作者查詢 / chrisQQ
作者 chrisQQ 在 PTT [ PHP ] 看板的留言(推文), 共700則
限定看板:PHP
看板排序:
全部PHP700Web_Design362Ajax165EZsoft127Soft_Job116C_Sharp115NIU_Talk100DIABLO62Badminton31LoL28java26MysticWiz23NIUCSIE9522TypeMoon21RDSS20P2PSoftWare17Minecraft15Database14H-GAME14Google13soho11C_and_CPP10CodeJob10Flash10Digital_Art8I-Lan8MAC8Modchip7PuzzleDragon7Emulator6IME5PSP-PSV5Wallpaper5Liu4PathofExile4IPv63WOW3XBOX3Blog2Capricornus2Free_box2GameDesign2graduate2iPod2PlayStation2TalesWeaver2Tech_Job2asciiart1CareerLady1ck49th3101cksh81st3101CSMU-MIS951give1GraduateCram1hairdo1Hate1HCSH_8th_3101Hunter1Instant_Mess1iOS1Japandrama1KS95-3021KS96-3051mobile-game1MobileComm1NCU97ME-B1Network_Sim1nthuilsttalk1PC_Shopping1PttHistory1Python1R923220PA1SailorMoon1Salary1SFFamily1SMSlife1SSSH-16th-Fk1VideoCard1YP88-3091YP94-3021Zhongshan1<< 收起看板(81)
12F→:使用者傳的資料沒有一個是安全的,就這 case 而言 GET04/13 23:16
13F→:沒有這麼嚴重吧。btw 現在不是只在說這個 case 嘛?04/13 23:16
22F→:「POST是讓伺服器自己來抓」? 不好意思,這句我有點不懂04/14 01:53
23F→:另外用 get 送 id 是很普遍的做法… 用很多form才有點怪04/14 01:54
24F→:加上維護 html 的時候也比較容易讀。另外就是針對 get 比04/14 01:55
25F→:較容易被修改的問題,可以用檢查referer來過濾掉一些04/14 01:57
26F→:但如果真的有心要用 curl 這種自訂 referer 或 wireshark04/14 01:57
27F→:來擷取封包的話,get/post基本上沒有太大的差異,真的要做04/14 01:57
28F→:的話,就是把 id 做 hash 吧…04/14 01:58
29F→:或是用 acl…04/14 02:01
44F→:感謝解釋。「小技巧」應該要搭配 javascript 吧?04/14 12:50
46F→:我猜,在我從wiki連到w3c的rfc2616之後,找到比較可能的04/14 13:38
47F→:大概是 9.5 POST 的第一句吧… 其他我都沒找到…04/14 13:39
3F→:或是更「稿剛」的寫成 php extension XDD04/10 04:59
7F→:如果你可以自己編譯的話,就可以放上租用空間用dl()載入04/10 16:35
17F→:所以我特別強調「稿剛」了ˇˇ04/11 10:40
18F→:簡單一點的解法當然是 $return = shell_exec($cmd);04/11 10:42
19F→:不然就是 cmd > result,再讓 php 去讀檔案囉~04/11 10:43
20F→:當然,請記得做 input 的 injection 檢查~04/11 10:46
22F→:#1Bkn7Ztk 這篇文章有寫到一點點…04/11 22:36
24F→:1. 重寫為有命令列的功能… 2. 在寫一隻程式來模擬GUI的04/12 21:13
25F→:動作… 在win上可以用 c# 去模擬這些動作(其他語言也可04/12 21:14
26F→:以) 不過學長有做過得就是用 .NET 做的…04/12 21:14
27F→:變成是 php->傳入參數給自己寫得程式->讓他對你演算法的04/12 21:15
28F→:程式做GUI模擬輸入參數,再將結果擷取傳回給 php04/12 21:15
29F→:一般來說可以用 socket 來當作php與你自己寫程式的溝通04/12 21:16
31F推:我的意思是 1 或 2 選一個ˇˇ 不過如果 c++ 作者也在,04/13 16:07
32F→:那請他加入 command line 的參數就好了~04/13 16:08
1F→:input encording 改為 Big5HKSCS 試試看? 不確定是不是04/07 21:52
8F→:欸都,不好意思寫得很簡陋… 主要也是官網說明有… 就…04/06 21:31
9F→:沒特別逐一翻譯了,一些參數我也還在測試中ˇˇ04/06 21:32
10F→:主要是不想寫論文所以偷懶時的小嘗試… 有機會再重新整理04/06 21:34
12F→:有問題的話我會盡量提供相關的網址!04/06 21:56
1F→:mysql_escape_string03/17 04:11
5F→:你 php 檔案的編碼是否採用 utf8 ?03/10 16:00
7F→:您好,不知道可不可以把您的檔案放上來看看呢? or email?03/11 01:35
8F→:感覺看你問了很久ˇˇ 可是我自己用了很久都沒有亂碼問題03/11 01:36
10F→:樓上是不是回錯了@@?原PO是說都用 file_get_contents02/19 07:33
1F→:應該可以吧@@? 我有試過 insert02/09 20:07
2F→:有什麼錯誤訊息嘛?02/09 20:07
5F→:!! 那我好好想一下我是用在哪… 誤導原PO很抱歉ˇˇ02/09 20:50
6F→:補上,我是在 C# 中使用 sqlite 可以一次多個查詢。02/09 20:57
1F→:雖然很簡單,不過應該不用這麼累吧@@ php-plurk-api02/08 11:09
2F→:很好用啊ˇˇ02/08 11:09
5F推:要不要先試著把 php 的 error msg 都顯示?02/08 15:03
6F推:請先確定您有安裝 php-curl 的套件,另外如果您不是使用02/08 15:08
7F→:cli 來執行的話,請記得拿掉首行的 #!/usr/bin/php502/08 15:08
8F→:我剛剛更新到 svn 108 是可以正常執行的02/08 15:10
14F→:#!/usr/bin/php5 是 cli 用的,網頁用請移除那行。02/08 20:15
15F→:php error msg 顯示方法可以 google,svn 108 指的是02/08 20:16
16F→:使用 svn 去取得 108 的版本,會比包起來的壓縮檔新一點02/08 20:16
17F→:不過理論上是可以正常運作的。02/08 20:17