编程笔记
-
php_rand函数缺陷
在linux下,PHP的rand函数是调用glibc库中的rand函数,其实现是有缺陷的。 state[i] = state[i-3] + state[i-31] 也就是说,rand生成的第i个随机数,等于i-3个随机数加i-31个随机数的和。 所以,我们只要生成大于32…
-
php-实验2 php基本程序设计
实验目的: 掌握PHP语法基本元素,掌握数据类型、变量和常量、运算符、表达式的使用; 掌握PHP流程控制; 实验内容及要求: 求一个一维数组的最大值。 <?php header('Content-type:text/html;charset=utf-8'); $…
-
WebShell_Bypass
1.异或 2.取反:UTF-8编码的某个汉字,并将其中某个字符取出来,比如'和'{2}的结果是"/x8c",其取反即为字母s (而PHP由于弱类型这个特性,true的值为1,故true+true==2,也就是('>'>'<')+('>'>'<…
-
文件包含漏洞
文件包含漏洞 简介 文件包含 程序开发人员通常会把可重复使用的函数写到单个文件中,在使用某些函数时,直接调用此文件,无需再次编写,这种调用文件的过程一般被称为文件包含。 漏洞的形成原因 随着网站业务的需求…
-
11.PHP安装教程
1.安装Apache 2.官网下载php.net 3.解压安装包 4.复制箭头指向的文件粘贴后重命名为php.ini文件 5.在apache中引入php
-
学习情况
1.CTF篇 《CTF竞赛权威指南(pwn篇)》《从0到1 CTFer成长之路》《CTF特训营-FlappyPig战队》星盟安全Pwn教程CTF Pwn入门教程 2.Java篇 狂神说Java 零基础 3.PHP篇 黑马程序员PHP零基础入门 4.前端篇 黑马程序员前…
-
php统一的gocheck方法
这半个月断断续续在学习用PHP的ThinkPHP框架开发后端API。现在总结记录一下开发一个接口需要做好哪些事,以此提高开发效率,并且也有不错的扩展性。 一、流程概要 基本是这么一个流程,略过环境搭建: 整理清楚有哪…
-
Android Studio介绍
安卓认为 理想的代码项目 应该做到 代码与数据分离 数据与资源分离 那么 什么是代码 什么是数据 什么是资源呢? package com.flag.myapplication; import android.support.v7.app.AppCompatActivity; import …
-
Android studio中实现APP的界面切换【转】
1、新建一个empty项目并命名为example_2,然后在MainActivity.java界面找到file-new-Activity-Empty Activity 2、然后对activity进行命名,这里都选择默认选项 3、在activity_main.xml里面加一个Butto…
-
Android app开发 如何添加启动界面
打开任意的一个app时,其中大部分都会显示一个启动界面,于我而言印象最深的就是微信的大地球了,启动界面通常情况下展示出的都是自家的logo,但也有甚者则直接把广告放到了上面。 在这里为大家提供两种不同的设置…