腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
PHP
和
Array_round
恶意
函数
php
、
arrays
、
function
我正在尝试创建一个从文本文件中随机提取单词的
函数
,这里没有人会出错。当我尝试验证用户是否正确插入单词时,出现了问题。不幸的是,我总是得到一个否定的答案。根据我在调用时的理解,该
函数
不能将内容保存到自然保留为空的变量中。 $dictionary = "dictionary.txt"; $word = file($dictionary);我确信问题出在
函数
上,但我很快就了解了
PHP
,我正在努力寻找错误。
浏览 22
提问于2017-08-04
得票数 0
回答已采纳
1
回答
如何保护代码预览功能?
web-application
、
secure-coding
假设有一个包含预览功能的应用程序,这意味着无论用户编写什么代码(如果是
PHP
、HTML ),用户都可以预览代码。<?
php
echo "hello this is test"?>hello this is test<?
php
echo system('ls')?>这只是
PHP
的一个例子,可以有很多
浏览 0
提问于2021-12-10
得票数 1
2
回答
如何在没有安全风险的情况下创建可编辑的
PHP
/HTML模板?
php
、
html
、
kohana
但是,
恶意
用户可能会在此textarea中编写
php
代码,并调用可能导致
恶意
行为的静态
函数
。我如何限制
PHP
只计算这个可编辑模板中的简单变量,以及不允许
函数
调用
和
其他类型的逻辑?示例: view/template.
php
$admin
浏览 4
提问于2014-12-03
得票数 0
回答已采纳
1
回答
托管在不同服务器上的网站使用相同的base64
恶意
代码“一次又一次”被黑客攻击
php
、
wordpress
、
ftp
、
malware
我的网站托管在不同的服务器上,一次又一次地使用相同的base64
恶意
代码。当我解码base64代码时,我得到了mbrowserstats.com/statH/stat.
php
的链接。请注意:我的网站与核心
php
和
wordpress也被黑客攻击。他们在以下文件中放置base64
恶意
代码- index.
php
、main.
php
、footer.
php
、wordpress模板文件(index.
php
、main.
ph
浏览 0
提问于2013-08-10
得票数 1
回答已采纳
1
回答
过滤
恶意
PHP
代码
函数
php
、
filter
有没有一些经过测试的
函数
可以过滤
PHP
代码中的
恶意
代码? 提前谢谢。
浏览 1
提问于2011-12-27
得票数 1
回答已采纳
1
回答
如何在上传的
PHP
文件中限制使用的
函数
?
php
、
security
、
upload
我正在尝试做一个插件系统
和
插件包含
PHP
代码。我认为如果有人
恶意
到达上传这个插件的区域,他可以上传
恶意
代码,所以我想限制插件文件中使用的
函数
,例如如果有或base64_encode
函数
,则上传应该失败。
php
upload
php</em
浏览 0
提问于2012-03-17
得票数 0
9
回答
如何确定用户是否尝试了SQL注入攻击
php
、
mysql
、
sql-injection
我熟悉使用mysql_real_escape_string()
和
PHP
函数
来防止FILTER_SANITIZE注入。 但是,我很好奇如何在
PHP
脚本中确定用户输入是否可能是sql注入尝试?这将有助于跟踪潜在的
恶意
IP。
浏览 1
提问于2011-08-13
得票数 5
2
回答
如果这个
恶意
软件感染了你的WP会有什么影响?
hacked
只是好奇,我需要更好地了解这个
恶意
软件。因为他们的网站被这个
恶意
软件感染,包括我的网站。但我可以把它们都清理干净。通常,此
恶意
软件在.
php
文件中以奇怪的名称编写,在此文件中:该<
浏览 0
提问于2019-10-19
得票数 1
1
回答
WordPress网站的mail()
函数
有多大的安全风险?
php
、
postfix
、
wordpress
然而,我非常关心
php
()
函数
,它可以被位于WordPress目录中的任何
php
脚本使用,使用
php
用户从我的服务器发送电子邮件,即"www-data“。我听说过骇客可以将
恶意
php
脚本上传到WordPress目录中,并使用它们从服务器发送数千封垃圾邮件的恐怖故事。如果Nginx配置正确,所有WordPress目录都由拥有750个权限的"www-data“用户
和
组拥有,那么黑客如何才能将
php
脚本上传到WordPress呢?这样,
浏览 0
提问于2018-08-14
得票数 0
1
回答
有人可以在css中加载
和
运行
恶意
代码吗?
css
、
security
是否有人可以在css文件中加载
和
运行
恶意
代码?我只想知道是否有可能从css文件(example.css)加载
恶意
代码。 css文件中是否存在
恶意
代码?例如,如果我们在javascript或
php
文件中放入
恶意
代码,这些文件就会变得非常危险。就像
PHP
可以查询数据库一样,javascript也可以加载其他东西。那么CSS呢?
浏览 0
提问于2017-04-14
得票数 0
4
回答
使用extract( $_REQUEST,EXTR_IF_EXISTS )安全吗?
php
、
security
、
extract
在
函数
(而不是类方法)中,如果事先定义了变量,使用extract( $_REQUEST, EXTR_IF_EXISTS )是否安全?示例:extract( $_REQUEST, EXTR_IF_EXISTS ); 或者这会允许
PHP
全局变量
和
其他敏感内容被
恶意
攻击者覆盖?
浏览 0
提问于2013-03-22
得票数 3
回答已采纳
1
回答
恶意
软件
和
后门检测外壳脚本
security
、
scripts
、
malware
我正在尝试构建一个shell脚本,它可以自动检测
恶意
软件、后门
和
rootkit,我也在对它进行研究。我发现了一些东西但我并不是只找到这些相关的.
php
和
.js文件,并试图看看它是否包含
恶意
软件。谁能帮我给出一个大致的想法,我可以使用的脚本,以便它可以做的工作,
恶意
软件,后门
和
rootkit检测。更确切地说,如何在ubuntu系统上找到这
浏览 0
提问于2013-07-29
得票数 5
回答已采纳
2
回答
有人可以在我的库中执行
php
函数
,但不能在查看的页面上调用吗?
php
、
code-injection
假设我有一个
php
文件,test.
php
,它有两个
函数
: test1()
和
test2()。 如果我有一个外部的
php
文件,index.
php
,在它的代码中包含(test.
php
)。如果index.
php
文件中有对test1()的引用,但没有对test2()的引用,那么是否有人能够在使用index.
php
文件时通过
恶意
操作来执行test2()?
浏览 0
提问于2010-05-25
得票数 2
回答已采纳
2
回答
clamAV不识别base64隐藏的
恶意
软件
centos
、
clamav
我被指派做每日
恶意
软件扫描在我们的Wordpress网站,以确保一切都是正确的。为此,我已经安装了Maltect1.5
和
ClamAV。当我想知道是否一切都正常工作时,我上传了一个带有base64隐藏
PHP
代码的示例
恶意
软件文件,并从https://aw-snap.info/articles/
php
-examples.
php
复制。然而,如果我扫描这些文件,马尔特林说“文件4,
恶意
软件点击0,清除点击0”。 这意味着我不能确定Mald
浏览 0
提问于2017-03-02
得票数 0
2
回答
恶意
代码
和
PHP
php
在试图理解常见的安全漏洞的同时,我有一个非常简短的问题。如果有一些聪明的输入,这句话能成为真的吗?(仅以此为例,不打算使用确切的代码:P)
浏览 4
提问于2013-09-17
得票数 2
回答已采纳
2
回答
病毒wp-tmp.
php
在WordPress上能做什么?
javascript
、
php
、
wordpress
我在wp- WordPress / Files上发现了这种病毒,该病毒通过siteguarding.com
和
其他文件进行扫描,并发现错误的脚本广告。is_single()) { $ip=@file_get_conten
浏览 0
提问于2018-10-19
得票数 1
回答已采纳
1
回答
文本文件上传到
php
中,如何做
和
安全措施
php
、
html
、
forms
、
file-upload
我需要HTML
和
PHP
,允许用户上传文本文件。<body> <form action="uploadtextfile.
php
" enct
浏览 3
提问于2014-06-14
得票数 0
1
回答
使用
PHP
魔术常量的安全风险是什么?
php
、
security
、
magic-constants
PHP
的允许您访问诸如正在执行的当前
PHP
文件、当前
函数
的名称等信息。虽然这些数据不是直接的用户输入,但它肯定会受到用户输入的影响(例如:通过访问特定的路径来影响__dir__
和
__file__等),但是在大多数情况下,远程用户输入不可能准确地影响这些变量。例如,如果要访问example.com/<script>window.alert("XSS");</script>,则不会导致该服务器上包含
恶意
JavaScript的__file__变量。
浏览 3
提问于2018-03-30
得票数 1
回答已采纳
1
回答
如何检测/防止第三方代码拨号回家?
php
、
security
、
exploit
上下文: 我已经看过FireFox的Ghos
浏览 2
提问于2014-12-03
得票数 3
1
回答
使用sed删除长字符串
php
、
bash
、
sed
我的一个网站被一些
恶意
代码感染了。该代码仅添加到所有
PHP
文件的第一行,如下所示:
恶意
代码有数千个字符,有许多特殊字符
和
空格,所以我尝试创建一个脚本来删除它: sed -i -E "s/<\?
php
\s$ulhmjwklj.*\?
浏览 17
提问于2017-02-17
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券