当前位置: 首页 > wzjs >正文

电子商务网站建设需要哪种语言乐至县建设局网站

电子商务网站建设需要哪种语言,乐至县建设局网站,如何学习网站制作,网站logo图标知识点: 1、安全开发-原生PHP-文件安全操作 2、安全开发-原生PHP-上传读取删除包含等 3、安全开发-原生PHP-代码审计文件安全 一、演示案例-WEB开发-文件安全-上传下载读取 文件上传 $_FILES:PHP中一个预定义的超全局变量,用于在上传文件时…

知识点:
1、安全开发-原生PHP-文件安全操作
2、安全开发-原生PHP-上传读取删除包含等
3、安全开发-原生PHP-代码审计文件安全

一、演示案例-WEB开发-文件安全-上传下载读取

文件上传

$_FILES:PHP中一个预定义的超全局变量,用于在上传文件时从客户端接收文件,并将其保存到服务器上。它是一个包含上传文件信息的数组,包括文件名、类型、大小、临时文件名等信息。
$_FILES["表单值"]["name"] 获取上传文件原始名称
$_FILES["表单值"]["type"] 获取上传文件MIME类型
$_FILES["表单值"]["size"] 获取上传文件字节单位大小
$_FILES["表单值"]["tmp_name"] 获取上传的临时副本文件名
$_FILES["表单值"]["error"] 获取上传时发生的错误代码
move_uploaded_file() 将上传的文件移动到指定位置的函数

文件下载

修改HTTP头实现文件读取解析下载:
header("Content-Type: application/octet-stream");
header("Content-Disposition: attachment; filename=\"" . $file . "\"");
header("Content-Length: " . filesize($file));
readfile($file);

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

文件读取

1、file_get_contents() 读取文件内容

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2、fopen()、fread() 文件打开读入

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

二、演示案例-WEB开发-文件安全-删除遍历包含

文件删除

unlink() 文件删除函数
调用命令删除:system shell_exec exec等

在这里插入图片描述

文件显示(目录遍历)

1.打开目录读取文件列表
2.递归循环读取文件列表
3.判断是文件还是文件夹
4.PHP.INI目录访问控制

is_dir() 函数用于检查指定的路径是否是一个目录

opendir() 函数用于打开指定的目录,返回句柄,用来读取目录的文件和子目录

readdir() 函数用于从打开的目录句柄中读取目录中的文件和子目录

在这里插入图片描述
在这里插入图片描述

open_basedir:PHP.INI中的设置用来控制脚本程序访问目录

scandir() 函数返回指定目录中的文件和目录列表,以数组形式返回

在这里插入图片描述

ini_set(‘open_basedir’,DIR); 设置配置文件中,只能访问本目录

文件包含

在这里插入图片描述

include

在这里插入图片描述
在这里插入图片描述

require

在这里插入图片描述
在这里插入图片描述

include_once

在这里插入图片描述
在这里插入图片描述

require_once

三、演示案例-WEB开发-文件安全-代码审计案例

1、Rrzcms-遍历读取

https://xz.aliyun.com/t/10932
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

黑盒角度

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

白盒角度

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2、Metinfo-文件下载

https://mp.weixin.qq.com/s/te4RG0yl_truE5oZzna3Eg
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3、Xhcms-文件包含

https://xz.aliyun.com/t/11310
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

http://www.dtcms.com/wzjs/801961.html

相关文章:

  • 搭建公司介绍网站wordpress付费才能看
  • 环球资源网的网站特色app推广接单渠道
  • 汉中做网站的公司c 网站开发平台
  • lamp网站开发 pdf网站后台管理代码
  • asp网站检查公司怎么开网站
  • 网站商城运营模式安装wordpress 403
  • 物流公司 网站模板泉州营销型网站建设
  • 网站建设需要集齐哪5份资料做网站建设公司crm在线的提升服务
  • 中学生做网站的软件深圳企业网站制作公司介绍
  • 一个ip可以做几个网站怎么获取网站的图片
  • 青岛网站建设微信群铁路项目建设 网站
  • 企业网站推广方法有哪些调查网站做调查不容易过
  • 网站源码下载免费东莞网站建设效果
  • 微信小程序开发网站建设网站开发电商项目的成本管理怎么写
  • 有没有做试题的网站山东济宁网站建设设计
  • 网站报价方案 模板厦门百城建设有限公司网站
  • 公司建设网站带来什么湖南省建设信息网
  • 芜湖建设路小学网站为什么说能进中交不进中建
  • php做门户网站电子商务的网站开发
  • 如何避免网站被攻击中文网站建设计划书
  • 网站制作哪些分类北京网站建设w亿玛酷1订制
  • 闵行网站开发定制app软件开发
  • 成都购物网站建设杭州网站建设专家
  • 如何搭建wordpress泉州网络seo
  • 静态网站开发工具有哪些wordpress修改文章阅读量
  • 简单网站设计搜索引擎优化的简写是
  • 网站离线浏览器 怎么做湖南送变电建设公司 网站
  • 医院网站建设 价格低淮南网云小镇房价
  • 网站设计与管理方向网站建设面试表
  • 承德北京网站建设重庆重庆网站建设