原创 PHP開發中csrf攻擊的簡單演示和防範

  CSRF的全名爲Cross-site request forgery,它的中文名爲 跨站請求僞造(僞造跨站請求【這樣讀順口一點】)CSRF是一種夾持用戶在已經登陸的web應用程序上執行非本意的操作的攻擊方式。相比於XSS,CSRF是利

原创 ecshop配置微信支付,微信開發者工具微信支付時彈窗提示“未綁定網頁開發者”問題

微信公衆號的開發者配置中的微信開發工具中明明已經正確綁定開發者賬號,但微信開發者工具還是彈出“未綁定網頁開發者”,坑了好久,記錄下 原因: 1.微信公衆號的開發者配置中的微信開發工具中沒有綁定開發者賬號; 2.調用支付授權接口所傳遞的參

原创 centos7.5下添加gd庫然後mysql拓展庫沒了mysql拓展的配置也沒問題,phpinfo中就是沒有mysql拓展

centos7.5下添加gd庫然後mysql拓展庫沒了,mysql拓展的配置也沒問題,phpinfo中就是沒有mysql拓展。 php -v  報錯如下: PHP Warning:  PHP Startup: Unable to load

原创 PHP Warning:  PHP Startup: Unable to load dynamic library '/usr/lib64/php/modules/mysqli.so'

PHP Warning: PHP Startup: Unable…… Redhat6.4 64位運行php時出現錯誤: PHP Warning:  PHP Startup: Unable to load dynamic library '

原创 可以從gitlab上拉代碼獲取代碼,但無法上傳初始化項目的代碼??

報錯: ============================================ 命令: git -c diff.mnemonicprefix=false -c core.quotepath=false ls-remote

原创 ecshop提示 “模板文件 themesmobile/mo_paleng_moban/index.dwt 無法修改”?

本人的操作環境centos7.5 找到themesmobile文件夾的位置, cd 到themesmobile的上級目錄下, 輸入以下命令查看themesmobile目錄是否有寫權限 #  ll | grep themesmobile d

原创 ecshop禁用緩存、關閉緩存

ecshop禁用緩存 打開includes/cls_template.php這個文件找到198行至202行(我使用的是2.73版本,其他版本也應該大同小異),我們看到ecshop是通過file_put_contents函數將緩存寫入文件的

原创 ecshop怎麼在本地跑超級慢?

看了下圖片等資源的鏈接地址,發現是請的另外國外的域名下的鏈接,不是本地域名鏈接;    可能是國外的域名,導致訪問慢的.  

原创 微信公衆號網頁授權----redirect_uri域名與後臺配置不一致,錯誤碼10003 錯誤

獲取code並重定向到回調地址鏈接: https://open.weixin.qq.com/connect/oauth2/authorize?appid=wx702a005562417853&redirect_uri=http%3A%2

原创 php如何防止csrf攻擊

原創2019-09-20 13:51:230 CSRF概念:CSRF跨站點請求僞造(Cross—Site Request Forgery),跟XSS攻擊一樣,存在巨大的危害性,你可以這樣來理解: 攻擊者盜用了你的身份,以你的名義發送惡意請

原创 form 包含以下錯誤: 無法通過 gitlab-shell 創建倉庫 Failed to create repository

英文: Failed to create repository via gitlab-shell 中文: form 包含以下錯誤: 無法通過 gitlab-shell 創建倉庫 Failed to create repository 我是

原创 ecshop 需要修改權限的文件夾及文件? 報錯目錄不可寫入

ecshop 需要修改權限的文件夾及文件 文件上傳到服務器後,需要更改幾個目錄權限才能保證ECSHOP的正常運行 data/ 目錄及其所有子目錄 temp/ 目錄及其所有子目錄 cert/ 目錄 includes/ 目錄及其所有子目錄 i

原创 微信小程序本地訪問本地TP5的路由接口正常,爲何在手機上掃碼預覽獲取不到數據?

微信小程序本地訪問本地TP5的路由接口正常,爲何在手機上掃碼預覽獲取不到數據?   原因:手機掃碼預覽只能獲取到微信小程序端的靜態代碼,無法獲取到本地後臺接口的數據,因爲手機上找不到localhost是哪臺電腦(個人理解僅供參考,如有誤,

原创 小程序獲取節點綁定數據data-index的方法

1.微信小程序dataset   undefined ?? 2.如何獲取數組index索引? 3.獲取節點的屬性,width ,height,left,right等等   方法一(一般用這個獲取數據,記得要bindtap點擊執行這個函數才

原创 域名指定在項目目錄時網站訪問正常,但域名指定到子目錄時css和js失效是怎麼回事?

這是初學者容易出現的問題。 問題描述如下: --------------------------------------------   問題解決:其實原因很簡單,這是服務器爲了安全起見,域名只能訪問到指定目錄與其子目錄下的文件,也就