程序如此灵动~
  • 关于
  • 产品运营
  • 运维测试
    • Docker
    • Nginx
    • Centos
    • Mac
    • tomcat
  • 前端编程
    • react
    • vue
    • 小程序
    • webpack
    • redux
    • HTML
  • 后端编程
    • php
    • node
    • java
    • rust
  • 移动开发
  • 数据分析
    • python
    • R
    • 知识图谱
    • GraphQL
    • 加密解密
    • MySQL
    • 机器学习
    • LDAP
    • 大模型
  • 客户端开发
    • Electron
    • GIS开发
    • cpp
  • 游戏开发
  • 首页
苏南大叔 » 程序如此灵动~

thinkphp3.2.3经典漏洞:缓存函数不当使用导致临时文件变木马

发布于2019年06月01日
php
本文中的经典漏洞,来自于thinkphp@3.2.3的S()函数。在这个漏洞中,由于编程人员的疏忽,可能会把一些客户可控的参数,写入到缓存中。而对于thinkphp@3.2.3来说,默认的缓存处理机制中,这又是一个...
阅读更多

thinkphp3.2.3经典漏洞:配置不当导致日志可下载

发布于2019年05月31日
php
最近苏南大叔接到一个小小的任务,找某个系统的漏洞。通过url和错误页特征,可以知道该系统是基于thinkphp3.2.3的。那么,这个系统算是比较古老的了,毕竟现在都是thinkphp都是5.x系列了。但是,得益于...
阅读更多

django如何添加后台管理员?如何添加新的管理模块?

发布于2019年05月30日
python
嘟嘟嘟,嘟嘟嘟嘟嘟~ 苏南大叔继续分享django相关操作基本知识来了。django是python下的一款web开发框架,默认自带个后台管理功能。那么,对于这个默认自带的后台管理功能,该如何使用呢?后台的用户名密码...
阅读更多

django的shell命令,如何操作数据库读写数据?

发布于2019年05月29日
python
本文中,苏南大叔描述一下django的shell命令。其实shell仅仅是个手段,苏南大叔认为主要内容在于可以预览一下django如何操作数据库。在python的世界里面,比如苏南大叔描述过的scrapy等,动不动...
阅读更多

django如何建立app应用模型?如何预览模型sql语句?

发布于2019年05月28日
python
上一篇django文章中,苏南大叔描述的是系统默认数据库的迁移migrate方式。在本文中,苏南大叔描述的就是:django程序猿自己编写的代码中,数据库的定义及导入方式。本文涉及到的例子,还是django官方tu...
阅读更多
  1. «
  2. 1
  3. ...
  4. 258
  5. 259
  6. 260
  7. 261
  8. 262
  9. 263
  10. 264
  11. 265
  12. 266
  13. 267
  14. 268
  15. 269
  16. 270
  17. 271
  18. 272
  19. 273
  20. 274
  21. 275
  22. 276
  23. 277
  24. 278
  25. ...
  26. 444
  27. »
sunan

眼观六路耳听八方,热心市民苏南大叔

sunan

sunan(at)pku.edu.cn

苏南,一名有着远大理想的互联网从业者。
技术顾问,项目经理,PMP持证人,北大校友

标签云
  • python
  • php
  • electron
  • react
  • js
  • mac
  • node
  • css
  • mysql
  • webpack
  • centos
  • nginx
  • neo4j
  • docker
  • vscode
  • sklearn
  • npm
  • chrome
  • java
  • redis
  • win10
  • redux
  • 宝塔面板
  • brew
  • thinkphp
  • piwik
  • 百度
  • qgis
  • jquery
  • apache
  • github
  • pip
  • elastic
  • seo
  • android
  • 机器学习
可能喜欢
  • mac 系统,vscode 如何安装 shell command 插件?
  • 安卓adb调试,如何确定当前是什么程序的什么activity?
  • React缓存,useCallback钩子如何保持函数不变?配合memo
  • electron程序,表象分析iframe和webview嵌入页面的表现
  • 重建electron,node-gyp常用参数详解大全
  • 对比理解:sqlite3和mysql的自增id特性
最新文章
  • 如何理解和启用brotil压缩?和gzip类似的brotil压缩
  • 通过deepseek查找菜谱数据集下载地址,大模型幻觉现象
  • 苹果系统不能联网,能打开QQ,却无法浏览网页
  • Dify大模型,知识库解析父子分段模式,召回率提升
  • Dify大模型,如何理解知识库recall召回率?知识库评价
  • Dify大模型,如何使用知识库数据?向量数据库weaviate

© 2025 程序如此灵动~.  

Email:sunan@pku.edu.cn

(English/中文/Français/Español/한국어/にほんご)

检测到了复制动作,那么是否解决了您的问题?

原创不易,转载请保留链接,谢绝镜像采集
如果能解决您的困扰,那么想必定是极好的
快来这里!大家都在这儿等你讨论这个问题
解决了,打赏一下    木解决,讨论一下