q
风雪之隅
左手代码右手诗
风雪之隅 @qq52ome · 注册于 2026-09-18 · 298 博文 · 0 帖子 · 0 回复
筛选: 标签「PHP」 ✕ 清除
我们什么时候应该使用异常?
先说个题外话: 在公司做了俩件事, 是我觉得很有意义的, 第一就是成立了一个PHP邮件组, 第二就是成立了一个Hi群. 目前俩者都有超过500 phpers在里面. 我一直认为, 构建一...
PHP-5.3.9远程执行任意代码漏洞(CVE-2012-0830)
还记得我之前说的PHP Hash Collisions Ddos漏洞吧? 最初的时候, 开发组给出的修复方案, 采用的是如果超过max_input_vars, 就报错(E_ERROR), 继而导致PHP出错结束. 而后...
PHP Taint - 一个用来检测XSS/SQL/Shell注入漏洞的扩展
之前, 小顿和我提过一个想法, 就是从PHP语言层面去分析,找出一些可能的注入漏洞代码. 当时我一来没时间, 而来也确实不知道从何处下手.. 直到上周的时候, 我看到了这个RF...
Taint-0.3.0(A XSS codes sniffer) released
最近几天忙里偷闲, 一直在完善taint, 今天我觉得终于算做到了80%的满意了, 根据80:20原则, 我觉得可以做为一个里程碑的版本了 :). 什么是Taint? An extension used for ...
让PHP更快的提供文件下载
一般来说, 我们可以通过直接让URL指向一个位于Document Root下面的文件, 来引导用户下载文件. 但是, 这样做, 就没办法做一些统计, 权限检查, 等等的工作. 于是, 很多时...
PHP的Calling Scope
昨天在Yaf交流群, 大草原同学批评我变懒了, Blog很久没更新了, 今天刚好有人在Segmentfalut上问了我一个问题, 我在微博上也做了简单的解答, 不过感觉一句话说不清楚, 就...
Yaf的一些资源
不少对Yaf感兴趣的朋友, 或通过QQ, 或者通过Email来咨询我一些通用的问题. 回答的多了, 就把一些学习/使用Yaf常用的资源列在这里, 方便后来人查阅. ### 文档 Yaf的中文...
请手动释放你的资源(Please release resources manually)
我从来不认为这个问题是个问题, 直到昨天. 昨天晚上的时候, 我提交了一个RFC, 关于引入finally到PHP, 实现这个功能的出发点很简单, 因为我看见不少人的需求, 另外还有就...
关于语言的选择-选易用的
首先, 这篇文章不是对@左耳朵耗子的C++的坑真的多吗?一文的反驳, 我只是在我的理解角度说一下我对语言选择的一些感悟. 关于C和C++的争论, 由来已久, 从当年Linus攻击C+...
关于PHP的编译和执行分离
关于让"PHP的编译和执行分离"这个问题, 一直有人提, 也一直有人尝试. 提的人认为编译执行分离以后, 可以得到性能提升, 可以做代码保护等. 我本身并不是对这个特性很感冒...