q
风雪之隅
左手代码右手诗
风雪之隅 @qq52ome · 注册于 2026-09-18 · 298 博文 · 0 帖子 · 0 回复
如何设置一个严格30分钟过期的Session
今天在我的微博(Laruence)上发出一个问题: > 我在面试的时候, 经常会问一个问题: "如何设置一个30分钟过期的Session?", 大家不要觉得看似简单, 这里面包含的知识挺多, ...
PHP的历史
了解下PHP的历史, 有助于更加深刻的了解PHP发展到今天的轨迹, 下面的文字都是从» PHP手册中转载过来的. PHP 在过去的几年里走过了漫长的道路。成长为处理 web 的最卓越...
大家新年好~
写博客3年了, 也借此认识了不少朋友. 到今天, 博客的google订阅数3,870, 那就祝愿所有订阅我博客的同学们, 身体永远健康, 所有不经意来到我博客的同学们, 身体比较健康!...
使用exit(-1)为什么得到255退出码?
今天有人在微博上问了一个问题, 使用: ``` string exec ( string $command [, array &$output [, int &$return_var ]] ) ``` 调用一个程序, 程序退出-1, 但是PHP得到的...
我们什么时候应该使用异常?
先说个题外话: 在公司做了俩件事, 是我觉得很有意义的, 第一就是成立了一个PHP邮件组, 第二就是成立了一个Hi群. 目前俩者都有超过500 phpers在里面. 我一直认为, 构建一...
PHP-5.3.9远程执行任意代码漏洞(CVE-2012-0830)
还记得我之前说的PHP Hash Collisions Ddos漏洞吧? 最初的时候, 开发组给出的修复方案, 采用的是如果超过max_input_vars, 就报错(E_ERROR), 继而导致PHP出错结束. 而后...
PHP Taint - 一个用来检测XSS/SQL/Shell注入漏洞的扩展
之前, 小顿和我提过一个想法, 就是从PHP语言层面去分析,找出一些可能的注入漏洞代码. 当时我一来没时间, 而来也确实不知道从何处下手.. 直到上周的时候, 我看到了这个RF...
Taint-0.3.0(A XSS codes sniffer) released
最近几天忙里偷闲, 一直在完善taint, 今天我觉得终于算做到了80%的满意了, 根据80:20原则, 我觉得可以做为一个里程碑的版本了 :). 什么是Taint? An extension used for ...
PHP对程序员的要求更高
今天是愚人节, 但我这个文章标题可不是和大家开玩笑. 🙂 首先, 大家都知道, PHP也是一种编译型脚本语言, 和其他的预编译型语言不同, 它不是编译成中间代码, 然后发布.. ...
如何为PHP贡献代码
PHP在之前把源代码迁移到了git下管理, 同时也在github(https://github.com/php/php-src)上做了镜像, 这样一来, 就方便了更多的开发者为PHP来贡献代码. 今天写这篇文章, ...