×
请注意⚠️
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
Mrxn's Blog
导航
首页
技术文章
网安工具
关于
工具
手机号生成器
Windows DIR 命令结果文件大小转换工具
同类型资产处理
docker加速
在线杀软对比
runtime-exec-payloads
CF优选域名
navicat解密
二维码
编码转换工具
在线影音资源
在线工具箱
Googlebot | Bingbot IP在线校验工具
JSON2Unicode
文本剥离
搜索
首页
代码人生
列表
2024/3/28
PHP
PHP 中与或运算符优先级导致的安全问题
前言 在 PHP 中,&& 和 || 是逻辑运算符,分别用于逻辑与(AND)和逻辑或(OR)操作。而 and 和 or 也是逻辑运算符,执行相同的基本逻辑操作,但不同之处在于它们的优先级。 简单来说,&& 和 || 的优先级较高...
4981阅读
4评论
2021/11/27
PHP
泛微 e-office v9.0 文件上传漏洞(CNVD-2021-49104)
影响版本:泛微 e-office v9.0 burp 发包: POST /general/index/UploadFile.php?m=uploadPicture&uploadType=eoffice_logo&userI...
7686阅读
0评论
2020/10/21
emlog
emlog 6.0特别版的BUG些
声明:本文仅供爱好者折腾参阅,且由于我这是我很久之前的手记,如有遗漏,表意不明的请多包涵。 一点关于安装出现错误编号2002的可能办法: 第一个就是发文章标签打不上之数据库标签表 emlog_tag 从emlog5.3.1升级过来或...
8560阅读
5评论
2019/5/13
代码人生
【译】Mysql 中的 "utf8" 编码是个假的 utf-8,请使用 True utf-8 编码:"utf8mb4"
注:以下文章为译文,也是我最近遇到的MySQL问题,故摘抄在此做备用,如有侵权,请联系我,我会立即处理。 最近我遇到了一个 bug,我试着通过 Rails 在以“utf8”编码的 MariaDB 中保存一个 UTF-8 字符串,然后出现了一个离奇的错...
2477阅读
1评论
2018/10/5
emlog
emlog5.3.1升级到emlog6.0啦
今天登录后台发现有emlog6.0了,就去论坛看了下,结果那多这个懒虫并没有写emlog5.3.1升级到emlog6.0的脚本。不过在邻居星知苑哪里看到了,他也发布到了论坛里,这么勤劳,表扬一下,嘿嘿嘿-_- ,对比下emlog5.3.1和emlog6.0....
4338阅读
10评论
2017/9/17
emlog
emlog在nginx下设置伪静态的方法
今天把停了半年的博客又重新放出来了.换了个机器,故环境变了,不是apache了,之前的.htaccess配置在nginx下就没用了.所以就重新找到了方法,记录一下在nginx下设置emlog的伪静态规则: 引入自定义emlog伪静态nginx规则文件。假如没有...
3004阅读
6评论
2017/5/6
代码人生
shell编程报错:“syntax error near unexpected token `”
因为测试exp...在Kali测试正常....不小心在windows下用sublime编辑了一下...再去linux运行就出错了.. 运行报错syntax error near unexpected token `.. ...
2263阅读
3评论
2017/4/14
PHP
Discuz 加密解密函数 authcode
<?php /** * $string 明文或密文 * $operation 加密ENCODE或解密DECODE * $key 密钥 * $expiry 密钥有效期 */ function authcode($string, $operati...
3421阅读
0评论
2017/4/12
PHP
HP的$_SERVER['HTTP_HOST']获取服务器地址功能详解
uchome的index文件中的二级域名功能判断,使用了php的$_SERVER['HTTP_HOST'],开始对这个不是很了解,所以百度了一下,发现一篇帖子有点意思,转发过来做个记录。 在php中,我们一般通过$_SERVER['HTT...
2555阅读
0评论
2017/4/7
PHP
代码审校工程师系列之-PHP漏洞发掘及代码防御
教程来自一位想我求助解压密码的读者,我大致看了一下是2011年左右的,具体的是谁出的教程不知道,不过,作为学习PHP代码审计的还是不错。特地在此分享一下,课程目录如下: 解压密码合集.txt Seay-Svn源代码泄露漏洞利用工具.rar 新浪w...
2565阅读
0评论
2016/12/2
代码人生
详细解读jQuery CSS 操作 - scrollTop,scrollLeft,offsetLeft方法
关于scrollTop,offsetTop,scrollLeft,offsetLeft用法介绍: 页可见区域宽: document.body.clientWidth; 网页可见区域高: document.body.cli...
4810阅读
0评论
2016/12/2
代码人生
详细分析如何实现图片懒加载(lazyload),提高用户体验
懒加载的意义(为什么要使用懒加载) 原理 ...
3473阅读
0评论
2016/4/22
代码人生
算法学习之处-运用基本的逻辑与数学知识进行简单的循环遍历
假设有这么一道数学题: 求第2333个能被2或者被3整除的正整数是…? 举例:(被2或者被3整除的正整数依次是:2,3,4,6,8,9,10,12,14,15,16,18…) ...
9728阅读
5评论
2016/4/19
代码人生
作为一个前端,可以如何机智地弄坏一台电脑?
有人说,前端的界限就在浏览器那儿。 无论你触发了多少bug,最多导致浏览器崩溃,对系统影响不到哪去。 这就像二次元各种炫酷的毁灭世界,都不会导致三次元的世界末日。 然而,作为一个前端,我发现是有方式打开次元大门的… 这个实验脑洞较大,动机无聊,但...
14417阅读
13评论
2016/4/17
代码人生
HTML5新特性Bug:这12行代码分分钟让你浏览器崩溃iPhone重启
使用这十二行JavaScript代码能让firefox、chrome、safari等众多浏览器崩溃,甚至让iPhone重启?! 起因 今天刷推特的时候发现Cyber Security@cyber__sec的推文...
9496阅读
4评论
2016/4/10
代码人生
结合自己的实际经历说说WEB安全之XSS是如何发生的又如何预防
定义(来自百度百科): 跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页...
8220阅读
4评论
2016/4/7
代码人生
简单的js代码让你的鼠标拥有动态文字跟随
效果呢,如上图所示,具体效果可以看我博客就知道了,我把代码贴出来,需要的,喜欢折腾的慢慢去折腾哈,你也考虑把文本弄成随机变换的。 // ENTER TEXT BELOW. CAN *NOT* INCLUDE NORMAL HTML ...
6911阅读
0评论
2016/4/5
代码人生
清空Github上某个文件的历史
今天在Github更新代码的时候,不小心把Gmail私钥文件更新上去了。即便我立刻删除了这个文件,可是在版本历史里面仍然可以看到这个文件的内容。这可把我吓坏了。 Google一圈以后,终于找到了解决办法。把某个文件的历史版本全部清空。 ...
6211阅读
0评论
2016/4/4
代码人生
判断是否成功将Jquery库引入,如果没有成功引入则引入本地Jquery库
这里我用的是引入emlog的主题/插件本地Jquery库做的例子。多了就不说了,直接上代码: <script src=http://ajax.googleapis.com/ajax/libs/jquery/1.4.2/jque...
8738阅读
0评论
2016/3/28
emlog
简单修改emlog的checkcode.php给验证码增加干扰线和噪点
以下是在论坛看到ewceo的帖子里的,但是他并没有给出具体的代码,对于菜鸟们来说就不容易; 修改过程图览: 鉴于 @奇遇 的反垃圾评论插件(哪怕是最新3.5版)经常被非法侵入式清空设置并报错,也不知是啥...
7605阅读
1评论
2015/12/19
PHP
php判断某个日期是否为今天来高亮emlog当天发表的文章
先贴上简单的代码供大家参考: <?php /** * PHP判断一个日期是不是今天 * @author Mrxn * @Blog https://mrxn.net/ */ echo '<meta charset="utf...
6648阅读
6评论
2015/12/18
PHP
PHP时间比较和时间差如何计算和Date函数格式化时间
<?php $zero1=date(“y-m-d h:i:s”); $zero2=”2010-11-29 21:07:00′; echo “zero1的时间为:”.$zero1.”<br>”; echo “zero2的...
9945阅读
1评论
2015/12/17
代码人生
关于A+B+C问题三种语言的解决办法,Java、C语言、Python
原题是这个样子的: 这是一个非常简单的题目,意在考察你编程的基础能力。千万别想难了哦。输入为一行,包括了用空格分隔的三个整数A、B、C(数据范围均在-40~40之间)。输出为一行,为“A+B...
13872阅读
4评论
2015/12/13
PHP
免费在线生成二维码API接口可以使用了,支持http和https
本站在线二维码API接口 支持https和http 、支持 get 和 post 请求方式、 欢迎大家使用:普通http网站调用样例:http://api.mrxn.net/api.php?data= + 文字/网址等内容 其实http的两...
41902阅读
27评论
2015/12/10
emlog
emlog插件emlog-math-comment-plugin一款简单的防止垃圾评论的插件发布
emlog插件emlog-math-comment-plugin一款简单的防止垃圾评论的插件在Mrxn's Blog发布了,制作这款插件的原因是被广告骚扰严重,受不鸟了!先来看看她的样子: 就是简单的利用数学加减法和打钩确...
14889阅读
30评论
2015/12/6
代码人生
利用css3的属性来控制网页中被选中的文字颜色和背景色
浏览器中默认的选中的文字颜色为白色,背景色为蓝色。并且在火狐和google两个不同的内核浏览器下效果也不一样,google浏览器的两段文字之间的空格也会添加上背景色,火狐的就不会,效果如下: 图一 是google浏览器下的...
4731阅读
0评论
2015/11/6
emlog
emlog侧边栏日历显示正在加载中解决方法(包括https和http)
这几天在论坛看到王老师 @王语双 发帖说,他的emlog内页日历显示不出来,一直显示 --加载中(包括https和http),却一直显示不出来,如图: 王老师的是http网站,我的是https的,也是加载不出来...
11121阅读
6评论
2015/10/29
代码人生
漂亮的alert美化插件sweet-alert.js对话框效果
Sweet Alert 是 JavaScript Alert的一个漂亮替换。SweetAlert会自动居中对齐页面上看起来很棒不管您使用的是台式电脑,手机或平板电脑。它甚至高度可定制。 同时支持设置图片在...
15100阅读
4评论
2015/10/23
代码人生
20个免费的网站测试工具
前言:做前端开发的,网页加载速度和用户体验很重要。所以,今天搜集了这些测试网页速度的专业网站工具,博主推荐google的Googlespeed,很全面。 本文将介绍20个网站速度的测试工具。网页性能很大程度上决定了用户体验,最终可以决定网...
12828阅读
3评论
2015/10/19
PHP
php加密-使用php_screw 1.5加密PHP文件的安装与使用
php文件通常以文本格式存贮在服务器端, 很容易被别人读到源代码, 为了对源代码进行保护, 可以采用对源代码进行加密的方式.要实现该功能需要两部分: 一是加密程序,实现对PHP文件的加密. 另一个就是对加密过的PHP文件进行解析, 以得到...
7716阅读
2评论
1
2
3
4
5