草庐IT

PWN保护机制

全部标签

php - 我可以使用 .htpasswd 来保护不存在的目录(虚拟 m​​od_rewrite 目录)吗?

我使用前端Controller模式,因此所有请求都通过我的index.php文件进行路由。我想用.htpasswd保护“管理员”Controller(可在mysite/admin/访问)。唯一的问题是,'admin'不是一个目录,而只是一个mod_rewrite。这能做到吗? 最佳答案 我敢肯定,方法不止一种。您可以根据您定义的任何条件使用mod_rewrite和[F]创建访问控制。参见示例Accesscontrolwithmod_rewrite.那就是说你可以完美地做到这一点。[hereyourrules]Require指令有co

PHP、.htaccess、DDoS 和快速请求保护

我有一个问题,我构建了这个小脚本来检查某个ip是否正在淹没我的网站。当它出现时,我拒绝.htaccess文件中的ip。我的问题是,有人可以告诉我这个脚本是否完全无用或值得尝试...该脚本在配置文件中调用,因此它在每次页面加载时运行。10&&($_SESSION['~r']/$_SESSION['~h'])只是听从了避免SESSIONS的建议,所以我让它基于文件,而不必依赖于cookie和session:10?(float)$s/$h:(float)1;#calculatethediffafter10hits,andbanwhentheavgissmallerthan0.20second

php - 如何使用 PHPExcel 读取受密码保护的 Excel 文件?

当尝试使用PHPExcel读取受密码保护的文件时,出现此错误。我尝试将密码粘贴到PHPExcel的不同函数中,但没有成功。请告诉我如何通过PHPExcel打开受密码保护的Excel文件。Therewasaproblemhandlingyourfile.Technicaldetails:Cannotreadencryptedfile我的代码$inputFileType=PHPExcel_IOFactory::identify(dirname(__FILE__).'/../uploads/'.$model->report);$objReader=PHPExcel_IOFactory::cr

php - 3 个不同环境的 3 个 htaccess 保护规则

我需要根据工作环境保护网站的不同部分。我有三种不同的环境:localhost:不保护任何内容www.test.example.com:保护整个网站(这是一个测试网站,所以我不希望它可以访问)www.example.com:仅保护/adminurl(实时网站,仅保护/admin)现在,我使用不同的htaccess文件。对于test.example.com,我添加:AuthUserFilemypasswordfileAuthTypeBasicAuthName"Enterpassword"requirevalid-user例如.com,我添加:SetEnvIfRequest_URI/admi

php - Laravel 保护属性和 Mutators

我对laravel和protected$attributes和mutators有一些疑问。我有带积分的用户排名。我想向用户模型添加另一个具有排名位置的属性。在用户模型中我有这样的公共(public)函数:publicfunctiongetRankPositionAttribute(){$userPoints=Ranking::where('user_id','=',$this->id)->first();$userPosition=Ranking::where('points','>',$userPoints->points)->count()+1;return$userPositio

php - 如何允许来自 .htaccess 密码保护的 url 类型?

我有一个受.htaccess密码保护的站点。现在我想允许网站的某些URL。https://www.exampale.com受密码保护。但我不想为https://www.exampale.com/test/page/显示任何密码弹出窗口{变量}这在.htaccess文件中可能吗?需要反转PasswordprotectaspecificURL 最佳答案 您可以将它与mod_setenv指令结合使用,如下所示:#setvariableNO_PASSifURIstartswith/test/page/SetEnvIfNoCaseReques

php - 哪些选项可用于通过 HTTP 身份验证保护 Drupal 站点?

如何为基于Drupal的Web应用程序实现HTTP身份验证以限制访问,例如仅供开发人员使用? 最佳答案 我们启用.htpasswd以显示登录提示。如果你想要一个模块,你也可以使用它:http://drupal.org/project/securesite 关于php-哪些选项可用于通过HTTP身份验证保护Drupal站点?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.com/questions/35562

php - 如何从 PHP 生成受密码保护的电子表格?

如何从PHP生成受密码保护的电子表格?我尝试了来自http://phpexcel.codeplex.com/的PHPExcel库PHPExcel提供3级“保护”:文档安全性、工作表安全性和单元格安全性。文档安全性允许您在完整的电子表格上设置密码,只有在输入该密码时才允许进行更改。但用户无需密码即可打开电子表格并查看内容。我也尝试了Spreadsheet_Excel_Writer,但没有找到任何解决方案。Spreadsheet_Excel_Writer仅提供工作表级别的安全性,不提供文件保护。有没有人知道任何其他PHPExcel编写器提供文件保护,用户甚至无法在没有密码的情况下打开Exc

php - 我的网站被污损了。如何在共享主机上保护自己?

我有godaddy共享主机,但该网站已损坏。谁的错?该网站是用php创建的,是否有人可以通过我网站上的某些漏洞进入并修改文件?还是整个服务器端都是因为godaddy不够安全?这是在文件中注入(inject)的内容。它有什么作用?blowjobsteen';preg_match("||si",$str,$arr);returnstr_replace($arr[0],$links.$arr[0],$str);}functionStrToNum($Str,$Check,$Magic){$Int32Unit=4294967296;$length=strlen($Str);for($i=0;$i

php - 维基百科使用了什么样的缓存机制?

如果您打开您的mozillaFirefox网络浏览器并打开firebug来检查传入和传出的网络流量,您会看到,当您查看维基百科文章时,缓存的数量内容非常大。除非相关文章图片较多,否则大部分内容来自缓存。我想知道这是由浏览器本身完成的还是由某种底层PHP缓存机制完成的。(这就是他们所说的内存缓存?APC?)它工作得很好,所以我想知道他们是如何做到的。 最佳答案 Memcacahe、APC等是服务器端数据存储。您基本上将其用作键值存储,因此您不必一直ping数据库。但是,您实际看到的是网站加载到已准备就绪的缓存中。这是告诉您的Web服务