Alex的博客

本博客的文章均为原创,是本人从事行业多年来所遇见一些小问题的解决心得,希望可以帮助到大家!



mongodb 注入(copy)

关于mongodb的基本安装运行操作以及php操作mongodb,请参考我以前的文章

php下操作mongodb的帖子国内已经有了,但是基于php下注入攻击mongodb的文章似乎还比较少。本文是笔者在学习、查阅了大量资料后的一些总结,文中涉及的攻击手法及其知识产权全部归原作者所有,我只是大自然的搬运工。未征得笔者同意,请勿转载。

0x01 概括


php下操作mongodb大致有以...

阅读全文>>

Alex于2016-1-15 17:08 Friday  已有564次浏览 0条评论

php链接 mongodb

$username="alex";
$passwd="alex";
$host="127.0.0.1";
$port="27017";
$dbb="alex";
$conn = new MongoClient("mongodb://{$username}:{$passwd}@{$host}:$port/$dbb");
$db = $conn->select...

阅读全文>>

Alex于2016-1-15 16:45 Friday  已有635次浏览 0条评论

php操作 mongodb 命令(copy)

<?php
/**
* PHP操作MongoDB学习笔记
*/
//*************************
//**   连接MongoDB数据库  **//
//*************************
//格式=>(“mongodb://用户名:密码 @地址:端口/默认指定数据库”,参数)
$conn= new Mongo();
//可以简写为
//...

阅读全文>>

Alex于2016-1-15 15:49 Friday  已有778次浏览 0条评论

js鼠标移动事件

onmouseover="Show_Hidden(tr1);   

//当鼠标移动到块的时候执行指定函数


onmouseout="Show_Hidden(tr1)"

//当鼠标离开块时执行指定函数


onclick="Show_Hidden(tr1)"

//点击鼠标执行指定函数




<script typ...

阅读全文>>

Alex于2015-12-14 18:29 Monday  已有651次浏览 0条评论

http状态码表

状态码 含义
100 客户端应当继续发送请求。这个临时响应是用来通知客户端它的部分请求已经被服务器接收,且仍未被拒绝。客户端应当继续发送请求的剩余部分,或者如果请求已经完成,忽略这个响应。服务器必须在请求完成后向客户端发送一个最终响应。
101 服务器已经理解了客户端的请求,并将通过Upgrade 消息头通知...

阅读全文>>

Alex于2015-11-17 8:52 Tuesday  已有611次浏览 0条评论

解决“未设置max-age或expires”问题(coppy)

Max-age是指我们的web中的文件被用户访问(请求)后的存活时间,是个相对的值,相对Request_time(请求时间)。

Expires它比max-age要麻烦点,Expires指定的时间分“相对文件的最后访问时间”和“绝对修改时间”。

 

在服务器/虚拟空间根目录找到“.htaccess”文件。

在文件最下面添加如下代码:(含义是将某些文件的缓存保存25...

阅读全文>>

Alex于2015-6-24 11:58 Wednesday  已有1103次浏览 0条评论

ASP.global_asax”同时存在于....(解决方案)

报错:

“/”应用程序中的服务器错误。

编译错误

说明: 在编译向该请求提供服务所需资源的过程中出现错误。请检查下列特定错误详细信息并适当地修改源代码。

编译器错误消息: CS0433: 类型“ASP.global_asax”同时存在于“h:\wwwroot\lmclpxcom\wwwroot\temp\root\323b8bfb\7ef26c85\App_global.asax.9t...

阅读全文>>

Alex于2013-7-8 20:33 Monday  已有1919次浏览 0条评论

MySQL出现too many connections(1040)错误的解决办法

问题:web提示too many connections(1040)

 

原因:数据库链接超过了限制;

 

解决方案:

找到文件 /etc/my.cnf

编辑器打开,修改max_connections的值为10000。实际MySQL服务器允许的最大连接数16384

填写16384会无法启动

阅读全文>>

Alex于2013-4-28 19:56 Sunday  已有1444次浏览 0条评论

phpmyadmin开启多IP管理功能

打开“路径/phpmyadmin/libraries/config.default.php”,查找相关项并修改为以下内容:

 

$cfg['AllowArbitraryServer'] =

 

把false  修改成true

 

搞定

 

$cfg['PmaAbsoluteUri'] = ‘http://www.btfw.org/’; 

设置ph...

阅读全文>>

Alex于2013-4-25 22:27 Thursday  已有1487次浏览 0条评论

法向会话状态服务器发出会话状态请求。请确保 ASP.NET State Service (ASP.NET 状态服务)已启动,并且客户端端口与服务器端口相同

 

“/”应用程序中的服务器错误。

无法向会话状态服务器发出会话状态请求。请确保 ASP.NET State Service (ASP.NET 状态服务)已启动,并且客户端端口与服务器端口相同。如果服务器位于远程计算机上,请检查 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aspnet_state\Parameters...

阅读全文>>

Alex于2013-1-14 18:39 Monday  已有1732次浏览 0条评论

ecshop去除版权信息详解

前台部分:

1:去掉头部TITLE部分的ECSHOP演示站 Powered by ecshop

前者在后台商店设置 - 商店标题修改

后者打开includes/lib_main.php

$page_title = $GLOBALS['_CFG']['shop_title'] . ' - ' . 'Powered by ECShop';

修改这里的'Powered by ECShop

...

阅读全文>>

Alex于2012-9-10 10:59 Monday  已有2312次浏览 0条评论

provider: Named Pipes Provider, error: 40 - Could not open a connection to SQL Server 解决办法

昨天帮一个客户还原数据库,那个折腾哇!

问他是什么版本呢的数据库,他说不知道,!

这个不知道可害苦我了!

我从sql2000------sql2005-----sql2008------sql2008R2

NND坑死我了!

浪费了一天!

装2000的时候提示架构不同,又换sql2005 报错是什么我忘记了.!又换sql2008 这次的报错比较明显是版本不对说10.10 和什么10.55什么的具体忘记了!

网上查...

阅读全文>>

Alex于2012-9-6 11:21 Thursday  已有2196次浏览 0条评论

MIME类型大全

格式前面为后辍名,后面为对应的MIME型(例如:rar application/x-rar-compressed 表示.RAR对应的是application/x-rar-compressed )

 

application/vnd.lotus-1-2-3

  3gp video/3gpp   aab application/x-authoware-bin   aam appli...

阅读全文>>

Alex于2012-9-2 16:49 Sunday  已有4032次浏览 0条评论

php无法连接数据库

昨天带着疲惫不堪的身体奋斗了几个小时终于解决了这个问题。

啥问题呢?

哈哈!

听我慢慢道来!

一个客户要把一个400的网站搬迁到我们这里来但是要我来给他搭建环境和上线,前几天有同学来这边玩,也就一直没弄,但是已经是周日晚上了要是还不弄好就说不过去了,拖了一周了。

于是乎,前面都还蛮顺利的,apache php  mysql 可是数据库导入后,配置文件导入后,死活提示数据库连接失败,我自己写了一个数...

阅读全文>>

Alex于2012-8-27 9:52 Monday  已有1953次浏览 1条评论

web页面跳转代码

下面列了五个例子来详细说明,这几个例子的主要功能是:在5秒后,自动跳转到同目录下的02view.html(根据自己需要自行修改)文件。

1)html的实现

<head>

<meta http-equiv="refresh" content="5;url=02view.html">

</head>

优点:简单

缺点:Struts Tiles中无法使用

2)java

阅读全文>>

Alex于2012-7-11 16:10 Wednesday  已有1744次浏览 0条评论

shopex 报错 Access denied by install.lock

今天帮一个客户把网站转移到vps上却发现打开提示 Access denied by install.lock

开始以为是域名问题把域名指向写成本地还是不行

后来百度了一下发现是全新问题

shopex 估计程序需要目录遍历查询,没有上一级的权限就会出这个错误。

只有给根目录的上架目录匿名用户有读取权限就OK了

打完手工!

阅读全文>>

Alex于2012-6-27 11:22 Wednesday  已有2372次浏览 0条评论
1 2 3