×

php

一句话木马@eval($_POST[“cmd“]);是什么意思(超详细)

HYH HYH 发表于2024-06-27 浏览13187 评论0
在文件上传(upload)类ctf题中,相信大家都接触过一句话木马 <?php @eval($_POST["cmd"]); ?> 那么具体它是扫描意思呢 POST 是html中<form>标签的POST方法 在页面中,所有的POST方法都会由submit输入方式向action中的php文件返还信息,通常这样的php文件是连着着数据库的,甚至可以直接对文件进行操作 PHP eval()函数 eval(str)函数吧str字符串按照ph

vue.js

前端必学 - 大文件上传如何实现(前端大文件上传解决方案)

天上的小小 天上的小小 发表于2024-06-22 浏览8978 评论0
写在前面 1、正常的向后端发送请求,常见的 get、post 大家都很熟悉,是没有任何问题的;我们也可以用 post 或者表单请求发送 file文件 到后端。 但是大文件的上传是一个特殊的情况: 大文件上传最主要的问题就在于:在一个请求中,要上传大量的数据,导致整个过程会比较漫长,且失败后需要重头开始上传。 首先是上传过程时间比较久(要传输更多的报文,丢包重传的概率也更大),在这个过程中不能做其他操作,用户不能刷新页面,只能耐心等待请求完成。 常见的软件应用中,前端/后端都会对一

elementui

对于el-upload标签的accept属性理解(el-upload accept)

丶 发表于2024-05-28 浏览8526 评论0
对于el-upload标签的accept属性理解 近日测试提出一个bug,在上传文件时,如果选择internet快捷方式上传,此文件会直接显示下载。 正常上传文件都是不会打开文件和对文件进行操作的,测试说这个bug在其他系统中也遇到过暂未解决。就这句话,我就开始好奇了! 我去百度了怎么生成Internet快捷方式。 新建txt文件,复制下面内容,然后将 .txt 后缀改为 .url 就得到了一个Internet快捷方式 [DEFAULT] BASEURL=http://hi.baid