
杂记
梁吉林
最好的代码是简洁易维护的代码。
展开
-
安装LNMP可能遇到的问题及解决方法
MYSQL篇 1、问题: 安装完成后,启动mysql,提示如下错误: ERROR 1045 (28000): Access denied for user ‘root’@’localhost’ (using password: NO)解决方法:# /etc/init.d/mysql stop # mysqld_safe --user=mysql --skip-grant-tables --s原创 2015-11-19 22:09:49 · 780 阅读 · 0 评论 -
memcached&php扩展安装
安装memcachedmemcached存储的方式是key=>value的方式,即键值对的方式。 memcached是memcache的一个升级版,官方主页是memcached.org,可以直接到官方主页去下载tar包,现在最新的版本是1.4.24,我使用的环境为Centos7.0,已安装LNMP环境。//解压&配置&编译&安装tar -zxf memcached-1.4.24.tar.gz原创 2015-11-21 16:58:02 · 652 阅读 · 0 评论 -
域名登录和IP登录的session问题
最近在工作中遇到了一个问题,具体实现是从A站跳到B站(taget=”_blank”)去完成一个操作,然后再从B站跳回A站指定的URL完成数据保存,事涉数据安全性问题,所以跳回A站的URL指定的方法是需要鉴权验证是否登录的。 但问题就出在这里,发现跳回A站的动作可以执行,但是跳回执行后(跳到了指定的URL)却直接返回到了A站的登录界面,鉴权失败了,未发现登录的session信息。然而此时刷新A站的登原创 2017-04-24 10:28:58 · 6446 阅读 · 3 评论 -
qiniu云上传header设置
用于七牛云文件上传时的header设置。$header[] = 'multipart/form-data';$header[] = 'Content-Disposition: form-data; name="file";';curl_setopt($curl, CURLOPT_HTTPHEADER, $header);原创 2017-08-03 14:34:04 · 604 阅读 · 0 评论 -
X-Frame-Options响应头缺失漏洞
x-frame-options响应头缺失漏洞。故名思意,就是返回的响应头信息中没有包含x-frame-options头信息设置。x-frame-options头信息的详细介绍可以查看mozilla firefox官方文档X-Frame-Options响应头修复漏洞: apache服务器 在apache配置文件中添加一行信息即可。Header always append X-Frame-Optio原创 2017-09-23 16:23:41 · 19019 阅读 · 1 评论 -
检测到目标URL存在http host头攻击漏洞
检测到目标URL存在http host头攻击漏洞。这个漏洞通常表示目标URL会被截取,攻击者可以修改了头信息中的”host”属性后再调用,会导致最后导向的目标主机被篡改。那为什么会有这个漏洞产生?因为代码中使用了系统变量$_SERVER[‘server_name’],它获取的正是http headers中的host信息(在通常情况下是这样,如果server的端口修改了,那host = server_原创 2017-09-22 16:53:53 · 20319 阅读 · 1 评论 -
cookie安全配置相关漏洞修复
非会话cookie特征漏洞。表示在设置cookie的时候,没有设置相应的expire,有做安全扫描的时候,就有可能报出这个问题。修复这个问题,就需要设置相应的expire信息。php中需要修改配置文件php.ini,找到“session.cookie_lifetime”这一行,设置值为需要保存的时长,单位为秒。(默认值为0,表示浏览器关闭后销毁)完成配置修改后,需要重启web server服务使其生原创 2017-09-23 15:47:32 · 2296 阅读 · 0 评论 -
CentOS7搭建LAMPR环境完整教程
最近有几台新的服务器,需要自己进行环境搭建,刚好久不操作又可以熟悉一下,顺带写个详细教程分享一下。 本教程通过centos 7.2(1511)、7.3(1611)版本测试可用。1 使用的软件版本centos : centos-7-x86_64-1611(7.3.1611) apache : 2.4.6 mysql : mysql-5.7 php : php-7.1.8 redis : 4.原创 2017-10-18 15:56:45 · 2699 阅读 · 0 评论 -
SecureCRT设置项
SecureCRT设置终端显示方式SecureCRT设置字体字号SecureCRT设置rz、sz默认上传下载目录SecureCRT防止频繁断开设置原创 2017-11-29 10:55:58 · 503 阅读 · 0 评论