V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
yqyq1020
V2EX  ›  分享创造

2015 个人引导页+2014 年终总结

  •  
  •   yqyq1020 ·
    Xilesun · 2015-02-21 09:51:27 +08:00 · 4246 次点击
    这是一个创建于 3344 天前的主题,其中的信息可能已经有所发展或是发生改变。

    好久没发帖,带来2015年的个人引导页和没做好的新博客(PHP写的),About页面还没做好。
    祝大家喜乐安康,各得其所

    http://imxile.me

    2014年终总结,我想成为更好的人
    http://imxile.me/article.php?id=1

    第 1 条附言  ·  2015-02-22 11:10:35 +08:00
    初学PHP,谢谢恶作剧的人帮我成长,修改了一下代码不知道还有没有问题,希望各位继续提出建议。
    另外我是正在狂补作业的高二狗不是大学生。。。
    14 条回复    2015-02-22 14:05:37 +08:00
    renzhn
        1
    renzhn  
       2015-02-21 09:56:37 +08:00
    哈哈,同是上大学+玩dota,开黑否?
    oott123
        2
    oott123  
       2015-02-21 10:05:26 +08:00 via Android
    楼主的百岁山太出戏。
    另外连翻墙工具都没有,如何 Google?
    n
        3
    n  
       2015-02-21 10:14:30 +08:00
    RIcter
        4
    RIcter  
       2015-02-21 11:10:27 +08:00 via iPhone   ❤️ 1
    @n 在外面用手機試了下,結果還真的有注入(
    F1ReKing
        5
    F1ReKing  
       2015-02-21 11:29:30 +08:00   ❤️ 1
    翻墙工具 我推荐你使用红杏http://honx.in/i/VNMlkOz5NE4hqLpV
    yqyq1020
        6
    yqyq1020  
    OP
       2015-02-21 15:48:37 +08:00
    @oott123 最爱百岁山,免翻谷歌,过年收了压岁钱去买个vps
    yqyq1020
        7
    yqyq1020  
    OP
       2015-02-21 15:48:59 +08:00
    @renzhn 我是高二。。。开黑怕被骂我还是单排吧
    Moker
        8
    Moker  
       2015-02-21 19:50:45 +08:00
    DOTA不玩好久了 以前玩真三 现在偶尔玩玩LOL。。。游戏少玩点好 大学再玩吧。。
    然后我也顺带出翻墙的SS 现在5元一个月
    renzhn
        9
    renzhn  
       2015-02-21 21:20:48 +08:00
    @yqyq1020 我也比较坑,我好奇你有多坑,哈哈
    Emi
        10
    Emi  
       2015-02-22 01:26:28 +08:00
    LZ需要免费SS请联系我!
    ihciah
        11
    ihciah  
       2015-02-22 08:54:50 +08:00
    打开就alert(1),这是被xss了么。。。。汗
    yqyq1020
        12
    yqyq1020  
    OP
       2015-02-22 10:23:24 +08:00
    @Emi
    @Moker

    ...我昨晚刚买了shadowcheap
    yqyq1020
        13
    yqyq1020  
    OP
       2015-02-22 10:26:30 +08:00
    @ihciah 。。。这破博客也有人黑,谁弄得恶作剧 好吧,我来试着解决一下,有人提供建议吗
    ihciah
        14
    ihciah  
       2015-02-22 14:05:37 +08:00
    @yqyq1020 ?id=1 and 1=1 测试就直接过了。。。试了下dump了你的settings表,发现你的邮箱被改了,你自己改回去好了。
    用PDO方式查询或者过滤参数,比如这个id可以强制类型转换一下再扔SQL语句里。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2779 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 00:26 · PVG 08:26 · LAX 17:26 · JFK 20:26
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.