1. SSH 配置
生成本机密码
ssh-keygen -t rsa -P ''
touch authorized_keys
把本机的 id_rsa.pub 复制到 authorized_keys里面
添加虚拟机到.zrshrc
2. LNMP环境搭建
参考教程 http://lnmp.org
screen -S lnmp
CentOS系统下执行
wget -c http://soft.vpser.net/lnmp/lnmp1.1-full.tar.gz && tar zxf lnmp1.1-full.tar.gz && cd lnmp1.1-full && ./centos.sh
安装php 5.5
设置laravel 重写规则
vim /usr/local/nginx/conf/
编辑laravel.conf
location / { try_files $uri $uri/ /index.php?$query_string;}
伪静态
vim /usr/local/nginx/conf/vhost/域名.conf
修改为root /home/wwwroot/test.plantbabe.com/public
重启nignx
/etc/init.d/nginx restart
安装composer
curl -sS https://getcomposer.org/installer | php
升级mysql 到5.6.23参见 lnmp.org
修改mysql访问权限
mysql> GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY '密码' WITH GRANT OPTION;
用sequel pro 访问
3. 迁移git 仓库
3.1 为防止ssh中断使用screen
screen 教程
3.2 拷贝仓库到当前文件
scp -r root@121.40.145.240:/home/git ~
3.3 安装git服务器
修改文件所有者 chown git:git gitosis
chown git:git gitosis
修改 gitosis.conf 添加权限
[group gitosis-admin]writable = gitosis-adminmembers = xyongxin@gmail.com root@115.28.237.149[group hellow]writable = teamworkmembers = xyongxin@gmail.com root@115.28.237.149[group larabook ]writable = larabookmembers = xyongxin@gmail.com root@115.28.237.149[group plantbabe ]writable = plantbabemembers = xyongxin@gmail.com root@115.28.237.149
测试在本地
mkdir teamwork-oricd teamwork-ori/git initecho "/*add something*/" > hellogit add .git commit -am "initial version"git remote add origin git@192.168.1.39:teamwork.gitgit push origin master
4 配置开发环境
.env.php
<?php/** * Created by PhpStorm. * Users: xiongyongxin * Date: 14-10-20 * Time: 下午10:22 */return [ 'DB_HOST' => 'localhost', 'DB_USERNAME' => 'homestead', 'DB_PASSWORD' => 'secret', 'DB_NAME' => 'plantbabe', 'debug_status' => true, 'TOKEN' => 'bear', 'APP_ID' => 'wx91b17a7364915b53', 'APP_SECRET' => '2faf63201cab4470e4ecf4ba3de3e325', 'expire' => 1800 // 微信qrCode的时间];
enable the php_fileinfo extension由于我的环境是Lnmp.org提供的一键安装包,重启服务后依然有报错:https://phphub.org/topics/267
$ php -i | grep php.iniConfiguration File (php.ini) Path => /usr/local/php/etcLoaded Configuration File => /usr/local/php/etc/php.ini
PHP Warning: PHP Startup: Unable to load dynamic library'/usr/local/lib/php/extensions/no-debug-non-zts-20121212/php_fileinfo.so....打开对应文件夹发现缺少此项文件;
我们可以通过pear或者pecl安装扩展包,我们这里用phpize;通过phpize安装必须包含有相应版本的php安装包,我用的是php-5.5.15.tar.gz:
解压安装包,找到php_fileinfo的文件夹,执行phpize$ cd php-5.5.15/ext/fileinfo/$ /usr/local/php/bin/phpize确认/usr/local/php/bin/php-config的地址,配置configure 到 php-config:$ ./configure --with-php-config=/usr/local/php/bin/php-config*执行 make和 make install获得相应的fileinfo.so文件,系统将返回文件的地址,如果没有自动配置到相应文件夹,那么可手动拷贝过去
/usr/local/lib/php/extensions/no-debug-non-zts-20121212/fileinfo.so由于我们php.ini配置的是 extension=php_fileinfo.so ,因此我们应该把fileinfo.so 重命名为php_fileinfo.so重启服务$ /root/lnmp restart 大功告成!
pulic/images/设置成可读可写可执行

phpIdentifiesauser'ssessionSessionSessionCookiesAndSessionId.1)whiwsession_start()被稱為,phpgeneratesainiquesesesessionIdStoredInacookInAcookInAcienamedInAcienamedphpsessIdontheuser'sbrowser'sbrowser.2)thisIdallowSphptpptpptpptpptpptpptpptoretoreteretrieetrieetrieetrieetrieetrieetreetrieetrieetrieetrieetremthafromtheserver。

PHP會話的安全可以通過以下措施實現:1.使用session_regenerate_id()在用戶登錄或重要操作時重新生成會話ID。 2.通過HTTPS協議加密傳輸會話ID。 3.使用session_save_path()指定安全目錄存儲會話數據,並正確設置權限。

phpsessionFilesArestoredIntheDirectorySpecifiedBysession.save_path,通常是/tmponunix-likesystemsorc:\ windows \ windows \ temponwindows.tocustomizethis:tocustomizEthis:1)useession_save_save_save_path_path()

ToretrievedatafromaPHPsession,startthesessionwithsession_start()andaccessvariablesinthe$_SESSIONarray.Forexample:1)Startthesession:session_start().2)Retrievedata:$username=$_SESSION['username'];echo"Welcome,".$username;.Sessionsareserver-si

利用會話構建高效購物車系統的步驟包括:1)理解會話的定義與作用,會話是服務器端的存儲機制,用於跨請求維護用戶狀態;2)實現基本的會話管理,如添加商品到購物車;3)擴展到高級用法,支持商品數量管理和刪除;4)優化性能和安全性,通過持久化會話數據和使用安全的會話標識符。

本文討論了PHP中的crypt()和password_hash()的差異,以進行密碼哈希,重點介紹其實施,安全性和對現代Web應用程序的適用性。

文章討論了通過輸入驗證,輸出編碼以及使用OWASP ESAPI和HTML淨化器之類的工具來防止PHP中的跨站點腳本(XSS)。


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

PhpStorm Mac 版本
最新(2018.2.1 )專業的PHP整合開發工具

Dreamweaver CS6
視覺化網頁開發工具

SecLists
SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。