Cpanel的一个漏洞
Cpanel 是一款很受欢的web服务控制软件。
不过今天不是来表扬它的,是我发现了它的一个漏洞。
就是当用户删除一个域名的时候,cpanel不会删除这个域名下的邮箱账户。而且如果你先删域名再想去删除邮箱账户的话,就会提示账户不存在的错误,从而无法删除这些多余的邮箱账户。
Cpanel 是一款很受欢的web服务控制软件。
不过今天不是来表扬它的,是我发现了它的一个漏洞。
就是当用户删除一个域名的时候,cpanel不会删除这个域名下的邮箱账户。而且如果你先删域名再想去删除邮箱账户的话,就会提示账户不存在的错误,从而无法删除这些多余的邮箱账户。
怎么把IE7地址栏中ctrl+enter(回车)快捷键的自动补齐域名.com.cn修正为.com
IE6的方法是:用exescope修改C:\windows\system32\browselc.dll文件的809字符串,将.com.cn 修改成.com。
经测试该IE6的修改方法对IE7无效!而且该操作比较麻烦,需要从任务管理器kill掉explorer.exe才能进行替换或修改,因为 browselc.dll是被explorer.exe调用的。
再次搜索后,发现修改IE7有以下两种方法可行(均经过本人XP+IE7验证):
A. 使用exescope打开C:\Windows\system32\zh-cn\ieframe.dll.mui,找到“资源”的“字符串”下的 “809”中的12936项,将com.cn改为.com,再保存ieframe.dll.mui,重新启动IE7即可。
B.使用regedit工具(从开始--运行--regedit),找到HKEY_CURRENT_USER\Software\Microsoft \Internet Explorer\Toolbar,右键--新建--项--QuickComplete,在该项下,再右键--新建--字符串值 --QuickComplete,然后双击该字符串值QuickComplete,在数值数据中输入:http://www.%s.com,回车即可。(IE6同样适用)
推荐方法B,因为该方法可以不用下载和安装额外软件,使用windows自带的regedit工具即可完成,并且即时生效,无需重启IE7。需要注意方法 B新建了两次QuickComplete,一次是项,一次是字符串。
这几天修改zen cart测试了很多东西,结果发现我的网站坏了,具体情况是这样的:
当我想注册一个新用户的时候,发现表单提交之后重新回到注册页面,而当我想登录的时候,表单提交之后则提示There was a security error when trying to login.
网上查了,这个主要原因是一个叫做securekey 的较验码较验失败,但是我装的都是最新版的zen cart。不可能做有这个问题(经过测试,确实不是这个原因)。
后来发现是我设置的重写出了问题,
我写的重写是这样的:
RewriteRule ^index.php$ / [R=301, L]
去掉就可以了
问:php_admin_value(php_admin_flag)和php_value(php_flag)有何区别?
在“技巧与提示”中有一条是关于“为不同的虚拟主机配置不同的php选项”的,那么php_admin_value和php_value究竟有哪些异同呢?
相同的地方是:这两个命令都是用来在Apache服务器中针对不同的虚拟主机、目录设置不同的php选项的。
不同的地方是:php_admin_value(php_admin_flag)命令只能用在apache的httpd.conf文件中,而php_value(php_flag)则是用在.htaccess文件中的。
在PHP网站开发中,为了满足网站的需要,时常需要对PHP环境变量进行设置和应用,在虚拟主机环境下,有时我们更需要通过PHP环境变量操作函数来对PHP环境变量值进行设置。为此我们有必要对PHP环境变量先有所熟悉。今天和大家分享PHP环境变量$_SERVER和PHP系统常量的部分详细说明。
PHP环境变量主要有$GLOBALS[]、$_SERVER[]、$_GET[]、$_POST[]、$_COOKIE[]、$_FILES[]、$_ENV[]、$_REQUEST[]、$_SESSION[]。$_GET 和$_POST主要针对FORM表单提交的数据,$_COOKIE和$_SESSION主要针对客户端游览器和服务器端会话数据。$_FILES主要针对文件上传时提交的数据,$_REQUEST主要针对提交表单中所有请求数组,包括$_GET、$_POST、$_COOKIE中的所有内容,你可以通过print_r函数分别输出$_REQUEST或者$_COOKIE等进行比较。PHP环境如何搭建?
PHP环境变量$_SERVER
是一个包含服务器端相关信息的PHP全局环境变量,在PHP4.1.0之前的版本使用$HTTP_SERVER_VARS。更多信息可以参考这里。
$_SERVER['PHP_SELF'] 当前正在执行脚本的文件名,与 document root相关。在FORM表单中,如执行文件是本身,你可以在ACTION中使用$_SERVER['PHP_SELF'],好处是当执行文件名有变动时可以不去频繁替换ACTION中的文件名。
$_SERVER['SERVER_NAME'] 当前运行的PHP程序所在服务器主机的名称。
$_SERVER['REQUEST_METHOD'] 访问页面时的请求方法,即GET、HEAD、POST、PUT。
$_SERVER['DOCUMENT_ROOT'] 当前运行的PHP程序所在的文档根目录。也就是PHP.INI文件中的定义。
$_SERVER['HTTP_REFERER'] 链接到当前页面的前一页面的URL地址。在页面跳转功能中非常有用。
$_SERVER['REMOTE_ADDR'] 正在浏览当前页面访问者的IP地址。
$_SERVER['REMOTE_HOST'] 正在浏览当前页面用户的主机名。
$_SERVER['REMOTE_PORT'] 正在游览的用户连接到服务器时所使用的端口。
$_SERVER['SCRIPT_FILENAME'] 当前执行脚本的绝对路径名。
$_SERVER['SERVER_PORT'] 服务器所使用的端口
$_SERVER['SCRIPT_NAME'] 包含当前脚本的路径。这在页面需要指向自己时非常有用。
$_SERVER['REQUEST_URI'] 访问此页面所需的URI。如“/index.html”。
$_SERVER['PHP_AUTH_USER'] 应用在HTTP用户登录认证功能中,这个变量是用户输入的用户名。
$_SERVER['PHP_AUTH_PW'] 应用在HTTP用户登录认证功能中,这个变量便是用户输入的密码。
$_SERVER['AUTH_TYPE'] 应用在HTTP用户登录认证功能中,这个变量便是认证的类型。
注:上述提到的这些PHP全局环境变量,在php.ini中的 register_globals设置为on时,这些变量在所有PHP程序脚本中都可用,也就是$_SERVER数组被分离了。当然为了安全考虑,还是不要将register_globals打开为好。
PHP系统常量
__FILE__ 当前PHP程序脚本的绝对路径及文件名称
__LINE__ 存储该常量所在的行号
__FUNCTION__ 存储该常量所在的函数名称
__CLASS__ 存储该常量所在的类的名称
PHP_VERSION 存储当前PHP的版本号,也可以通过PHPVERSION()函数获取。
PHP_OS 存储当前服务器的操作系统
据清水最新观察显示,安装 news and archive manager可能导致首页无法显示。
请广大zen cart使用者朋友们注意啦,安装news and archive manager这个插件时,一定要特别注意备份原网站。
如果你想减少麻烦,请备份includes\templates\template_default\templates\tpl_index_default.php 以待观察
语法:STYLE="filter:filtername(fparameter1, fparameter2...)"
(Filtername为滤镜的名称,fparameter1、fparameter2等是滤镜的参数)
滤镜说明:
Alpha:设置透明层次
blur:创建高速度移动效果,即模糊效果
Chroma:制作专用颜色透明
DropShadow:创建对象的固定影子
FlipH:创建水平镜像图片
FlipV:创建垂直镜像图片
glow:加光辉在附近对象的边外
gray:把图片灰度化
invert:反色
light:创建光源在对象上
mask:创建透明掩膜在对象上
shadow:创建偏移固定影子
wave:波纹效果
Xray:使对象变得像被x光照射一样
1、滤镜:Alpha
语法:STYLE="filter:Alpha(Opacity=opacity, FinishOpacity=finishopacity,Style=style, StartX=startX,StartY=startY,FinishX=finishX,FinishY=finishY)"
说明:
Opacity:起始值,取值为0~100, 0为透明,100为原图。
FinishOpacity:目标值。
Style:1或2或3
StartX:任意值
StartY:任意值
例子:filter:Alpha(Opacity="0",FinishOpacity="75",Style="2")
2、滤镜:blur
语法:STYLE="filter:Blur(Add = add, Direction = direction, Strength = strength)"
说明:
Add:一般为1,或0。
Direction:角度,0~315度,步长为45度。
Strength:效果增长的数值,一般5即可。
例子:filter:Blur(Add="1",Direction="45",Strength="5")
3、滤镜:Chroma
语法:STYLE="filter:Chroma(Color = color)"
说明:color:#rrggbb格式,任意。
例子:filter:Chroma(Color="#FFFFFF")
4、滤镜:DropShadow
语法:STYLE="filter:DropShadow(Color=color, OffX=offX, OffY=offY, Positive=positive)"
说明:Color:#rrggbb格式,任意。
Offx:X轴偏离值。
Offy:Y轴偏离值。
Positive:1或0。
例子:filter:DropShadow(Color="#6699CC",OffX="5",OffY="5",Positive="1")
5、滤镜:FlipH
语法:STYLE="filter:FlipH"
例子:filter:FlipH
6、滤镜:FlipV
语法:STYLE="filter:FlipV"
例子:filter:FlipV
7、滤镜:glow
语法:STYLE="filter:Glow(Color=color, Strength=strength)"
说明:
Color:发光颜色。
Strength:强度(0-100)
例子:filter:Glow(Color="#6699CC",Strength="5")
8、滤镜:gray
语法:STYLE="filter:Gray"
例子:filter:Gray
9、滤镜:invert
语法:STYLE="filter:Invert"
例子:filter:Invert
10、滤镜:mask
语法:STYLE="filter:Mask(Color=color)"
例子:filter:Mask (Color="#FFFFE0")
11、滤镜:shadow
语法:filter:Shadow(Color=color, Direction=direction)
说明:
Color:#rrggbb格式。
Direction:角度,0-315度,步长为45度。
例子:filter:Shadow (Color="#6699CC", Direction="135")
12、滤镜:wave
语法:filter: Wave(Add=add,Freq=freq,LightStrength=strength,Phase=phase,Strength=strength)
说明:
Add:一般为1,或0。
Freq:变形值。
LightStrength:变形百分比。
Phase:角度变形百分比。
Strength:变形强度。
例子:filter: wave(Add="0", Phase="4", Freq="5", LightStrength="5", Strength="2")
13、滤镜:Xray
语法:STYLE="filter:Xray"
例子:filter:Xray
14.颜色变化
语法:
filter: progid:DXImageTransform.Microsoft.Gradient(GradientType=0, StartColorStr='#B5CCFA', EndColorStr='#B5CCFA');
(责任编辑:大宝库)
<VirtualHost 10.63.251.11>
DocumentRoot E:/www/test
ServerName www.test.com
ServerAlias test.com
DirectoryIndex index.php default.html default.htm index.html index.htm
</VirtualHost>
在 httpd.conf尾巴部分加上这么一条记录后重启apache就可以了哦:)
这两个问题的解决方法其实是一样的:
抱歉,只有对本文发表过评论才能阅读隐藏内容
User-agent: *
Disallow: /cache/
Disallow: /contrib/
Disallow: /docs/
Disallow: /extras/
Disallow: /htmlarea/
Disallow: /stats/
Disallow: /sitemap/
Disallow: /graphics/
Disallow: /login.html
Disallow: /privacy.html
Disallow: /conditions.html
Disallow: /contact_us.html
Disallow: /gv_faq.html
Disallow: /discount_coupon.html
Disallow: /unsubscribe.html
Disallow: /shopping_cart.html
Disallow: /ask_a_question.html
Disallow: /popup_image_additional.html
Disallow: /product_reviews_write.html
Disallow: /tell_a_friend.html
Disallow: /pages-popup_image.html?
Disallow: /popup_image_additional.html?
Disallow: /login.html
User-agent: Googlebot-Image
Disallow: /
近期评论