前言此服务仅用于国内服务器连接办公使用,不得用于违法行为国内运营商已基本封禁连接国外的L2TP服务[scode type="red"]根据《中华人民共和国计算机信息网络国际联网管理暂行规定》第6条:擅...
把宝塔面板linux版装在/www以外的目录
还未安装宝塔如果是纯净系统还没安装宝塔面板,按照以下步骤进入home目录cd /home创建宝塔面板安装需要用的www目录mkdir www建立/home/www的软连接到/www(也就是给系统根目录...
Emlog开启https后侧边栏日历无法正常显示
前言博主很久以前用的就是EMlog,但是由于其后台的样式......所有这次建站就换成了Typecho关于Emlog的相关问题我还是有些研究的,所以有EMlog相关的问题也可以在评论区留言详情故障图:...
MYSQL数据库的一些安全配置
改名为了更有效地改进root用户的安全性,另一种好方法是为其改名。为此,你必须更新表用户中的mySQL数据库。在MySQL控制台中进行操作:USE mysql;UPDATE user SET user...
使用CDN后如何获取访客真实IP
前言在使用CDN后,服务器获取到的IP是CDN节点的回源IP。这样就造成了网站日志无法反映真实情况,也对垃圾评论的封禁产生了影响。以下方法需要CDN支持HTTP_X_FORWARDED_FOR操作方法...
php程序报date()警告的处理
概述在写php程序中有时会出现这样的警告:PHP Warning: date(): It is not safe to rely on the system's timezone settings. ...
关于MYSQL5.7+的严格模式
概述博主今天将另一个测试网站(Emlog程序)服务器的MYSQL升级到了5.7版本升级完之后,打开网站便报错数据库阅读相关文档,发现MYSQL5.7版本的“严格模式”是打开的简述严格模式[scode ...
互联网中的暗流【四】—CSRF
简述CSRFCSRF,跨站请求伪造,通常缩写为 CSRF 或者 XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。跟跨网站脚本(XSS)相比,XSS 利用的是用户对指...
互联网中的暗流【三】—SQL注入
简述SQL注入SQL注入,是发生于应用程序与数据库间的安全漏洞。简而言之,是在输入的字符串之中注入SQL指令,在设计不良的程序当中忽略了字符检查,那么这些注入进去的恶意指令就会被数据库服务器误认为是正...
互联网中的暗流【二】—XSS
简述XSSXSS,跨站脚本攻击。是一种网站应用程序的安全漏洞攻击,是代码注入的一种。它允许恶意用户将代码注入到网页上,其他用户在观看网页时就会受到影响。这类攻击通常包含了HTML以及用户端脚本语言。X...