小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文讨论了THINKPHP框架中的反序列化漏洞,介绍了反序列化的起点、跳板和终点,以及常用的魔术方法。强调在审计时需识别可控文件和变量,以便利用反序列化漏洞。

THINKPHP框架审计-利用链 tp5.1.41

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-19T13:27:09Z

本文介绍了THINKPHP框架的审计流程,包括配置修改、SQL注入漏洞的识别与利用,以及版本漏洞的收集。强调技术信息的适用性和免责声明,提醒读者谨慎使用。

一个框架的审计练习

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-18T14:15:18Z

本文介绍了TP5.1.41框架的目录结构和自动加载机制,涵盖应用目录、核心目录及Composer支持,分析了自动加载的注册过程、类库映射、命名空间定义及其在实际开发中的应用案例。

ThinkPHP框架代码审计(一)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-28T00:55:27Z

本次更新主要包括权限配置模式、内置定时器、后台菜单的导入导出功能,以及富文本编辑器的替换。新增自动更新模式和扩展架构,支持Docker部署,未来将继续引入企业级特性。

像树一样,慢慢生长!包含大量特性更新,升级底层layui和ThinkPHP、增加docker配置、升级权限配置、更换富文本、实现新的扩展架构和代码架构等等。

PHP武器库
PHP武器库 · 2025-03-20T10:23:53Z

官方文档对二维数组条件的写法不够清晰,容易引起困惑。正确用法包括使用IS NULL和IS NOT NULL,例如where('email', 'null')和whereRaw('email is null')等。

thinkphp tp6 EXP表达式 的几种写法 is null not null数组条件的写法

老胡的博客
老胡的博客 · 2024-11-28T05:18:31Z
宝塔面板-V免签支付系统搭建教程:个人开发者收款解决方案(含2开源码)

V免签支付系统是一款基于Thinkphp5.1和MySQL的开源支付程序,支持即时到账和安全收款,提供简单的API接入,适用于支付宝和微信,具备防封功能。搭建教程包括宝塔面板设置和数据库配置,支持Android监控端。

宝塔面板-V免签支付系统搭建教程:个人开发者收款解决方案(含2开源码)

文武科技柜
文武科技柜 · 2024-11-06T08:06:18Z

ThinkPHP 5.0.x-5.1.x存在严重的远程代码执行漏洞,攻击者可以通过构造特定请求远程执行任意代码和命令。此漏洞影响使用ThinkPHP框架的电子商务、金融服务和在线游戏等行业的网站。漏洞是由于对控制器名称的安全检查不足导致,使得攻击者能够执行远程代码并获取服务器权限。

ThinkPHP5.0.x远程执行漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-11T12:43:38Z

ThinkPHP多语言RCE漏洞复现,通过传入参数实现目录穿越和文件包含,利用pearcmd.php文件包含漏洞进行RCE攻击。漏洞影响范围为ThinkPHP v6.0.1~v6.0.13和v5.0.x、v5.1.x版本。漏洞利用条件包括服务器安装pear、register_argc_argv设置为On以及存在文件包含漏洞。建议及时升级修复漏洞。

thinkphp多语言RCE原理分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-03-28T07:14:38Z

ThinkPHP8是基于PHP8+重构的版本,与TP6.1兼容,更新了部分依赖。Laravel8有许多特性,但不是LTS版。根据业务定位选择,爱好者可选择ThinkPHP8,外包业务建议使用ThinkPHP8,自己做产品且技术能力强的可以选择ThinkPHP8。如果对Laravel有特殊喜好,选择最新版本。对于有多年开发经验且对产品有清晰定位的人,可以从头定制架构或基于现有产品级项目深度定制。对于从头开发的项目,可以选择Webman、Hyperf、Lumen等常驻内存的项目,并接触持续集成、持续部署。先挣钱后考虑其他事情。

现在的 ThinkPHP8(重构版) 和 Laravel8哪个好?

PHP武器库
PHP武器库 · 2023-12-26T00:30:17Z
ThinkPHPV8.0发布——AI助力开发体验

ThinkPHP V8.0是基于PHP8的重构版本,升级了相关依赖,官方开启了AI助理提升开发体验,提升ThinkORM版本依赖为3.0,支持6.0/6.1的无缝升级。官方希望为生态、用户做更多事情,打造官方对大道至简的开发理念和愿景。官方宣布推出私人开发AI助理服务ThinkChat。ThinkPHP 8.0承载了官方对未来生态的期望,将始终秉承大道至简及无缝升级的策略,努力打造简单易用的框架及服务。新版发布标志着ThinkPHP在创新和改进的道路上迈出了重要一步,对国内PHP开发生态进行推动和革新。通过新版本和AI开发助理的引入,将为开发者带来更便捷、高效的开发体验,助力构建出更出色的Web应用。

ThinkPHPV8.0发布——AI助力开发体验

Lenix
Lenix · 2023-06-30T13:40:45Z

本文介绍了性能测试的方法和设计测试用例的过程,以核酸检测登记系统为例进行了测试。测试结果表明系统能够满足性能要求。同时,还设计了核酸检测接口的功能测试用例,并总结了测试结果。最后,总结了软件测试的必要性和常见方法,并提出了进一步完善系统的建议。

基于ThinkPHP5.1核酸检测登记系统的设计与开发

Mayx的博客
Mayx的博客 · 2023-06-29T16:00:00Z

本文介绍了thinkphp框架HTTP请求的流程,包括autoload文件、系统应用基础类、路径信息、全局服务提供文件、HTTP应用类的run方法、路由调度等步骤。最后,执行HTTP应用对象的end方法善后,写入请求日志信息,请求流程结束。

thinkphp 框架HTTP请求流程

Lenix
Lenix · 2023-05-17T10:02:18Z

本文讲述了代码调试环境中遇到的问题,需要注意composer和phpstrom版本对应,以及环境搭建。作者复现了应用入口反序列化接收,并跟进了removeFiles()和file_exists()等函数。最终进行了一系列传参,进行html输出。

Thinkphp5.1反序列化漏洞复现加代码调式

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-25T09:13:09Z

Thinkphp6 跨域处理

搞搞震
搞搞震 · 2023-03-04T03:58:47Z

近日,绿盟科技CERT监测到网上公开披露了Thinkphp远程代码执行漏洞的利用细节。

Thinkphp远程代码执行漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2022-12-21T08:20:34Z

本文主要讲述:Windows环境下的ThinkPHP框架的历史漏洞的调试环境搭建(通过PHPStudy + Xdebug + PHPStrom的方式进行调试)前置准备下载必备工具composer...

ThinkPHP漏洞调试环境搭建

Lamber's Blog
Lamber's Blog · 2022-11-11T09:42:00Z
ThinkPHP5 利用 WebSocket 实现全站公告推送

本文介绍了如何在ThinkPHP5中使用WebSocket实现全站公告推送功能。通过WebSocket建立长连接,避免了轮询带来的高负载问题。使用GatewayWorker处理连接和消息,确保用户登录后才能接收公告,管理员可以向所有在线用户推送通知。

ThinkPHP5 利用 WebSocket 实现全站公告推送

I Am I
I Am I · 2022-10-31T08:59:23Z

使用框架相当于别人已经帮助完成一些基础工作,开发者只需要集中精力在系统的业务逻辑设计上即可。而且相较于原生代码开发更稳定、安全、易扩展。

Thinkphp3.2.3-漏洞审计汇总

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2022-09-25T14:58:32Z

函数计算serverless是以后的趋势,开发者能够有更多的精力去关注业务层。从开始预计迁移到代码的修改以及阿里云函数计算文档查阅,到迁移成功,花费了大概3天的时间,对阿里云函数计算有了更深层次的认知,同时也期待迁移过来的项目在下次使用高峰的时候能够稳定运行。...

如何把 thinkphp5 的项目迁移到阿里云函数计算来应对流量洪峰?

阿里云云栖号
阿里云云栖号 · 2022-08-01T07:04:29Z

本文介绍了在ThinkPHP5中实现二级分类功能的方法,包括数据库表结构的创建和控制器代码示例。通过`getTree`方法,可以获取分类及其对应的信息,并以JSON格式返回。

ThinkPHP5 实现二级分类功能

I Am I
I Am I · 2022-02-06T21:02:36Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码