复制代码 代码如下: <?php echo 'begin time:'.$begin=microtime(false).'<br/>';//begin to count time $array=array(); for ($i=1;$i<=10000;$i++) {//产生一个很大的数组 $array[$i]=$i; } /* $arr=$array;//拷贝 拷贝并打印总时间0.02 foreach ($arr as $ar) { echo $ar.'<br/>'; } */ /* $newarr=&$array;//地址引用 时间总是控制在0.01之内 地址引用的优势体现出来了 foreach ($newarr as $r) { echo $r.'<br/>'; } */ foreach ($array as $a) {//基本是0.02 很少是0.01 为什么没有地址引用的快呢?纳闷 echo $a.'<br/>'; } echo 'end time:'.$end=microtime(false).'<br/>';//end to count time echo 'total time:'.($end-$begin); ?

你总不可能对每一个这样的特殊字符都人工进行转义,何况你通常处理的都是表单自动提交的内容。 所以,应该使用mysql_real_escape_string函数: mysql_real_escape_string — 转义 SQL 语句中使用的字符串中的特殊字符,并考虑到连接的当前字符集。 但是注意:该函数并不转义 % 和 _。另外,最好不要对整条sql语句使用该函数,而是只转义传入sql语句的字符串参数,否则会发生意想不到的结果。 脚本举例: 复制代码 代码如下: <?php $item = "Zak's and Derick's Laptop"; $escaped_item = mysql_real_escape_string($item); printf ("Escaped string: %s\n", $escaped_item); ?

首先我们要先了解一下IP地址转换为整型(严格来说应该说是长整型)的原理~【转换原理】:假设IP为:w.x.y.z,则IP地址转为整型数字的计算公式为:intIP = 256*256*256*w + 256*256*x + 256*y + z【PHP的互转】:PHP的转换方式比较简单,它内置了两个函数int ip2long ( string $ip_address )和 string long2ip ( string $proper_address )可以直接调用使用~【Asp的互转】:自定义函数如下,'.-----------------------------------------------------------.'|  describtion: 将IP转换为int型数字                           |'|      Authors: abandonship(http://jb51.net)            |'~-----------------------------------------------------------~Function IP2Num(ByVal strIP)     Dim nIP    Dim nIndex     Dim arrIP    arrIP = Split(strIP, ".", 4)     For nIndex = 0 To 3         If Not nIndex = 3 Then             arrIP(nIndex) = arrIP(nIndex) * (256 ^ (3 - nIndex))         End If         nIP = nIP + arrIP(nIndex)     Next     IP2Num = nIPEnd Function '.-----------------------------------------------------------.'|  describtion: 将int型数字转换为IP                           |'|      Authors: abandonship(http://jb51.net)            |'~-----------------------------------------------------------~Function Num2IP(ByVal nIP)     Dim strIP     Dim nTemp     Dim nIndex     For nIndex = 3 To 0 Step -1      nTemp = Int(nIP / (256 ^ nIndex))      strIP = strIP & nTemp & "."      nIP = nIP - (nTemp * (256 ^ nIndex))     Next     strIP = Left(strIP, Len(strIP) - 1)     Num2IP = strIP End Function【MsSQL的互转】:自定义函数如下,/*************************************************************** * 将IP转换为int型数字                         | * Code CreateBy abandonship(http://jb51.net)        |  **************************************************************/CREATE FUNCTION [dbo].[ipToInt](    @strIp varchar(15)   )RETURNS bigint   AS   BEGIN    declare @nIp bigint    set @nIp = 0     select   @nIp = @nIp + LEFT( @strIp, charindex('.',@strIp+'.')-1)*Id   from(     select Id = cast(1*256*256*256 as bigint)     union all select 1*256*256     union all select 1*256     union all select 1 ) as T return (@nIp) END  /*************************************************************** * 将int型数字转换为IP                         | * Code CreateBy abandonship(http://jb51.net)        |  **************************************************************/CREATE FUNCTION [dbo].[intToIP]( @nIp bigint   )RETURNS varchar(15)   As   BEGIN    declare @strIp varchar(15)    set @strIp = ''    select   @strIp = @strIp +'.'+ cast(@nIp/ID as varchar), @nIp = @nIp%ID from(     select ID = cast(1*256*256*256 as bigint)     union all select 1*256*256     union all select 1*256     union all select 1  ) as T    return(stuff(@strIp,1,1,''))   END  【MySQL的互转】:相对于MsSQL来说MySQL的转换方式比较简单,它和PHP一样也内置了两个函数IP转为整型: select INET_ATON (IP地址) 和 整型转为IP:

[code]<?php  include_once("../db.php");  if($_GET[x2]==0 and $_GET[x1]==0)  {  $t=" s1='' ";  }else  {  if($_GET[x2]!=0)  {  $t=" x2='$_GET[x2]' ";  }else  if($_GET[x1]!=0)  {  $t=" x1='$_GET[x1]' and x2=0 ";  }  }  $query = "select count(*) from ask_member  where  $t   ";  $result2 = mysql_db_query($DataBase,

用来作为解决php以root权限执行一些普通用户不能执行的命令或应用的参考。 其实php里的popen()函数是可以解决这个问题的,但是由于某些版本的linux(如我使用的Centos 5)对系统安全的考虑, 使得这个问题解决起来麻烦了好多。先来看一个网友使用popen()函数的例子。 复制代码 代码如下: /* PHP中如何增加一个系统用户 下面是一段例程,增加一个名字为james的用户, root密码是 louis。仅供参考 */ $sucommand = "su root --command"; $useradd = "/scripts/demo/runscripts.php"; $rootpasswd = "louis"; $user = "james"; $user_add = sprintf("%s %s",$sucommand,$useradd); $fp = @popen($user_add,"w"); @fputs($fp,$rootpasswd); @pclose($fp); 经过自己的测试,证实此段代码是不能实现(至少在我的系统里是这样的)作者想要获得的结果的。经过自己很长时间的google之后, 问题的关键是su root这个命令需要的密码必须以终端的方式输入,不能通过其它的方式(我也不知道还有没有其它的方式)获得。 又由于项目要求不能使用类似于sudo这种应用,无奈之下,我选择了网友提出的用编写C程序的方法来解决此问题。 首先写个C程序,命名为:run.c 放在目录/scripts/demo/下 复制代码 代码如下: #include <stdio.h> #include <stdlib.h> #include <sys/types.h> #include <unistd.h> int main() { uid_t uid ,euid; //char cmd[1024]; //变量暂时未使用 uid = getuid() ; euid = geteuid(); printf("my uid :%u\n",getuid()); //这里显示的是当前的uid 可以注释掉. printf("my euid :%u\n",geteuid()); //这里显示的是当前的euid if(setreuid(euid, uid)) //交换这两个id perror("setreuid"); printf("after setreuid uid :%u\n",getuid()); printf("afer sertreuid euid :%u\n",geteuid()); system("/scripts/demo/runscripts.php"); //执行脚本 return 0; } 编译该文件: gcc -o run -Wall run.c 在该路径下生成run文件,这个可执行文件。如果现在用PHP脚本调用 该run的话,即使setreuid了 也是不行的。 接下来要做的是:给run赋予suid权限 # chmod u+s run # ls # -rwsr-xr-x 1 root root 5382 Jul 2 21:45 run 好了,已经设置上了,再写一个php页面调用它。 复制代码 代码如下: <?php echo '<pre>'; $last_line = system('/scripts/demo/run', $retval); echo ' </pre> <hr />Last line of the output: ' . $last_line . ' <hr />Return value: ' . $retval; ?> 在浏览器中浏览。 my uid :48 my euid :0 after setreuid uid :0 afer sertreuid euid :48 -------------------------------------------------------------------------------- Last line of the output: afer sertreuid euid :48 -------------------------------------------------------------------------------- Return value: 0 该命令执行成功。 从显示结果可以看出: apache(daemon)的uid 为48(事实上很多linux系统下daemon的uid为2)。 调用setreuid后将有效用户id和实际用户id互换了。(必须在chmod u+s生效的情况下) 使apache当前的uid为0这样就能执行root命令了。 只需要更改 C文件中的system所要执行的命令就可以实现自己的PHP以root角色执行命令了。 在玩C 以前 玩过一段时间的PHP, 哪个时候需要用PHP 来运行root命令,一直未果,直到有一天搜索到了super这个插件. 随着玩C的日子多了.发现可以用C语言来包裹 要运行的外部命令. 实验了一下.成功了. 不需要任何外部工具就可以实现用PHP 执行root命令. 我下面就把方法发布给大家,有需求用php来运行root命令的朋友可以不用发愁了. 平台:Linux. 实验命令iptables 当前的目录是/var/www/html/http 写程序的时候 用root用户 大家都知道iptables 非root用户不能运行. 首先写个C程序 命名为:ipt.c 复制代码 代码如下: #include <stdio.h> #include <stdlib.h> #include <sys/types.h> #include <unistd.h> int main() { uid_t uid ,euid; uid = getuid() ; euid = geteuid(); printf("my uid :%u\n",getuid()); //这里显示的是当前的uid 可以注释掉. printf("my euid :%u\n",geteuid()); //这里显示的是当前的euid if(setreuid(euid, uid)) //交换这两个id perror("setreuid"); printf("after setreuid uid :%u\n",getuid()); printf("afer sertreuid euid :%u\n",geteuid()); system("/sbin/iptables -L"); //执行iptables -L命令 return 0; } 编译该文件 gcc -o ipt -Wall ipt.c 在该路径下生成ipt 这个可执行文件. 如果现在用PHP网页调用 该ipt的话,即使setreuid了 也是不行的. 接下来要做的是chmod u+s ./ipt ls 一下 -rwsr-xr-x 1 root root 5382 Jul 2 21:45 ipt s位已经设置上了. 再写一个php页面调用它. 复制代码 代码如下: <?php echo '<pre>'; $last_line = system('/var/www/html/http/ipt', $retval); echo ' </pre> <hr />Last line of the output: ' . $last_line . ' <hr />Return value: ' . $retval; ?> 在浏览器中浏览. [color=Red]Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy DROP) target prot opt source destination ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED Chain OUTPUT (policy ACCEPT) target prot opt source destination [/color] [color=Blue]my uid :48 my euid :0 after setreuid uid :0 afer sertreuid euid :48[/color] -------------------------------------------------------------------------------- Last line of the output: afer sertreuid euid :48 -------------------------------------------------------------------------------- Return value: 0 该命令执行成功.. 众所周知: apache的uid 为48. 调用setreuid后 将有效用户id 和实际用户id互换了.(必须在chmod u+s生效的情况下) 使apache当前的 uid为0 这样就能执行root命令了。

分类:腾博会官方网

时间:2016-01-03 07:28:04