文章列表

PHP 模拟 JavaScript 的 escape 以及 unescape

, , , ,
提供两种 PHP 实现方案用于模拟 JavaScript 的 escape 与 unescape 函数,适用于 PHP 进行 JSON 传递时处理 GBK 编码的中日韩等多字节字符。方案一采用面向对象方式封装,包含 escape、unescape、toUtf8 及 gb2u 等方法。 阅读全文

PHP 程序运行时间

, ,
介绍两种测量 PHP 程序运行时间的方法:一是基于 getmicrotime() 函数的简单语句模块,通过记录代码段起始与结束的时间戳差值计算执行耗时;二是封装好的 timer 类,采用面向对象方式实现 start()、stop() 和 spent() 方法。 阅读全文

WordPress 脚本跨域解决方法

, ,
WordPress 默认对脚本加载进行跨域过滤,若将静态资源迁移至子域名会导致后台脚本调用失败。解决方案是利用 wp_deregister_script、wp_register_script 与 wp_enqueue_script 三个函数 阅读全文

PHP 模拟登陆

, ,
通过 fsockopen 建立 Socket 连接,构造 HTTP 请求头实现 PHP 模拟登录。核心流程包含发送 POST 请求提交账号密码、从响应头提取 PHPSESSID 会话标识、携带 Cookie 访问受保护页面三个步骤。 阅读全文

PHP 如何伪造 IP

, ,
介绍一种基于 PHP 的 HTTP 代理实现方式,通过 fsockopen 建立原始 Socket 连接,手动构造 HTTP 请求头并注入 X-Forwarded-For 字段实现客户端 IP 伪造。代码涵盖 GET/POST 请求转发、Cookie 传递与同步、Refer 头处理等核心功能。 阅读全文

针对垃圾评论的进一步优化

网站后台评论页面因头像缓存机制导致加载缓慢甚至脚本超时,经排查发现WordPress的floated_admin_avatar函数会为所有评论(含垃圾评论)加载头像,远程服务器响应慢时引发性能问题。解决方案为修改该函数,在获取评论对象后增加 阅读全文

评论信息过滤保护

WordPress 默认的 Akismet 与关键词过滤机制对已存在评论记录的用户可能放宽限制,导致垃圾评论绕过防护。实践中发现友链站点被误过滤的问题源于URL末尾斜杠不一致:用户输入缺少尾部斜杠,而数据库中存储的友链对象被强制添加斜杠,致使 in_array 判断失败。 阅读全文

PHP 操作文件函数比较

对比 PHP 六种文件操作函数的性能表现,基于1MB与32KB文件的实测数据展开分析。测试涵盖 file_get_contents、fpassthru、fgets、file、require_once、include及readfile,从执行时间与 阅读全文

评论链接过滤功能

, ,
针对网站外链管理问题,通过将评论中的外部链接转移至内部重定向页面,实现与留言者站点的关系隔离,同时保留对友链的直接输出处理。该方案在维持原有nofollow属性的基础上,兼顾用户提示功能与合规性考量。 阅读全文