文章列表

Apache 禁止使用 IP 访问网站

, , ,
Apache 配置虚拟主机后,未绑定的 IP 默认会解析至某一站点。通过将 IP 地址设为独立 VirtualHost 的 ServerName,可将其指向特定目录或欢迎页面,实现与域名站点的隔离。若需拒绝访问,可配置 deny from 阅读全文

CentOS 下网站数据备份

, ,
基于CentOS系统环境,通过组合find、sed与tar命令实现网站数据批量备份。核心流程为:利用find命令筛选含点号的目录名,经sed正则替换生成逐条打包指令并管道执行;继而将分散的压缩包归入backup目录,最终汇总为单一备份文件。 阅读全文

jQuery Object Opacity

, , ,
该插件用于动态调整页面元素的透明度效果,支持根据目标对象数量自动选择绑定策略:当存在多个元素时可启用事件代理以提升性能,单元素场景则直接绑定事件。提供 warp、hover、event、focus、blur、speed 等配置参数,可自定义 阅读全文

Error Tracer

, , ,
Error Tracer 是一款基于 JS+PHP 的前端错误追踪工具,旨在帮助开发者定位并修复线上脚本错误。该应用实现了数据库主从分离、自动采集浏览器信息、同类错误自动合并计算以及 BUG 生命周期追踪等功能,目前部署于 Sina App 阅读全文

jQuery 省市联动下拉框插件

该文章介绍了一款基于 jQuery 的省市联动下拉框插件的开发过程,涵盖从基础 HTML 结构搭建、CSS 样式设计到 JavaScript 核心功能实现的完整技术细节。插件支持两种调用模式:将数据输出至单个下拉框,或分别初始化到省份与城市 阅读全文

一个简单的 ASP Demo

,
记录了一次基于ASP(VB Script)的客户管理系统开发实践,采用B/S架构实现客户姓名、手机、Email等信息的添加、删除、修改、查询功能。因开发环境未安装MS Office Access及MSSQL,使用NETBOX动态生成MDB数 阅读全文

Qing

,
一款基于PHP开发的轻量级内容管理系统,支持博客与简单CMS两种使用模式,可通过静态数据源生成HTML整站,便于托管在GitHub等无数据库环境的静态空间。已实现模板与缓存管理、低耦合模块化架构、调试输出及Markdown支持;计划扩展主题 阅读全文

XSS 事项 如何过滤用户输入页面内的正常内容

针对用户输入内容嵌入页面时可能引发的XSS漏洞,核心防御策略是将特定字符转义为HTML实体。必须替换的字符包括:小于号转为<、大于号转为>、与号转为&、双引号转为"、单引号转为'。 阅读全文

XSS 事项 如何过滤用户输入的标签属性

, , , ,
同源策略限制脚本仅能访问相同域名下的资源,是防范XSS攻击的基础机制。当Web应用未对用户输入进行有效过滤或编码时,攻击者可通过URL参数、表单、Cookie等不可信数据源注入恶意脚本。以微博为例,若参数"u"未经处理直接输出,攻击者构造含 阅读全文