前言没啥太大用.操作在myssl.com测试为 A.没有牌面!选择域名,点击高级配置:#参数Strict-Transport-Security#值max-age=31536000等待部署完成.OJ8K 了!如果直接在服务器上的话,在配置文件里加上:add_header Strict-Trans……继续阅读 » KIENG 5年前 (2020-04-13) 46749浏览 0评论19个赞
另类的 CC 攻击前几天我发现我的流量有点异常.沃日.我正常也就一天几百 MB 而已.怎么会流出 40 多 G 的流量呢.我又看了看我日志,发现了问题.攻击者一直在请求我一个博客内的图片.大小在 400KB 左右.为什么说是另类呢?因为他并不是正常的CC 攻击利用很多代理 IP 疯狂的消耗我的内存.而已连多线程都没用.就是单线程一直一直的请……继续阅读 » KIENG 5年前 (2020-04-13) 72911浏览 6评论39个赞
前言 登录 Google站长平台,发现我的网站,错误网页 200 多个...我点击进去一看..说我是抓取错误.我用国外 IP抓取一下正常啊..没问题啊..原来 google 收录 500 多现在掉成 100 多了...虽然 Google 来源比较少.但是我也得让 Google 收录啊..我寻思着,我防火墙把 GoogleIP 拉黑了?于是我……继续阅读 » KIENG 5年前 (2020-04-12) 65914浏览 4评论26个赞
虽然我现在不用七牛家的了.记录一下以后可能会用到...代码<?phpfunction getQiniusign($url) { // 对 URL 进行解析 $parse = parse_url($url); // 设置有效时间为一个小时 $time = time() + 3600; // 对有效时间进行 ……继续阅读 » KIENG 5年前 (2020-04-10) 51876浏览 0评论38个赞
代码<?php//数组转换 XMLfunction toXml($values){ if (!is_array($values) || count($values) <= 0) { return false; } $xml = "<xml>";……继续阅读 » KIENG 5年前 (2020-04-06) 51880浏览 1评论21个赞
报错如图:from_buffer() cannot return the address of the raw string within a str or unicode or bytearray object尝试修复面板也不好使..解决办法pip install --upgrade cffi然后在重新启动一下面板就好了.……继续阅读 » KIENG 5年前 (2020-03-28) 63365浏览 0评论36个赞
记录一下,可能以后用到._m_h5_tk + 时间戳(13 位) + 业务 ID(appKey) + 请求参数(json)//然后通过 MD5 加密md5(_m_h5_tk + 时间戳(13 位) + 业务 ID(appKey) + 请求参数(json));_m_h5_tk在 cookie 里.取 _ 前的字符串时间戳PHP直……继续阅读 » KIENG 5年前 (2020-03-14) 76031浏览 0评论29个赞
都是渗透我博客防火墙里看到的...我只知道大概的渗透语句,和渗透什么程序的.具体好不好使怎么用我就不知道了...#织梦/digg/digg_add.php?id=1&con=2&digg_mod=digg_data%20WHERE%201=2%20+and(select%201%20from(select%2……继续阅读 » KIENG 5年前 (2020-03-11) 91967浏览 3评论5个赞
就是记录一下而已思路大概是这样:当然你源站 IP 没有暴露的话,用不到备用备用服务器.只需要切换到抗 D 抗 C 的 CDN 上就行.比如Cloudflare代码<?phpdate_default_timezone_set('UTC');define("ACCESSKEYID", ……继续阅读 » KIENG 5年前 (2020-03-11) 74692浏览 0评论33个赞
网站用了 CDN,前几天看了看 nginx 日志发现日志里获取到的都是 CDN 的地址,而并非是访客的真实地址.访客评论怎么IP地址都是错误的...宝塔在配置文件里把下面的代码加上就好了...set_real_ip_from 0.0.0.0/0;real_ip_header X-Forwarded-For; ……继续阅读 » KIENG 5年前 (2020-03-11) 61762浏览 0评论9个赞