PHP表单处理、会话管理、文件上传、文件处理、执行函数(10.8 第十六天)
表单处理 服务器接收用户发过来的数据方式: $_GET 接收用户以GET方式发过来的数据 $_POST 接收用户以POST方式发过来的数据 $_COOKIE 接收用户COOKIE $_REQUEST 接收用户发过来的数据 htmlspecialchars() 实体化编码 文件包含:通过一些文件包含的函数将本地或者远程服务器中文件包含解析到当前服务器中,达到文件读取、代码利用、函数调用等目的 include "文件名 "==include("文件名") include_once 去包含文件时,后者只需要包含一次即可,当找不到包含的文件,会警告( php warning),后续代码依然会执行 require require_once 包含文件时,后者只需要包含一次即可,当找不到包含的文件时,会直接报错,后续代码不执行 包含过来文件中,只要文件中代码是标准格式的 PHP代码就会被解析,如果里面内容不是PHP代码,就会把内容显示出来。包含文件的写法:可以是相对路径,也可以是绝对路径 注意:读文件时需要注意当前 web服务的权限 copy good.png/b+shell.php/a bad.png(Windows 本地生成图片马) good.png 是一个正常图片 /b 表示比特流文件 shell.php 这是木马文件或者含有php代码的文件 /a 表示ASCII文件 bad.png