基於安全性的考量,當你發出的請求跟你現在網站頁面的網域不一樣時,瀏覽器是不會允許的,是為了客端使用者的安全
如果你是開發人員,在本地端你可以這樣做:
chrome设置--disable-web-security解决跨域
但是你不能要求使用者也跟你這樣做:
所以你可以在server 上面做設定
https://developer.mozilla.org/zh-TW/docs/Web/HTTP/Access_control_CORS
在不然身為開發人員的你,主機也不是你管的,但CODE是你管的:
可以用jsonp來做
https://segmentfault.com/a/1190000004682473
2017年11月16日 星期四
2017年11月15日 星期三
PUT/DELETE 被擋
新站點換新SERVER,此時有些路由被擋了,請網管關掉囉~~~
PUT/DELETE方法从语义上来讲,对资源是有破坏性的,PUT更改现有的资源,而DELETE摧毁一个资源,带有破坏性质的方法有时候会被防火墙或者IT管理人员特别关注
參考至:
http://www.bijishequ.com/detail/163617?p=56-50
PHP 匹配中文的正規表達式
php中utf-8编码下用正则表达式匹配汉字的最终正确表达式——/^[\x{4e00}-\x{9fa5}]+$/u
參考至:
http://www.thinkphp.cn/code/642.html
參考至:
http://www.thinkphp.cn/code/642.html
PHP實作websocket
http://zxaustin.blogspot.tw/2016/08/php-xampp-websocket.html
跟著上面做就成功啦,主要是因為前端要對接server走WEBsocket,server那邊是JAVA啦,但總覺得PHP有應該自己也要架一個來試試看
跟著上面做就成功啦,主要是因為前端要對接server走WEBsocket,server那邊是JAVA啦,但總覺得PHP有應該自己也要架一個來試試看
xdebug安裝
https://xdebug.org/wizard.php
之前要裝Xdebug都不知道要載哪一版,官網有提供分析工具,只要將phpinfo();的內容複製貼上,該頁面就會提供載點^^
之前要裝Xdebug都不知道要載哪一版,官網有提供分析工具,只要將phpinfo();的內容複製貼上,該頁面就會提供載點^^
PHP圖片上傳功能
來工作了那久,第一次有機會做到圖片(專案內容是證件照、銀行卡..)上傳功能,想想上傳功能要注意的點有哪些
1.權限(你的圖片不想給別人看)
2.安全性(用戶如果上傳病毒阿我要怎辦)
權限的部分:
系統管理者那些要看當初權限怎麼設計的,我們是資料庫、session、router相互配合。
不希望用戶登出的時候還能存取圖片,那這樣就要靠PHP來輸出圖片了。
https://blog.allenchou.cc/php-img/
判斷是否為圖片檔的三個方法
http://kuanghy.github.io/2015/11/25/php-isimg
圖片簡單壓縮
http://www.15jb.net/php%E5%AF%A6%E7%8F%BE%E5%9C%96%E7%89%87%E5%A3%93%E7%B8%AE%E7%9A%84%E5%85%A9%E5%89%87%E5%AF%A6%E4%BE%8B
儲存部分:
資料夾位置,盡量不要放在網站目錄下,因為萬一沒設定好,怕透過URL直接存取,像存取你首頁的圖片一樣簡單。
我會把用戶資料夾的"相對路徑"放到資料庫,讓用戶可以讀得到自己的圖片,相對路徑是因為資料夾可能會移位,不希望一動資料庫的欄位都要改
安全性的部分:
server端可以設定該目錄底下為"可讀" "不可執行"
這樣如果上傳病毒SERVER也不用怕,客戶端就自求多福
https://technet.microsoft.com/zh-tw/dd632964.aspx
http://www.blueshop.com.tw/board/FUM20041006152627A9N/BRD20110515232653FL6.html
6個”檔案上傳”功能的資訊安全風險與防護
http://www.qa-knowhow.com/?p=1472
前端拖曳上傳功能,是說前端有套件可用喔..
http://code-beginner.logdown.com/posts/313821
因為若由 php 去讀取檔案內容並輸出 , 若流量大其實對系統也是個負擔
所以可以用一些 web server 特異功能
可以去Google 查一下 "lighttpd sendfile" 或 "apache sendfile"
可以用一串 header() 丟給 web server 去傳輸指定檔案 , 效能會快很多
https://twpug.net/discussion/5662/%E9%97%9C%E6%96%BC%E5%A6%82%E4%BD%95%E4%BF%9D%E8%AD%B7%E5%9C%96%E7%89%87%E8%88%87%E5%AD%98%E5%8F%96%E6%AC%8A%E9%99%90
以上為蒐集的資料~~~
1.權限(你的圖片不想給別人看)
2.安全性(用戶如果上傳病毒阿我要怎辦)
權限的部分:
系統管理者那些要看當初權限怎麼設計的,我們是資料庫、session、router相互配合。
不希望用戶登出的時候還能存取圖片,那這樣就要靠PHP來輸出圖片了。
https://blog.allenchou.cc/php-img/
判斷是否為圖片檔的三個方法
http://kuanghy.github.io/2015/11/25/php-isimg
圖片簡單壓縮
http://www.15jb.net/php%E5%AF%A6%E7%8F%BE%E5%9C%96%E7%89%87%E5%A3%93%E7%B8%AE%E7%9A%84%E5%85%A9%E5%89%87%E5%AF%A6%E4%BE%8B
儲存部分:
資料夾位置,盡量不要放在網站目錄下,因為萬一沒設定好,怕透過URL直接存取,像存取你首頁的圖片一樣簡單。
我會把用戶資料夾的"相對路徑"放到資料庫,讓用戶可以讀得到自己的圖片,相對路徑是因為資料夾可能會移位,不希望一動資料庫的欄位都要改
安全性的部分:
server端可以設定該目錄底下為"可讀" "不可執行"
這樣如果上傳病毒SERVER也不用怕,客戶端就自求多福
https://technet.microsoft.com/zh-tw/dd632964.aspx
http://www.blueshop.com.tw/board/FUM20041006152627A9N/BRD20110515232653FL6.html
6個”檔案上傳”功能的資訊安全風險與防護
http://www.qa-knowhow.com/?p=1472
前端拖曳上傳功能,是說前端有套件可用喔..
http://code-beginner.logdown.com/posts/313821
因為若由 php 去讀取檔案內容並輸出 , 若流量大其實對系統也是個負擔
所以可以用一些 web server 特異功能
可以去Google 查一下 "lighttpd sendfile" 或 "apache sendfile"
可以用一串 header() 丟給 web server 去傳輸指定檔案 , 效能會快很多
https://twpug.net/discussion/5662/%E9%97%9C%E6%96%BC%E5%A6%82%E4%BD%95%E4%BF%9D%E8%AD%B7%E5%9C%96%E7%89%87%E8%88%87%E5%AD%98%E5%8F%96%E6%AC%8A%E9%99%90
以上為蒐集的資料~~~
訂閱:
文章 (Atom)