PHP
(52)堵住 PHP 系统漏洞的最佳方案,就是用 Golang 重写系统
我发现今年爆出来的 PHP 相关的系统漏洞越来越多,而且一个比一个严重。大概是 AI 技术被应用到了开源项目的漏洞发掘上。例如,wordpress,joomla 这些流行的 CMS 系统,各种致命漏洞。我已经被整的疲于奔命,堵住这些漏洞既耗
2026 Joomla SP Page Builder 漏洞, 允许未授权用户上传恶意 PHP 代码
又中招了,GTranslate 服务说网站请求量过大,停止了服务。查看首页,发现一个首页,加载了 1000 多个 css 文件。 发现是 Joomla SP Page Builder 的漏洞,会通过 POST 上传一堆文件。 > SP
PHP 网站第五次被黑,Joomla 网站显示 hacked by trenggalek6etar
这是我第五次亲历 PHP 网站被黑,这次是 Joomla 的 Helix3 漏洞导致的。 ## 现象 打开网站的任何页面,前几秒还是正常的,过了几秒钟,页面就变成了一个全屏的吓人标语 > hacked by trenggalek6eta
查看 php docker 中是否启用了 opcache
使用的是 PHP FPM 8.2 的 docker 镜像,我发现默认是启用了 opcache 的。 但是不是很放心,所以确认一下。 很多年前整理过一篇关于 opcache 的使用笔记:[使用 Opcache 优化 Laravel 的性
ubuntu 24.04 安装 php 8.2
需要在本地的 WSL2 的 Ubuntu 24.04 上安装 PHP 8.2,以方便本地安装 Magento 2.4.6.
## 系统版本
```
> cat /etc/os-release
PRETTY_NAME="Ubunt
Joomla 收到大量垃圾询盘信息,在 php 代码中屏蔽关键词
Joomla 网站收到了大量的垃圾询盘信息,几乎一秒一条,即浪费精力去清理,又占用了处理线程,拖慢了网站速度。
所以必须在发送邮件前,就过滤掉。
## 修改哪个代码文件
太久不看,已经忘记了需要修改哪个代码文件。但是好在记
Joomla 如何获取当前页面的 URL
例如,需要在 Joomla 提交询盘信息时,在邮件中附加上当前页面的 URL 信息。那么就需要能够获取到请求页面的链接字符串。
## 获取当前页面的 URL
```
use Joomla\CMS\Uri\Uri;
$uri =
Joomla 如何记录日志
在修改 Joomla 代码时,为了方便调试,经常要打印日志。下面记录一下,如何在 Joomla 中记录日志。
## 示例代码
```
JLog::add('my error message', JLog::ERROR, 'zhon
Joomla 5 SP Page Builder Pro 添加 Captcha V2 验证组件
在升级 Joomla 5 之后,发现 SP Page Builder Pro 的询盘表单 Contact Form 无法添加之前的 Captcha 组件。
在使用了 Github 上最新的 Captcha V3 组件之后,测试还是无法
Joomla 安装 EasyBlog 插件后,博客页面报错无法打开
Joomla 迁移到新服务器后,EasyBlog 相关的页面,报 500 错误无法打开。但是非 EasyBlog 的页面,例如产品介绍相关的页面,是可以正常显示的。
## 报错信息
> Variable 'sql_mode'
上一页
下一页