<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NinJa911&#039;s Blog</title>
	<atom:link href="http://www.ninja911.com/blog/index.php?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.ninja911.com/blog</link>
	<description>made in China</description>
	<lastBuildDate>Fri, 04 May 2012 15:31:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>请尽快升级PHP到最新版5.3.12或5.4.2</title>
		<link>http://www.ninja911.com/blog/?p=541</link>
		<comments>http://www.ninja911.com/blog/?p=541#comments</comments>
		<pubDate>Fri, 04 May 2012 15:29:48 +0000</pubDate>
		<dc:creator>ninja911</dc:creator>
				<category><![CDATA[PHP之路]]></category>
		<category><![CDATA[关注网络]]></category>
		<category><![CDATA[cgi]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[升级]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://www.ninja911.com/blog/?p=541</guid>
		<description><![CDATA[原文： &#160; There is a vulnerability in certain CGI-based setups (Apache+mod_php and nginx+php-fpm are not affected) that has gone unnoticed for at least 8 years. Section 7 of the CGI spec states: Some systems support a method for supplying a [sic] array of strings to the CGI script. This is only used in the case [...]]]></description>
			<content:encoded><![CDATA[<p>原文：</p>
<p>&nbsp;</p>
<blockquote><p>There is a vulnerability in certain CGI-based setups (Apache+mod_php and nginx+php-fpm are not affected) that has gone unnoticed for at least 8 years. Section 7 of the CGI spec states:</p>
<p>Some systems support a method for supplying a [sic] array of strings to the CGI script. This is only used in the case of an `indexed&#8217; query. This is identified by a “GET” or “HEAD” HTTP request with a URL search string not containing any unencoded “=” characters.<br />
So, requests that do not have a “=” in the query string are treated differently from those who do in some CGI implementations. For PHP this means that a request containing ?-s may dump the PHP source code for the page, but a request that has ?-s&amp;=1 is fine.</p>
<p>A large number of sites run PHP as either an Apache module through mod_php or using php-fpm under nginx. Neither of these setups are vulnerable to this. Straight shebang-style CGI also does not appear to be vulnerable.</p>
<p>If you are using Apache mod_cgi to run PHP you may be vulnerable. To see if you are, just add ?-s to the end of any of your URLs. If you see your source code, you are vulnerable. If your site renders normally, you are not.</p>
<p>To fix this, update to PHP 5.3.12 or PHP 5.4.2.</p>
<p>We recognize that since CGI is a rather outdated way to run PHP, it may not be feasible to upgrade these sites to a modern version of PHP. An alternative is to configure your web server to not let these types of requests with query strings starting with a “-” and not containing a “=” through. Adding a rule like this should not break any sites. For Apache using mod_rewrite it would look like this:</p></blockquote>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>links: <a href="http://www.php.net/archive/2012.php#id2012-05-03-1" target="_blank">http://www.php.net/archive/2012.php#id2012-05-03-1</a><br />
主要修复了一个长达8年的CGI漏洞，貌似对IIS没有影响，官方仅仅说了对Apache和Nignx有影响。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ninja911.com/blog/?feed=rss2&#038;p=541</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[转载]百度新闻源提交地址 谷歌新闻源申请网址 搜索引擎网站收录入口大全</title>
		<link>http://www.ninja911.com/blog/?p=533</link>
		<comments>http://www.ninja911.com/blog/?p=533#comments</comments>
		<pubDate>Fri, 27 Apr 2012 15:06:41 +0000</pubDate>
		<dc:creator>ninja911</dc:creator>
				<category><![CDATA[关注网络]]></category>
		<category><![CDATA[baidu]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[webmaster]]></category>
		<category><![CDATA[收录]]></category>
		<category><![CDATA[百度]]></category>
		<category><![CDATA[站长工具]]></category>
		<category><![CDATA[谷歌]]></category>

		<guid isPermaLink="false">http://www.ninja911.com/blog/?p=533</guid>
		<description><![CDATA[转载至:http://www.deepseo.org/deepseo544.html 最全各大搜索引擎服务提供商的网站收录地址、百度谷歌新闻源收录提交地址、博客搜索引擎RSS提交收录地址、搜索引擎投诉网址大全 百度网站收录提交 http://www.baidu.com/search/url_submit.html 百度新闻源收录提交 http://tousu.baidu.com/news/add/ 百度博客(RSS)收录提交 http://utility.baidu.com/blogsearch/submit.php 百度站长平台（目前未对外开放） http://sitemap.baidu.com/ 百度搜索开放平台 http://open.baidu.com/ 百度恶意、负面信息投诉 http://tousu.baidu.com/ 百度贴吧恶意攻击投诉 http://tieba.baidu.com/tousu/new/add# 百度关键词搜索风云榜 http://top.baidu.com/ 百度关键词指数查询 http://index.baidu.com/ 百度统计平台(开放精确收录查询) http://tongji.baidu.com/ 谷歌网站收录提交 http://www.google.com/intl/zh-CN/add_url.html 谷歌新闻源收录提交 http://www.google.com/support/news_pub/bin/request.py?contact_type=suggest_content&#38;hl=cn 谷歌博客(RSS)收录提交 http://blogsearch.google.com/ping?hl=zh-CN 谷歌网站管理员工具 http://www.google.com.hk/intl/zh-CN/webmasters/ 搜狗网站收录提交 http://www.sogou.com/feedback/urlfeedback.php 搜狗博客(RSS)收录提交 http://www.sogou.com/feedback/blogfeedback.php 搜狗投诉举报负面删除 http://www.sogou.com/complain/complaint.php 搜狗关键词热搜榜 http://top.sogou.com/ SOSO网站收录提交 http://www.soso.com/help/usb/urlsubmit.shtml SOSO网站地图提交 http://open.soso.com/sitemap/ SOSO新闻源收录提交 http://news.soso.com/newsjoin.html SOSO博客(RSS)收录提交 http://blog.soso.com/join.html SOSO关键词搜索热榜 http://i.soso.com/rebang/ SOSO关键词指数查询 http://index.soso.com/ 有道网站收录提交 http://tellbot.yodao.com/report?type=web 有道博客(RSS)收录提交 http://tellbot.yodao.com/report?type=BLOG 微软bing网站收录提交 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ninja911.com/blog/wp-content/uploads/2012/04/seo.jpg"><img class="aligncenter size-full wp-image-534" title="seo" src="http://www.ninja911.com/blog/wp-content/uploads/2012/04/seo.jpg" alt="" width="540" height="100" /></a></p>
<p>转载至:<a href="http://www.deepseo.org/deepseo544.html">http://www.deepseo.org/deepseo544.html</a></p>
<p>最全各大搜索引擎服务提供商的网站收录地址、百度谷歌新闻源收录提交地址、博客搜索引擎RSS提交收录地址、搜索引擎投诉网址大全<br />
百度网站收录提交 http://www.baidu.com/search/url_submit.html<br />
百度新闻源收录提交 http://tousu.baidu.com/news/add/<br />
百度博客(RSS)收录提交 http://utility.baidu.com/blogsearch/submit.php<br />
百度站长平台（目前未对外开放） http://sitemap.baidu.com/<br />
百度搜索开放平台 http://open.baidu.com/<br />
百度恶意、负面信息投诉 http://tousu.baidu.com/<br />
百度贴吧恶意攻击投诉 http://tieba.baidu.com/tousu/new/add#<br />
百度关键词搜索风云榜 http://top.baidu.com/<br />
百度关键词指数查询 http://index.baidu.com/<br />
百度统计平台(开放精确收录查询) http://tongji.baidu.com/<br />
谷歌网站收录提交 http://www.google.com/intl/zh-CN/add_url.html<br />
谷歌新闻源收录提交 http://www.google.com/support/news_pub/bin/request.py?contact_type=suggest_content&amp;hl=cn<br />
谷歌博客(RSS)收录提交 http://blogsearch.google.com/ping?hl=zh-CN<br />
谷歌网站管理员工具 http://www.google.com.hk/intl/zh-CN/webmasters/<br />
搜狗网站收录提交 http://www.sogou.com/feedback/urlfeedback.php<br />
搜狗博客(RSS)收录提交 http://www.sogou.com/feedback/blogfeedback.php<br />
搜狗投诉举报负面删除 http://www.sogou.com/complain/complaint.php<br />
搜狗关键词热搜榜 http://top.sogou.com/<br />
SOSO网站收录提交 http://www.soso.com/help/usb/urlsubmit.shtml<br />
SOSO网站地图提交 http://open.soso.com/sitemap/<br />
SOSO新闻源收录提交 http://news.soso.com/newsjoin.html<br />
SOSO博客(RSS)收录提交 http://blog.soso.com/join.html<br />
SOSO关键词搜索热榜 http://i.soso.com/rebang/<br />
SOSO关键词指数查询 http://index.soso.com/<br />
有道网站收录提交 http://tellbot.yodao.com/report?type=web<br />
有道博客(RSS)收录提交 http://tellbot.yodao.com/report?type=BLOG<br />
微软bing网站收录提交 http://cn.bing.com/docs/submit.aspx<br />
微软bing站长工具 http://cn.bing.com/toolbox/webmasters/<br />
淘宝商品店铺排行榜（淘宝必备） http://top.taobao.com/index.php<br />
雅虎中国网站收录提交 http://search.help.cn.yahoo.com/h4_4.html<br />
雅虎中国博客收录提交 http://www.yahoo.cn/ex/blog_rss/rss_input.php<br />
雅虎网站站长管理员工具 http://sitemap.cn.yahoo.com/<br />
新浪爱问新闻源收录提交 http://www.iask.com/guest/add_news_url.php<br />
新浪爱问博客收录提交 http://blog.iask.com/add_new_rss.php<br />
新浪爱问博客Ping更新 http://blog.iask.com/ping.php<br />
Dmoz网站登录入口 http://www.dmoz.com/World/Chinese_Simplified<br />
Alexa网站登录入口 http://www.alexa.com/help/webmasters</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
搜索引擎联盟申请：</p>
<p>百度联盟申请地址：http://union.baidu.com/register.action</p>
<p>Google adsense:https://www.google.com/adsense/g-app-single-1?hl=zh-CN</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
网站管理员工具（搜索引擎）：</p>
<p>Google网站管理员工具：http://www.google.com/webmasters/</p>
<p>微软Bing管理员工具地址：http://www.bing.com/toolbox/webmaster/</p>
<p>百度站长平台：http://zhanzhang.baidu.com/<br />
<span id="more-533"></span><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
向搜索引擎递交sitemap（网站地图）：</p>
<p>腾讯搜搜：http://open.soso.com/sitemap/ 搜搜开放平台提供了提交sitemap的功能。</p>
<p>百度：http://sitemap.baidu.com/ 百度站长平台，期待很久了，可惜一直在内测中。暂时无法提交。</p>
<p>雅虎中国：http://sitemap.cn.yahoo.com/ 雅虎中国的站长工具很早就提供了提交sitemap的功能，还支持rss。</p>
<p>Google：https://www.google.com/webmasters/tools/ 可谓最强大的网站管理员工具，提交sitemap当然是最基本的。</p>
<p>Yandex：http://webmaster.yandex.com/ Yandex是俄罗斯最大的搜索引擎，相对于俄罗斯的百度。管理员工具提供了类似Google Webmaster的功能，非常强大。</p>
<p>Bing：http://www.bing.com/toolbox/webmaster/ 微软的强力产品，在美国市场占有一定搜索份额。管理员工具功能也很强大。</p>
<p>Yahoo!：https://siteexplorer.search.yahoo.com/ 雅虎英文站，因为同微软的bing合作关系，提交sitemap后提示已经提交给了微软。</p>
<p>Ask：http://submissions.ask.com/ping?sitemap=http://www.YourWebSite.com/sitemap.xml 修改红色部分的url为自己的sitemap地址，直接在浏览器提交。</p>
<p>最后，在robots.txt文件中添加sitemap，搜索引擎抓取robots.txt的时候就可以获取sitemap。方法非常简单，只要在robots.txt的第一行或者最后一行按以下格式加入sitemap地址即可。Sitemap: http://www.YourWebSite.org/sitemap.xml</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ninja911.com/blog/?feed=rss2&#038;p=533</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[原创]Uploadify 上传插件作者更新到3.1版了</title>
		<link>http://www.ninja911.com/blog/?p=526</link>
		<comments>http://www.ninja911.com/blog/?p=526#comments</comments>
		<pubDate>Thu, 26 Apr 2012 13:24:26 +0000</pubDate>
		<dc:creator>ninja911</dc:creator>
				<category><![CDATA[关注网络]]></category>
		<category><![CDATA[设计之路]]></category>
		<category><![CDATA[jquery]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[upload]]></category>
		<category><![CDATA[uploadify]]></category>

		<guid isPermaLink="false">http://www.ninja911.com/blog/?p=526</guid>
		<description><![CDATA[Uploadify 官方已经升级到3.1正式版了。在jquery 上传插件中，uploadify算得上是优秀的插件了。 Uploadify现在提供3种上传插件下载，一种是标准版，利用Flash作为中间通讯，一种是支持html5的上传, 最后一种是商业版。其中后面2者，由于需要支付，我们就不谈他了。作为html5的上传插件，还有更多开源免费的，相关请查www.oschina.net。 题外话，这个HTML5的东西，最基本的特色无非就是可以支持拖拽drag而已，说实在，根本不值得作者卖钱，本身别人浏览器chrome,firefox都支持。 标准版3.1，跟旧版2的接口不一样。所以如果想要从v2过渡到v3上来，是根本不能平滑过渡的。看了v3的dev源文件，大体上分析，v3.1是将尽可能能自定义参数或者方法都封装了，值得注意的是，这些参数或者方法的命名比v2更加规范更加容易懂，没有像v2那样混杂了。 结论，暂不推荐大家立刻将v3.1投入到正式web环境中，请等待，因为v2的到现在的一个致命的bug都没有修复，本人还没有测试3.1这个bug. 此bug， uploadify对IE8的兼容性不好，这个其实这个bug可以GG搜索 “uploadify ie8 issue”，太多人反馈了，有人直接回帖，give up放弃uploadify，确实比较恼火。当然我已经有比较好的解决方案，如果有需求，我会在BLOG里写出方案，仅仅一行代码搞定。我抽时间在测试3.1有没有此bug。]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ninja911.com/blog/wp-content/uploads/2012/04/uploadify.jpg"><img class="aligncenter size-full wp-image-527" title="uploadify" src="http://www.ninja911.com/blog/wp-content/uploads/2012/04/uploadify.jpg" alt="" width="537" height="151" /></a></p>
<p><a title="uploadify officer" href="http://www.uploadify.com" target="_blank">Uploadify</a> 官方已经升级到3.1正式版了。在jquery 上传插件中，uploadify算得上是优秀的插件了。 Uploadify现在提供3种上传插件下载，一种是标准版，利用Flash作为中间通讯，一种是支持html5的上传, 最后一种是商业版。其中后面2者，由于需要支付，我们就不谈他了。作为html5的上传插件，还有更多开源免费的，相关请查<a title="OSCHINA" href="http://www.oschina.net" target="_blank">www.oschina.net</a>。 题外话，这个HTML5的东西，最基本的特色无非就是可以支持拖拽drag而已，说实在，根本不值得作者卖钱，本身别人浏览器chrome,firefox都支持。</p>
<p>标准版3.1，跟旧版2的接口不一样。所以如果想要从v2过渡到v3上来，是根本不能平滑过渡的。看了v3的dev源文件，大体上分析，v3.1是将尽可能能自定义参数或者方法都封装了，值得注意的是，这些参数或者方法的命名比v2更加规范更加容易懂，没有像v2那样混杂了。</p>
<p>结论，暂不推荐大家立刻将v3.1投入到正式web环境中，请等待，因为v2的到现在的一个致命的bug都没有修复，本人还没有测试3.1这个bug. 此bug， uploadify对IE8的兼容性不好，这个其实这个bug可以GG搜索 “<a title="uploadify ie8 issue" href="http://www.google.com.hk/search?hl=zh-CN&amp;newwindow=1&amp;safe=strict&amp;sa=X&amp;ei=zEuZT6CbLaWkiAe445yKBg&amp;ved=0CBwQBSgA&amp;q=uploadify+ie8+issue&amp;spell=1&amp;biw=1280&amp;bih=640" target="_blank">uploadify ie8 issue</a>”，太多人反馈了，有人直接回帖，give up放弃uploadify，确实比较恼火。当然我已经有比较好的解决方案，如果有需求，我会在BLOG里写出方案，仅仅一行代码搞定。我抽时间在测试3.1有没有此bug。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ninja911.com/blog/?feed=rss2&#038;p=526</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[原创]Windows 8 安装过程总结</title>
		<link>http://www.ninja911.com/blog/?p=522</link>
		<comments>http://www.ninja911.com/blog/?p=522#comments</comments>
		<pubDate>Sat, 24 Mar 2012 03:53:21 +0000</pubDate>
		<dc:creator>ninja911</dc:creator>
				<category><![CDATA[关注网络]]></category>
		<category><![CDATA[生活杂碎]]></category>
		<category><![CDATA[pc]]></category>
		<category><![CDATA[win8]]></category>
		<category><![CDATA[windows8]]></category>
		<category><![CDATA[安装]]></category>
		<category><![CDATA[过程]]></category>
		<category><![CDATA[问题]]></category>

		<guid isPermaLink="false">http://www.ninja911.com/blog/?p=522</guid>
		<description><![CDATA[1、多数绿色或者便携软件，需要写入注册表的请以“管理员身份运行”。单个应用一劳永逸可以通过对exe右键属性“兼容性”-&#62;“以管理员身份运行此程序”。 2、由于win8 PC的“照片”应用(系统默认用此应用打开所有图片)，非常垃圾，不适合PC作业。固请先卸载此应用。 3、安装看图软件XnView，切忌不要用最新版（v1.98.8），此版本在关联的时候有问题。我用的是v1.97.8. 在安装XnView前， 4、由于我系统是由XP格式化后再装Windows8（系统盘C盘）， 很多绿色软件在F盘，可以免装一些软件。但是发现快捷方式出问题，进入默认路径是C盘。不可能一个一个的去改吧？OK，网上搜索到一个VBS脚本，批量更改同目录下的快捷方式。运行脚本时你会发现win8不支持vbs，因为系统没有加载vbs引擎，所以我还必须使用vbs脚本前，安装引擎。我打包给大家下载了。解压把WSH.ini放入C:\Windows\Inf\中，右键WSH.ini点安装。OK，可以执行vbs了。]]></description>
			<content:encoded><![CDATA[<p>1、多数绿色或者便携软件，需要写入注册表的请以“管理员身份运行”。单个应用一劳永逸可以通过对exe右键属性“兼容性”-&gt;“以管理员身份运行此程序”。</p>
<p>2、由于win8 PC的“照片”应用(系统默认用此应用打开所有图片)，非常垃圾，不适合PC作业。固请先卸载此应用。</p>
<p>3、安装看图软件XnView，切忌不要用最新版（v1.98.8），此版本在关联的时候有问题。我用的是v1.97.8. 在安装XnView前，</p>
<p>4、由于我系统是由XP格式化后再装Windows8（系统盘C盘）， 很多绿色软件在F盘，可以免装一些软件。但是发现快捷方式出问题，进入默认路径是C盘。不可能一个一个的去改吧？OK，网上搜索到一个VBS脚本，批量更改同目录下的快捷方式。运行脚本时你会发现win8不支持vbs，因为系统没有加载vbs引擎，所以我还必须使用vbs脚本前，安装引擎。我打包给大家下载了。解压把WSH.ini放入C:\Windows\Inf\中，右键WSH.ini点安装。OK，可以执行vbs了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ninja911.com/blog/?feed=rss2&#038;p=522</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[转]PHP5.4推出了，有几个特性值得关注</title>
		<link>http://www.ninja911.com/blog/?p=514</link>
		<comments>http://www.ninja911.com/blog/?p=514#comments</comments>
		<pubDate>Mon, 05 Mar 2012 10:30:23 +0000</pubDate>
		<dc:creator>ninja911</dc:creator>
				<category><![CDATA[PHP之路]]></category>
		<category><![CDATA[关注网络]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[差异]]></category>
		<category><![CDATA[特性]]></category>

		<guid isPermaLink="false">http://www.ninja911.com/blog/?p=514</guid>
		<description><![CDATA[转自: http://duowan.sinaapp.com/posts/php5-4tuichuliaoyoujigetexingzhideguanzhu.html PHP5.4经历了多个rc版本，终于release了。这个版本升级非常多 关键新功能: 1、traits, 面向对象中提高代码重用的一种机制 2、a shortened array syntax, 短数组语法 如： &#19979;&#36733;: code_view.php&#60;?php $array = array(&#160; &#160; &#160;&#34;foo&#34; =&#62; &#34;bar&#34;,&#34;bar&#34; =&#62; &#34;foo&#34;);&#160;// as of PHP 5.4$array = [&#34;foo&#34; =&#62; &#34;bar&#34;,&#34;bar&#34; =&#62; &#34;foo&#34;];?&#62; 3、a built-in webserver for testing purposes $ php -S localhost:8000 增加了一个内置的Web Server，用于测试环境。 http://php.net/manual/en/features.commandline.webserver.php Built-in web server 其他功能 支持二进制格式 ，0b开头表示二进制 Added binary numbers [...]]]></description>
			<content:encoded><![CDATA[<p>转自: <a href="http://duowan.sinaapp.com/posts/php5-4tuichuliaoyoujigetexingzhideguanzhu.html" target="_blank">http://duowan.sinaapp.com/posts/php5-4tuichuliaoyoujigetexingzhideguanzhu.html</a><br />
PHP5.4经历了多个rc版本，终于release了。这个版本升级非常多</p>
<p>关键新功能:<br />
1、traits, 面向对象中提高代码重用的一种机制</p>
<p>2、a shortened array syntax, 短数组语法<br />
如：</p>
<div class="hl-title">&#19979;&#36733;: <a href="http://www.ninja911.com/blog/wp-content/plugins/coolcode/coolcode.php?p=514&amp;download=code_view.php">code_view.php</a></div><div class="hl-surround"><div class="hl-main"><span style="color: Blue;">&lt;?php</span><span style="color: Gray;"> <br /></span><span style="color: #00008b;">$array</span><span style="color: Gray;"> = </span><span style="color: Green;">array</span><span style="color: Olive;">(</span><span style="color: Gray;">&nbsp; &nbsp; <br />&nbsp;</span><span style="color: #8b0000;">&quot;</span><span style="color: Red;">foo</span><span style="color: #8b0000;">&quot;</span><span style="color: Gray;"> =&gt; </span><span style="color: #8b0000;">&quot;</span><span style="color: Red;">bar</span><span style="color: #8b0000;">&quot;</span><span style="color: Gray;">,<br /></span><span style="color: #8b0000;">&quot;</span><span style="color: Red;">bar</span><span style="color: #8b0000;">&quot;</span><span style="color: Gray;"> =&gt; </span><span style="color: #8b0000;">&quot;</span><span style="color: Red;">foo</span><span style="color: #8b0000;">&quot;</span><span style="color: Gray;"><br /></span><span style="color: Olive;">)</span><span style="color: Gray;">;<br />&nbsp;<br /></span><span style="color: #ffa500;">// as of PHP 5.4</span><span style="color: Gray;"><br /></span><span style="color: #00008b;">$array</span><span style="color: Gray;"> = </span><span style="color: Olive;">[</span><span style="color: Gray;"><br /></span><span style="color: #8b0000;">&quot;</span><span style="color: Red;">foo</span><span style="color: #8b0000;">&quot;</span><span style="color: Gray;"> =&gt; </span><span style="color: #8b0000;">&quot;</span><span style="color: Red;">bar</span><span style="color: #8b0000;">&quot;</span><span style="color: Gray;">,<br /></span><span style="color: #8b0000;">&quot;</span><span style="color: Red;">bar</span><span style="color: #8b0000;">&quot;</span><span style="color: Gray;"> =&gt; </span><span style="color: #8b0000;">&quot;</span><span style="color: Red;">foo</span><span style="color: #8b0000;">&quot;</span><span style="color: Gray;"><br /></span><span style="color: Olive;">]</span><span style="color: Gray;">;<br /></span><span style="color: Blue;">?&gt;</span></div></div>
<p><span id="more-514"></span><br />
3、a built-in webserver for testing purposes<br />
$ php -S localhost:8000<br />
增加了一个内置的Web Server，用于测试环境。</p>
<p><a href="http://php.net/manual/en/features.commandline.webserver.php" target="_blank">http://php.net/manual/en/features.commandline.webserver.php</a></p>
<p>Built-in web server</p>
<p>其他功能<br />
支持二进制格式 ，0b开头表示二进制<br />
Added binary numbers format (0b001010).</p>
<p>类型提示<br />
Added callable typehint.</p>
<p>在html中不再需要麻烦地写 <!--?php echo $var?--> 了，PHP自身支持 <!--?=$var? --></p>
<p>ext/mysql, mysqli and pdo_mysql now use mysqlnd by default.</p>
<p>Added new json_encode() option JSON_UNESCAPED_UNICODE. #53946.</p>
<div class="hl-title">&#19979;&#36733;: <a href="http://www.ninja911.com/blog/wp-content/plugins/coolcode/coolcode.php?p=514&amp;download=code_view.php">code_view.php</a></div><div class="hl-surround"><div class="hl-main"><span style="color: Green;">break</span><span style="color: Gray;">/</span><span style="color: Green;">continue</span><span style="color: Gray;"> </span><span style="color: #00008b;">$var</span><span style="color: Gray;"> </span><span style="color: Blue;">syntax</span><span style="color: Gray;">.<br /></span><span style="color: Blue;">Safe</span><span style="color: Gray;"> </span><span style="color: Blue;">mode</span><span style="color: Gray;"> </span><span style="color: Green;">and</span><span style="color: Gray;"> </span><span style="color: Blue;">all</span><span style="color: Gray;"> </span><span style="color: Blue;">related</span><span style="color: Gray;"> </span><span style="color: Blue;">ini</span><span style="color: Gray;"> </span><span style="color: Blue;">options</span><span style="color: Gray;">.<br /></span><span style="color: Blue;">register_globals</span><span style="color: Gray;"> </span><span style="color: Green;">and</span><span style="color: Gray;"> </span><span style="color: Blue;">register_long_arrays</span><span style="color: Gray;"> </span><span style="color: Blue;">ini</span><span style="color: Gray;"> </span><span style="color: Blue;">options</span><span style="color: Gray;">.<br /></span><span style="color: Blue;">import_request_variables</span><span style="color: Olive;">()</span><span style="color: Gray;">.<br /></span><span style="color: Blue;">allow_call_time_pass_reference</span><span style="color: Gray;">.<br /></span><span style="color: Blue;">define_syslog_variables</span><span style="color: Gray;"> </span><span style="color: Blue;">ini</span><span style="color: Gray;"> </span><span style="color: Blue;">option</span><span style="color: Gray;"> </span><span style="color: Green;">and</span><span style="color: Gray;"> </span><span style="color: Blue;">its</span><span style="color: Gray;"> </span><span style="color: Blue;">associated</span><span style="color: Gray;"> </span><span style="color: Green;">function</span><span style="color: Gray;">.<br /></span><span style="color: Blue;">highlight</span><span style="color: Gray;">.</span><span style="color: Blue;">bg</span><span style="color: Gray;"> </span><span style="color: Blue;">ini</span><span style="color: Gray;"> </span><span style="color: Blue;">option</span><span style="color: Gray;">.<br /></span><span style="color: Blue;">Session</span><span style="color: Gray;"> </span><span style="color: Blue;">bug</span><span style="color: Gray;"> </span><span style="color: Blue;">compatibility</span><span style="color: Gray;"> </span><span style="color: Blue;">mode</span><span style="color: Gray;"> </span><span style="color: Olive;">(</span><span style="color: Blue;">session</span><span style="color: Gray;">.</span><span style="color: Blue;">bug_compat_42</span><span style="color: Gray;"> </span><span style="color: Green;">and</span><span style="color: Gray;"> </span><span style="color: Blue;">session</span><span style="color: Gray;">.</span><span style="color: Blue;">bug_compat_warn</span><span style="color: Gray;"> </span><span style="color: Blue;">ini</span><span style="color: Gray;"> </span><span style="color: Blue;">options</span><span style="color: Olive;">)</span><span style="color: Gray;">.<br /></span><span style="color: Blue;">session_is_registered</span><span style="color: Olive;">()</span><span style="color: Gray;">, </span><span style="color: Blue;">session_register</span><span style="color: Olive;">()</span><span style="color: Gray;"> </span><span style="color: Green;">and</span><span style="color: Gray;"> </span><span style="color: Blue;">session_unregister</span><span style="color: Olive;">()</span><span style="color: Gray;"> </span><span style="color: Blue;">functions</span><span style="color: Gray;">.<br /></span><span style="color: Blue;">y2k_compliance</span><span style="color: Gray;"> </span><span style="color: Blue;">ini</span><span style="color: Gray;"> </span><span style="color: Blue;">option</span><span style="color: Gray;">.<br /></span><span style="color: Blue;">magic_quotes_gpc</span><span style="color: Gray;">, </span><span style="color: Blue;">magic_quotes_runtime</span><span style="color: Gray;"> </span><span style="color: Green;">and</span><span style="color: Gray;"> </span><span style="color: Blue;">magic_quotes_sybase</span><span style="color: Gray;"> </span><span style="color: Blue;">ini</span><span style="color: Gray;"> </span><span style="color: Blue;">options</span><span style="color: Gray;">. </span><span style="color: Blue;">get_magic_quotes_gpc</span><span style="color: Gray;">, </span><span style="color: Blue;">get_magic_quotes_runtime</span><span style="color: Gray;"> </span><span style="color: Blue;">are</span><span style="color: Gray;"> </span><span style="color: Blue;">kept</span><span style="color: Gray;"> </span><span style="color: Blue;">but</span><span style="color: Gray;"> </span><span style="color: Blue;">always</span><span style="color: Gray;"> </span><span style="color: Green;">return</span><span style="color: Gray;"> </span><span style="color: Green;">false</span><span style="color: Gray;">, </span><span style="color: Blue;">set_magic_quotes_runtime</span><span style="color: Gray;"> </span><span style="color: Blue;">raises</span><span style="color: Gray;"> </span><span style="color: Blue;">an</span><span style="color: Gray;"> </span><span style="color: Blue;">E_CORE_ERROR</span><span style="color: Gray;">.<br /></span><span style="color: Blue;">Removed</span><span style="color: Gray;"> </span><span style="color: Blue;">support</span><span style="color: Gray;"> </span><span style="color: Green;">for</span><span style="color: Gray;"> </span><span style="color: Blue;">putenv</span><span style="color: Olive;">(</span><span style="color: #8b0000;">&quot;</span><span style="color: Red;">TZ=..</span><span style="color: #8b0000;">&quot;</span><span style="color: Olive;">)</span><span style="color: Gray;"> </span><span style="color: Green;">for</span><span style="color: Gray;"> </span><span style="color: Blue;">setting</span><span style="color: Gray;"> </span><span style="color: Blue;">the</span><span style="color: Gray;"> </span><span style="color: Blue;">timezone</span><span style="color: Gray;">.<br /></span><span style="color: Blue;">Removed</span><span style="color: Gray;"> </span><span style="color: Blue;">the</span><span style="color: Gray;"> </span><span style="color: Blue;">timezone</span><span style="color: Gray;"> </span><span style="color: Blue;">guessing</span><span style="color: Gray;"> </span><span style="color: Blue;">algorithm</span><span style="color: Gray;"> </span><span style="color: Blue;">in</span><span style="color: Gray;"> </span><span style="color: Green;">case</span><span style="color: Gray;"> </span><span style="color: Blue;">the</span><span style="color: Gray;"> </span><span style="color: Blue;">timezone</span><span style="color: Gray;"> </span><span style="color: Blue;">isn</span><span style="color: #8b0000;">'</span><span style="color: Red;">t set with date.timezone or date_default_timezone_set(). Instead of a guessed timezone, &quot;UTC&quot; is now used instead.<br />?&gt;</span></div></div>
<p>总之，5.4提升了很多，但刚出来还没有实用过，值得期待，暂不使用到生产环境。</p>
<p>change log 参见这里</p>
<p><a href="http://php.net/ChangeLog-5.php" target="_blank">http://php.net/ChangeLog-5.php</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ninja911.com/blog/?feed=rss2&#038;p=514</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[转]PHP版本中线程安全和非线程安全的区别</title>
		<link>http://www.ninja911.com/blog/?p=511</link>
		<comments>http://www.ninja911.com/blog/?p=511#comments</comments>
		<pubDate>Mon, 06 Feb 2012 06:18:18 +0000</pubDate>
		<dc:creator>ninja911</dc:creator>
				<category><![CDATA[PHP之路]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[介绍]]></category>
		<category><![CDATA[线程安全]]></category>

		<guid isPermaLink="false">http://www.ninja911.com/blog/?p=511</guid>
		<description><![CDATA[Windows版的PHP从版本5.2.1开始有Thread Safe(c之分，这两者不同在于何处？到底应该用哪种？这里做一个简单的介绍。 从2000年10月20日发布的第一个Windows版的PHP3.0.17开始的都是线程安全的版本，这是由于与Linux/Unix系统是采用多进程的工作方式不同的是Windows系统是采用多线程的工作方式。如果在IIS下以CGI方式运行PHP会非常慢，这是由于CGI模式是建立在多进程的基础之上的，而非多线程。一般我们会把PHP配置成以ISAPI的方式来运行，ISAPI是多线程的方式，这样就快多了。但存在一个问题，很多常用的PHP扩展是以Linux/Unix的多进程思想来开发的，这些扩展在ISAPI的方式运行时就会出错搞垮IIS。而用线程安全版本的话顶多只是搞跨某个线程，而不会影响到整个IIS的安全。 当然在IIS下CGI模式才是 PHP运行的最安全方式，但CGI模式对于每个HTTP请求都需要重新加载和卸载整个PHP环境，其消耗是巨大的。为了兼顾IIS下PHP的效率和安全，有人给出了FastCGI的解决方案。FastCGI可以让PHP的进程重复利用而不是每一个新的请求就重开一个进程。同时FastCGI也可以允许几个进程同时执行。这样既解决了CGI进程模式消耗太大的问题，又利用上了CGI进程模式不存在线程安全问题的优势。 因此，如果是使用ISAPI的方式来运行PHP就必须用Thread Safe(线程安全)的版本；而用FastCGI模式运行PHP的话就没有必要用线程安全检查了，用None Thread Safe(NTS，非线程安全)的版本能够更好的提高效率。]]></description>
			<content:encoded><![CDATA[<p>Windows版的PHP从版本5.2.1开始有Thread Safe(c之分，这两者不同在于何处？到底应该用哪种？这里做一个简单的介绍。</p>
<p>从2000年10月20日发布的第一个Windows版的PHP3.0.17开始的都是线程安全的版本，这是由于与Linux/Unix系统是采用多进程的工作方式不同的是Windows系统是采用多线程的工作方式。如果在IIS下以CGI方式运行PHP会非常慢，这是由于CGI模式是建立在多进程的基础之上的，而非多线程。一般我们会把PHP配置成以ISAPI的方式来运行，ISAPI是多线程的方式，这样就快多了。但存在一个问题，很多常用的PHP扩展是以Linux/Unix的多进程思想来开发的，这些扩展在ISAPI的方式运行时就会出错搞垮IIS。而用线程安全版本的话顶多只是搞跨某个线程，而不会影响到整个IIS的安全。</p>
<p>当然在IIS下CGI模式才是 PHP运行的最安全方式，但CGI模式对于每个HTTP请求都需要重新加载和卸载整个PHP环境，其消耗是巨大的。为了兼顾IIS下PHP的效率和安全，有人给出了FastCGI的解决方案。FastCGI可以让PHP的进程重复利用而不是每一个新的请求就重开一个进程。同时FastCGI也可以允许几个进程同时执行。这样既解决了CGI进程模式消耗太大的问题，又利用上了CGI进程模式不存在线程安全问题的优势。</p>
<p>因此，如果是使用ISAPI的方式来运行PHP就必须用Thread Safe(线程安全)的版本；而用FastCGI模式运行PHP的话就没有必要用线程安全检查了，用None Thread Safe(NTS，非线程安全)的版本能够更好的提高效率。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ninja911.com/blog/?feed=rss2&#038;p=511</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[原创]新浪微博转发助手(免费无限制)</title>
		<link>http://www.ninja911.com/blog/?p=498</link>
		<comments>http://www.ninja911.com/blog/?p=498#comments</comments>
		<pubDate>Mon, 09 Jan 2012 07:12:38 +0000</pubDate>
		<dc:creator>ninja911</dc:creator>
				<category><![CDATA[应用开发]]></category>
		<category><![CDATA[weibo]]></category>
		<category><![CDATA[免费]]></category>
		<category><![CDATA[微博]]></category>
		<category><![CDATA[新浪]]></category>
		<category><![CDATA[转发]]></category>

		<guid isPermaLink="false">http://www.ninja911.com/blog/?p=498</guid>
		<description><![CDATA[  下载地址：http://www.ninja911.com/blog/my_demo/native/sinaWeiboTransmit.rar 版本 &#8212;&#8212;&#8212;&#8212;&#8212;- Ver:1.0.0.3 Builed:20120109 使用说明 &#8212;&#8212;&#8212;&#8212;&#8212;- 请在软件界面中“操作区”填写新浪微博的账号和密码。（不需要在网页中自行输入账号和密码） 功能说明 &#8212;&#8212;&#8212;&#8212;&#8212;- 1、登陆后自动根据参数设置进行转发 2、支持多账户马甲，需要多开软件达到效果。 备注 &#8212;&#8212;&#8212;&#8212;&#8212;- 1、如果刷转发时，新浪微博官方提示有“微博发的太多啦，休息一会再发”等信息，意思不让你继续转发了，您可以点击软件中的“注销登录”，换一个您另外的新浪微博账号继续帮我刷。 2、转发地址可以通过点击列表中的日期获得，最后样式如 http://weibo.com/1883881851/xFUgXcUcP 开发软件(推广) &#8212;&#8212;&#8212;&#8212;&#8212;- 快手：http://www.aau.cn 系统要求 &#8212;&#8212;&#8212;&#8212;&#8212;- * Windows 2000/XP/2003/Vista/7 或以上 反馈 &#8212;&#8212;&#8212;&#8212;&#8212;- 请将反馈、建议和任何评论发到: - 邮件: ninja911@qq.com - 作者BLOG: http://www.ninja911.com - 卡盟社区: http://www.ipkaka.com]]></description>
			<content:encoded><![CDATA[<div class="mceTemp mceIEcenter"> </div>
<div id="attachment_499" class="wp-caption aligncenter" style="width: 510px"><a href="http://www.ninja911.com/blog/wp-content/uploads/2012/01/sinaWeiboTransmit-e1326093754603.jpg"><img class="size-full wp-image-499" title="sinaWeiboTransmit" src="http://www.ninja911.com/blog/wp-content/uploads/2012/01/sinaWeiboTransmit-e1326093754603.jpg" alt="新浪微博转发助手" width="500" height="286" /></a><p class="wp-caption-text">新浪微博转发助手</p></div>
<p>下载地址：<a href="http://www.ninja911.com/blog/my_demo/native/sinaWeiboTransmit.rar">http://www.ninja911.com/blog/my_demo/native/sinaWeiboTransmit.rar</a></p>
<p>版本<br />
&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
Ver:1.0.0.3<br />
Builed:20120109</p>
<p>使用说明<br />
&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
请在软件界面中“操作区”填写新浪微博的账号和密码。（不需要在网页中自行输入账号和密码）</p>
<p>功能说明<br />
&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
1、登陆后自动根据参数设置进行转发<br />
2、支持多账户马甲，需要多开软件达到效果。</p>
<p>备注<br />
&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
1、如果刷转发时，新浪微博官方提示有“微博发的太多啦，休息一会再发”等信息，意思不让你继续转发了，您可以点击软件中的“注销登录”，换一个您另外的新浪微博账号继续帮我刷。<br />
2、转发地址可以通过点击列表中的日期获得，最后样式如 <a href="http://weibo.com/1883881851/xFUgXcUcP">http://weibo.com/1883881851/xFUgXcUcP</a></p>
<p>开发软件(推广)<br />
&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
快手：<a href="http://www.aau.cn/">http://www.aau.cn</a></p>
<p>系统要求<br />
&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
* Windows 2000/XP/2003/Vista/7 或以上</p>
<p>反馈<br />
&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
请将反馈、建议和任何评论发到:<br />
- 邮件: <a href="mailto:ninja911@qq.com">ninja911@qq.com</a><br />
- 作者BLOG: <a href="http://www.ninja911.com/">http://www.ninja911.com</a><br />
- 卡盟社区: <a href="http://www.ipkaka.com/">http://www.ipkaka.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ninja911.com/blog/?feed=rss2&#038;p=498</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[转]PHP严重漏洞，通过构造Hash拒绝服务攻击，几乎所有开发语言中招</title>
		<link>http://www.ninja911.com/blog/?p=493</link>
		<comments>http://www.ninja911.com/blog/?p=493#comments</comments>
		<pubDate>Sat, 31 Dec 2011 08:19:17 +0000</pubDate>
		<dc:creator>ninja911</dc:creator>
				<category><![CDATA[PHP之路]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[原理]]></category>
		<category><![CDATA[拒绝服务]]></category>

		<guid isPermaLink="false">http://www.ninja911.com/blog/?p=493</guid>
		<description><![CDATA[来自:http://www.laruence.com/2011/12/29/2412.html 上周的时候Dmitry突然在5.4发布在即的时候, 引入了一个新的配置项: &#19979;&#36733;: code_view.phpAdded max_input_vars directive to prevent attacks based on hash collision 这个预防的攻击, 就是”通过调用Hash冲突实现各种语言的拒绝服务攻击漏洞”(multiple implementations denial-of-service via hash algorithm collision). 攻击的原理很简单, 目前很多语言, 使用hash来存储k-v数据, 包括常用的来自用户的POST数据, 攻击者可以通过构造请求头, 并伴随POST大量的特殊的”k”值(根据每个语言的Hash算法不同而定制), 使得语言底层保存POST数据的Hash表因为”冲突”(碰撞)而退化成链表. 这样一来, 如果数据量足够大, 那么就可以使得语言在计算, 查找, 插入的时候, 造成大量的CPU占用, 从而实现拒绝服务攻击. PHP5.4是通过增加一个限制来尽量避免被此类攻击影响: &#19979;&#36733;: code_view.php&#60;?php- max_input_vars - specifies how many GET/POST/COOKIE input variables may be&#160; &#160; accepted. default value 1000 目前已知的受影响的语言以及版本有:: [...]]]></description>
			<content:encoded><![CDATA[<p>来自:<a href="http://www.laruence.com/2011/12/29/2412.html" target="_blank">http://www.laruence.com/2011/12/29/2412.html</a></p>
<p>上周的时候Dmitry突然在5.4发布在即的时候, 引入了一个新的配置项:</p>
<div class="hl-title">&#19979;&#36733;: <a href="http://www.ninja911.com/blog/wp-content/plugins/coolcode/coolcode.php?p=493&amp;download=code_view.php">code_view.php</a></div><div class="hl-surround"><div class="hl-main"><span style="color: Blue;">Added</span><span style="color: Gray;"> </span><span style="color: Blue;">max_input_vars</span><span style="color: Gray;"> </span><span style="color: Blue;">directive</span><span style="color: Gray;"> </span><span style="color: Blue;">to</span><span style="color: Gray;"> </span><span style="color: Blue;">prevent</span><span style="color: Gray;"> </span><span style="color: Blue;">attacks</span><span style="color: Gray;"> </span><span style="color: Blue;">based</span><span style="color: Gray;"> </span><span style="color: Blue;">on</span><span style="color: Gray;"> </span><span style="color: Blue;">hash</span><span style="color: Gray;"> </span><span style="color: Blue;">collision</span><span style="color: Gray;"></span></div></div>
<p>这个预防的攻击, 就是”通过调用Hash冲突实现各种语言的拒绝服务攻击漏洞”(multiple implementations denial-of-service via hash algorithm collision).</p>
<p>攻击的原理很简单, 目前很多语言, 使用hash来存储k-v数据, 包括常用的来自用户的POST数据, 攻击者可以通过构造请求头, 并伴随POST大量的特殊的”k”值(根据每个语言的Hash算法不同而定制), 使得语言底层保存POST数据的Hash表因为”冲突”(碰撞)而退化成链表.</p>
<p><a href="http://www.ninja911.com/blog/wp-content/uploads/2011/12/1.jpg"><img class="aligncenter size-full wp-image-494" title="1" src="http://www.ninja911.com/blog/wp-content/uploads/2011/12/1.jpg" alt="" width="608" height="223" /></a></p>
<p>这样一来, 如果数据量<strong>足够大</strong>, 那么就可以使得语言在计算, 查找, 插入的时候, 造成大量的CPU占用, 从而实现拒绝服务攻击.</p>
<p>PHP5.4是通过增加一个限制来尽量避免被此类攻击影响:</p>
<div class="hl-title">&#19979;&#36733;: <a href="http://www.ninja911.com/blog/wp-content/plugins/coolcode/coolcode.php?p=493&amp;download=code_view.php">code_view.php</a></div><div class="hl-surround"><div class="hl-main"><span style="color: Blue;">&lt;?php</span><span style="color: Gray;"><br />- </span><span style="color: Blue;">max_input_vars</span><span style="color: Gray;"> - </span><span style="color: Blue;">specifies</span><span style="color: Gray;"> </span><span style="color: Blue;">how</span><span style="color: Gray;"> </span><span style="color: Blue;">many</span><span style="color: Gray;"> </span><span style="color: Blue;">GET</span><span style="color: Gray;">/</span><span style="color: Blue;">POST</span><span style="color: Gray;">/</span><span style="color: Blue;">COOKIE</span><span style="color: Gray;"> </span><span style="color: Blue;">input</span><span style="color: Gray;"> </span><span style="color: Blue;">variables</span><span style="color: Gray;"> </span><span style="color: Blue;">may</span><span style="color: Gray;"> </span><span style="color: Blue;">be</span><span style="color: Gray;">&nbsp; &nbsp; </span><span style="color: Blue;">accepted</span><span style="color: Gray;">. </span><span style="color: Green;">default</span><span style="color: Gray;"> </span><span style="color: Blue;">value</span><span style="color: Gray;"> </span><span style="color: Maroon;">1000</span><span style="color: Gray;"></span></div></div>
<p><strong>目前已知的受影响的语言以及版本有:</strong>:</p>
<p><a href="http://www.java.com/">Java</a>, 所有版本</p>
<p><a href="http://jruby.org/">JRuby</a> &lt;= 1.6.5</p>
<p><a href="http://www.php.net/">PHP</a> &lt;= 5.3.8, &lt;= 5.4.0RC3</p>
<p><a href="http://python.org/">Python</a>, 所有版本</p>
<p><a href="http://rubini.us/">Rubinius</a>, 所有版本</p>
<p><a href="http://www.ruby-lang.org/">Ruby</a> &lt;= 1.8.7-p356</p>
<p><a href="http://geronimo.apache.org/">Apache Geronimo</a>, 所有版本</p>
<p><a href="http://tomcat.apache.org/">Apache Tomcat</a> &lt;= 5.5.34, &lt;= 6.0.34, &lt;= 7.0.22</p>
<p><a href="http://glassfish.java.net/">Oracle Glassfish</a> &lt;= 3.1.1</p>
<p><a href="http://www.eclipse.org/jetty/">Jetty</a>, 所有版本</p>
<p><a href="http://plone.org/">Plone</a>, 所有版本</p>
<p><a href="http://rack.rubyforge.org/">Rack</a>, 所有版本</p>
<p><a href="http://code.google.com/p/v8/">V8 JavaScript Engine</a>, 所有版本</p>
<p><strong>不受此影响的语言或者修复版本的语言有:</strong>:</p>
<p><a href="http://www.php.net/">PHP</a> &gt;= 5.3.9, &gt;= 5.4.0RC4</p>
<p><a href="http://jruby.org/">JRuby</a> &gt;= 1.6.5.1</p>
<p><a href="http://www.ruby-lang.org/">Ruby</a> &gt;= 1.8.7-p357, 1.9.x</p>
<p><a href="http://tomcat.apache.org/">Apache Tomcat</a> &gt;= 5.5.35, &gt;= 6.0.35, &gt;= 7.0.23</p>
<p><a href="http://glassfish.java.net/">Oracle Glassfish</a>, N/A (Oracle reports that the issue is fixed in the main codeline and scheduled for a future CPU)</p>
<p><strong>CVE</strong>: <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4885">CVE-2011-4885</a> (PHP), <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4885">CVE-2011-4461</a> (Jetty), <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4838">CVE-2011-4838</a> (JRuby), <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4885">CVE-2011-4462</a> (Plone), <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4815">CVE-2011-4815</a> (Ruby)</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ninja911.com/blog/?feed=rss2&#038;p=493</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>人人都是纳税人, 不纳税你就光荣了（警察局）</title>
		<link>http://www.ninja911.com/blog/?p=487</link>
		<comments>http://www.ninja911.com/blog/?p=487#comments</comments>
		<pubDate>Tue, 29 Nov 2011 03:14:31 +0000</pubDate>
		<dc:creator>ninja911</dc:creator>
				<category><![CDATA[关注网络]]></category>
		<category><![CDATA[2009排行榜]]></category>
		<category><![CDATA[光荣]]></category>
		<category><![CDATA[全球第2]]></category>
		<category><![CDATA[纳税]]></category>
		<category><![CDATA[赋税]]></category>

		<guid isPermaLink="false">http://www.ninja911.com/blog/?p=487</guid>
		<description><![CDATA[&#160; 在中国，从卵子和精子结合开始，你就成为一个合格而且光荣的纳税人！ 你感到光荣吧？？]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;"><object width="480" height="400" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.tudou.com/v/gstt0fE3ZPk/v.swf" /><param name="allowscriptaccess" value="always" /><param name="allowfullscreen" value="true" /><param name="wmode" value="opaque" /><embed width="480" height="400" type="application/x-shockwave-flash" src="http://www.tudou.com/v/gstt0fE3ZPk/v.swf" allowscriptaccess="always" allowfullscreen="true" wmode="opaque" /></object></div>
<p>&nbsp;</p>
<h2><span style="color: #ff0000;"><strong>在中国，从卵子和精子结合开始，你就成为一个合格而且光荣的纳税人！ 你感到光荣吧？？</strong></span></h2>
]]></content:encoded>
			<wfw:commentRss>http://www.ninja911.com/blog/?feed=rss2&#038;p=487</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[分享]免费送百度统计SEO邀请码了，仅剩6个了</title>
		<link>http://www.ninja911.com/blog/?p=475</link>
		<comments>http://www.ninja911.com/blog/?p=475#comments</comments>
		<pubDate>Thu, 17 Nov 2011 14:40:24 +0000</pubDate>
		<dc:creator>ninja911</dc:creator>
				<category><![CDATA[关注网络]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[百度]]></category>
		<category><![CDATA[统计]]></category>
		<category><![CDATA[邀请码]]></category>

		<guid isPermaLink="false">http://www.ninja911.com/blog/?p=475</guid>
		<description><![CDATA[&#160; 已经被使用过了，没有啦！！ 4887b427c5b8539a 8da3d4b313513183 59b2bc68b18b15ab 6d402f1fea3d1464 7f72f4e98346facc 5d87f2566ebe7f07 需要的赶紧，也请使用的用户留言一下，我好删除]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ninja911.com/blog/wp-content/uploads/2011/11/001.jpg"><img title="001" src="http://www.ninja911.com/blog/wp-content/uploads/2011/11/001.jpg" alt="" width="565" height="280" /></a></p>
<p>&nbsp;</p>
<p>已经被使用过了，没有啦！！</p>
<p><del>4887b427c5b8539a</del><br />
<del> 8da3d4b313513183</del><br />
<del> 59b2bc68b18b15ab</del><br />
<del> 6d402f1fea3d1464</del><br />
<del> 7f72f4e98346facc</del><br />
<del> 5d87f2566ebe7f07</del></p>
<p>需要的赶紧，也请使用的用户留言一下，我好删除</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ninja911.com/blog/?feed=rss2&#038;p=475</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

