PHP developer ရဲ့ လွိဳ႕၀ွက္ခ်က္တစ္ခုျဖစ္တဲ့ error reporting ကုိ ေဖ်ာက္တဲ့ကုဒ္ပါ။
သင့္ရဲ့ ၀က္ဆုိဒ္မွာ ဘယ္ေလာက္ပဲ error တက္ေနပါေစ။ မေပၚေအာင္လုပ္လုိ႔ပါတယ္။
ေအာက္ကကုဒ္ေလးကုိ တစ္ခ်က္ၾကည့္ပါ။ error_reporting(0); ဆုိတာေလးကုိေတြ႕မွာပါ။
error_reporting(0); မွာ 0 ထည့္ထားတဲ့အတြက္ေၾကာင့္ error မတတ္တာပါ။
<?=
session_start();
error_reporting(0);
require 'database/connect.php';
require 'functions/general.php';
require 'functions/users.php';
if (logged_in() === true) {
$session_user_id = $_SESSION['user_id'];}
?>
ျမန္မာေတြကြန္ပ်ဴတာကုိ ကေလးကစားစရာလုပ္ၾကမယ္။
This is not a dream!!!
Showing posts with label php. Show all posts
Showing posts with label php. Show all posts
Saturday, June 1, 2013
Sunday, May 5, 2013
concrete5 (content management system that is free and open source)
ရုိးရွင္းလြယ္ကူျပီး ဆုိဒ္ေထာင္ရတာလြယ္ကူတဲ့ CMS တစ္ခုပါ။ ဘာကုဒ္တင္မွာမလုိပဲ click ႏွိပ္ျပီး ဖန္တီးႏုိင္ပါတယ္။ jquery ရဲ့ လက္စြမ္းကုိ ဒီ cms မွာ ျမင္ေတြ႕ႏုိင္ပါတယ္။
ေအာက္ကလင့္မွာေဒါင္းရန္
concrete5
ေအာက္ကလင့္မွာေဒါင္းရန္
concrete5
Labels:
php
Saturday, April 13, 2013
PHP cloud
PHP cloud တစ္ခုပါ ။ mediafire, dropbox တုိ႔လုိပဲ ဖုိင္ကိုစီထားတာပါ။ link ကုိေတာ့ရွယ္လုိ႔မရေပမယ့္ register လုပ္ထားတဲ့ user အခ်င္းခ်င္းေတာ့ share လုိ႔ရပါတယ္။ ဘယ္လုိေနရာမ်ဳိးေတြမွာသုံးလဲဆုိေတာ့ ေက်ာင္းသားေတြကို public ခ်ျပတဲ့ေနရာမွာသုံးပါတယ္။ local network အတြင္းမွာဆုိလွ်င္ edit မလုပ္ႏုိင္ေအာင္ ၊ download ဆြဲခ်တဲ့ေနရာမွာသုံးပါတယ္။ ဥပမာ school library လုိမ်ဳိးေနရာမွာသုံးေလ့၇ွိပါတယ္။ free ပါပဲ။ owncloud
Labels:
php
Friday, April 5, 2013
PHP ကုိ exe ႏွင့္ဖြင့္မယ္။
ဒီေကာင္ေလးအလုပ္လုပ္ပုံက xampp , wampp အလုပ္လုပ္ပုံကုိ အေျခခံျပီးေရးထားပါ။
ဒီေကာင္ေလးကေပါ့ပါးပါတယ္။ သင့္ source code ေတြကုိ www ဆုိတဲ့ folder ထဲမွာ ထည့္ထားပါတယ္။ exe ဖုိင္ကုိ ႏွိပ္လုိက္တဲ့အခါ src လုပ္ျပီး php ဖုိင္ေတြကုိ ေဖာ္ျပပါတယ္။ သူက test only လုိ႔ေတာ့ဆုိထားပါတယ္။ php သာလွ်င္အလုပ္လုပ္ျပီး mysql ကုိ support မေပးထားပါဘူး။ sqlite ေတာ့ရတယ္လုိ႔ေတာ့ဆုိထားပါတယ္ မစမ္းရေသးပါ။ ဒီsoftware ရဲ့ port ေတြ name ေတြကုိ Json (JavaScript Object Notation) ထဲမွာ ျပင္လုိ႔ရပါတယ္။
Download
ဒီေကာင္ေလးကေပါ့ပါးပါတယ္။ သင့္ source code ေတြကုိ www ဆုိတဲ့ folder ထဲမွာ ထည့္ထားပါတယ္။ exe ဖုိင္ကုိ ႏွိပ္လုိက္တဲ့အခါ src လုပ္ျပီး php ဖုိင္ေတြကုိ ေဖာ္ျပပါတယ္။ သူက test only လုိ႔ေတာ့ဆုိထားပါတယ္။ php သာလွ်င္အလုပ္လုပ္ျပီး mysql ကုိ support မေပးထားပါဘူး။ sqlite ေတာ့ရတယ္လုိ႔ေတာ့ဆုိထားပါတယ္ မစမ္းရေသးပါ။ ဒီsoftware ရဲ့ port ေတြ name ေတြကုိ Json (JavaScript Object Notation) ထဲမွာ ျပင္လုိ႔ရပါတယ္။
Download
Labels:
php
Thursday, March 21, 2013
Post to PDF converter (Wordpress plugin)
Wordpress ေရးထားတဲ့ဆုိဒ္ေတြ သုံးလုိ႔ရပါတယ္။ သူက မိမိေရးထားေသာ blog ေတြကုိ auto pdf ေျပာင္းျပီး link ထုတ္ေပးတဲ့ plugin ေလးပါ။ translate ေတြလဲလုပ္လုိ႔ရတယ္လုိ႔ဆုိထားပါတယ္။
post2pdf-converter
Wordpress မသုံးသူေတြက URL to pdf ဆုိတာမ်ဳိးေလးေတြသုံးႏုိင္ပါတယ္။
post2pdf-converter
Wordpress မသုံးသူေတြက URL to pdf ဆုိတာမ်ဳိးေလးေတြသုံးႏုိင္ပါတယ္။
Labels:
php
Tuesday, March 19, 2013
Beyond the Basics php (Lyndra)
ကြ်န္ေတာ္ vedio ေတြကုိေတာ့မတင္ေပးေတာ့ပါဘူး GB မ်ားလုိ႔ပါ ။ exercise file ေတြကုိ ေတာ့တင္ေပးလုိက္ပါတယ္။ Exercise ေတြကေတာ္ေတာ္ေကာင္းတဲ့ အတြက္တင္ေပးရျခင္းျဖစ္ပါတယ္။ vedio ဖုိင္ေတြကုိလည္း CD ဆုိင္မွာ ေမး၀ယ္လွ်င္ရႏုိင္ပါတယ္။ အြန္လုိင္းကေန၀ယ္မယ္ဆုိလွ်င္ ေဒၚလာေပးရပါမယ္။
ေဒါင္းရန္
ေဒါင္းရန္
Labels:
php
Thursday, February 28, 2013
Wordpress basic theme for web developer
Website ေရးတဲ့သူေတာ္ေတာ္မ်ားမ်ားက CMS ေတြကုိ အသုံးမ်ားၾကပါတယ္။ ဘာေၾကာင့္လဲဆုိေတာ့ CMS က အခ်ိန္ကုန္သက္လုိ႔ပါ။ CMS ျဖစ္တဲ့ Wordpress နဲ႔မိတ္ဆက္ေပးပါမယ္။ သူရဲ့ structure က php နဲ႔ေရးထားတာျဖစ္ပါတယ္။ Wordpress နဲ႔အတူ တစ္ျခား CMS ေတြလည္းရွိေသးပါတယ္။ php coder အမ်ားစုကေတာ့ notepad++ ကုိ သုံးတာမ်ားပါတယ္။ designer ဆုိလွ်င္ dreamweaver ကုိ သုံးၾကပါတယ္။အခုေျပာတဲ့ wordpress သုံးသူေတြက အလြယ္ရတဲ့ free theme လွလွ ေလးေတြယူသုံးေလ့ရွိၾကပါတယ္။ customize လုပ္ဖုိ႔အတြက္ၾကေတာ့ ကြ်န္ေတာ္အခုေပးတဲ့ basic theme ကုိအသုံးျပဳျပီး ေရးလွ်င္ လုိခ်င္တဲ့ theme ကုိဖန္တီးႏုိင္မွာျဖစ္ပါတယ္။ wp theme ကုိ ေရးဖုိ႔အခက္ေတြ႕သူမ်ားအတြက္ ရွယ္ေပးလုိက္ပါသည္။ ဒီ theme ကကြ်န္ေတာ္ ကုိယ္တုိင္ေရးထားတဲ့ theme မပာုတ္ပါ။ဘယ္ဆုိဒ္က ရခဲ့လဲဆုိတာလဲမသိေတာ့ပါ။
wpbasictheme
Credit : uploader
Labels:
php
Tuesday, December 18, 2012
90 percent PHP security
သင္ပာာ php programmer တစ္ေယာက္ျဖစ္တယ္ဆုိလွ်င္ codeigniter ကုိသုံးဖို႕အၾကံေပးခ်င္ပါတယ္။
attacker က ကံေကာင္းေထာက္မစြာ shell တင္ႏုိင္တယ္ပဲထား codeigniter မွာ အဲဒီ shell အလုပ္မလုပ္ႏုိင္ပါ။
http://localhost/cms/codeigniter/codeigniter ဒီလုိမ်ဳိး url ေတြနဲ႔ဆုိေတာ့ google dork မွာ ရွာရတာခက္သြားပါလိမ့္မယ္။
Sql attack ကုိ ကာကြယ္တဲ့နည္းကေတာ့ ဒီလင့္ သြားလုိက္ပါ ။ eg. tutorial link ဒီဆုိဒ္ေလးက ၈၀ ရာခုိင္ႏူန္းကာကြယ္ထားပါတယ္။ Upload လုပ္လုိ႔ရတဲ့ဆုိဒ္ေလးပါ။
hash မ်ားကုိ ပုံေသနည္းတစ္ခုထုတ္ထား၍လည္း ကာကြယ္ႏုိင္ပါသည္။
ေအာ္ေနာက္တစ္ခုက်န္ေသးတယ္ codeigniter ကေန cms ေတြဘယ္လုိအလုပ္လုပ္တယ္ဆုိတာနဲ႔ ကုဒ္ standard ေတြၾကည့္ရတာလြယ္သြားပါလိမ့္မယ္။
PHP is a my favourite programming .
attacker က ကံေကာင္းေထာက္မစြာ shell တင္ႏုိင္တယ္ပဲထား codeigniter မွာ အဲဒီ shell အလုပ္မလုပ္ႏုိင္ပါ။
http://localhost/cms/codeigniter/codeigniter ဒီလုိမ်ဳိး url ေတြနဲ႔ဆုိေတာ့ google dork မွာ ရွာရတာခက္သြားပါလိမ့္မယ္။
Sql attack ကုိ ကာကြယ္တဲ့နည္းကေတာ့ ဒီလင့္ သြားလုိက္ပါ ။ eg. tutorial link ဒီဆုိဒ္ေလးက ၈၀ ရာခုိင္ႏူန္းကာကြယ္ထားပါတယ္။ Upload လုပ္လုိ႔ရတဲ့ဆုိဒ္ေလးပါ။
hash မ်ားကုိ ပုံေသနည္းတစ္ခုထုတ္ထား၍လည္း ကာကြယ္ႏုိင္ပါသည္။
ေအာ္ေနာက္တစ္ခုက်န္ေသးတယ္ codeigniter ကေန cms ေတြဘယ္လုိအလုပ္လုပ္တယ္ဆုိတာနဲ႔ ကုဒ္ standard ေတြၾကည့္ရတာလြယ္သြားပါလိမ့္မယ္။
PHP is a my favourite programming .
Tuesday, September 4, 2012
image uploader (new method)
ဒီနည္းလမ္းက shell ေတြရဲ့ဒဏ္ကုိ ကာကြယ္ႏုိင္ပါတယ္။
Be တုိ႔ image ေတြကုိ uploadလွ်င္ shell ေတြပါလာႏုိင္ပါတယ္။
ထုိshell မ်ားကုိအလုပ္မလုပ္ေစဘဲ ခ်ဳပ္ထားတဲ့နည္းကုိ ေျပာျပပါမယ္။
ဘီတစ္ခါ ဆုိဒ္တစ္ဆုိဒ္ကုိ ကလိရင္းနဲ႔ ဒီmethod အေျခခံေလးကုိေတြ႕
တာပါ။ Hacker အေတာ္မ်ားမ်ားက သူဆုိဒ္ကုိ လက္တည့္စမ္းသြားၾက
တယ္။ ဒါေပမယ့္ သူဆုိဒ္မွာ shell ကုိျပန္ေခၚလုိ႔မရေအာင္ခ်ဳပ္ထား
တာကုိ ေတြ႕ရပါတယ္။ ဘီတုိ႔ upload code ေတြကုိေရးလွ်င္ broswer
ကေနျပီး temp file မွတစ္ဆင့္ folder ထဲသုိ႔ဆြဲထည္႔တဲ့နည္းနဲ႔ေရးတာပါ။
ဒီတစ္ခါနည္းလမ္းသစ္ကေတာ့ sql ထဲမွာေရးထားပါတယ္။
ဓာတ္ပုံဖုိင္ေတြရဲ့ကုဒ္ေတြကုိ php နဲ႔ဖတ္လုိက္တယ္ ျပီးေတာ့ database ထဲ
ကုိထည့္သိမ္းထားတယ္။ ျပီးေနာက္ url နဲ႔ျပန္ထုတ္ေပးတယ္။
ဒီလုပ္ငန္းစဥ္ကအႏၱရာယ္အရမ္းရွိပါတယ္ database ထဲမွာသိမ္းထားတာဆုိ
ေတာ့ sql injection ရွိနုိင္ပါတယ္။
ဒါဆုိရင္ sql injection ကုိ ဘယ္လုိကာကြယ္မလဲ။
Be တုိ႔ image ေတြကုိ uploadလွ်င္ shell ေတြပါလာႏုိင္ပါတယ္။
ထုိshell မ်ားကုိအလုပ္မလုပ္ေစဘဲ ခ်ဳပ္ထားတဲ့နည္းကုိ ေျပာျပပါမယ္။
ဘီတစ္ခါ ဆုိဒ္တစ္ဆုိဒ္ကုိ ကလိရင္းနဲ႔ ဒီmethod အေျခခံေလးကုိေတြ႕
တာပါ။ Hacker အေတာ္မ်ားမ်ားက သူဆုိဒ္ကုိ လက္တည့္စမ္းသြားၾက
တယ္။ ဒါေပမယ့္ သူဆုိဒ္မွာ shell ကုိျပန္ေခၚလုိ႔မရေအာင္ခ်ဳပ္ထား
တာကုိ ေတြ႕ရပါတယ္။ ဘီတုိ႔ upload code ေတြကုိေရးလွ်င္ broswer
ကေနျပီး temp file မွတစ္ဆင့္ folder ထဲသုိ႔ဆြဲထည္႔တဲ့နည္းနဲ႔ေရးတာပါ။
ဒီတစ္ခါနည္းလမ္းသစ္ကေတာ့ sql ထဲမွာေရးထားပါတယ္။
ဓာတ္ပုံဖုိင္ေတြရဲ့ကုဒ္ေတြကုိ php နဲ႔ဖတ္လုိက္တယ္ ျပီးေတာ့ database ထဲ
ကုိထည့္သိမ္းထားတယ္။ ျပီးေနာက္ url နဲ႔ျပန္ထုတ္ေပးတယ္။
ဒီလုပ္ငန္းစဥ္ကအႏၱရာယ္အရမ္းရွိပါတယ္ database ထဲမွာသိမ္းထားတာဆုိ
ေတာ့ sql injection ရွိနုိင္ပါတယ္။
ဒါဆုိရင္ sql injection ကုိ ဘယ္လုိကာကြယ္မလဲ။
Labels:
php
Sunday, August 19, 2012
Monday, June 11, 2012
Graph Source code (PHP)
Microsoft word နဲ႔ Execel တုိ႔မွာ ေတြ႕တဲ့Graph ေတြကုိ ျမင္ျပီး PHP နဲ႕ Graph ဆုိလုိ႔ရႏုိင္မလားဆုိျပီး စမ္းျပီး ေရးထားတဲ့ code ပါ။ ဒီgraph က သိမ့္ေတာ့ မျပည့္စုံေပမဲ့ သီအုိရီမ်ားကုိေလ့လာလုိ႔ရပါတယ္။ ကြ်န္ေတာ္ PHP source ကုဒ္ကုိ share ေပးလုိက္ပါတယ္။ကုဒ္ေလးကုိ copy ျပီးျပီး .php နဲ႔သိမ္းလုိက္ပါ :P
မွန္ကန္ေသာနည္းပညာရွာေဖြသူမ်ားျဖစ္ႏုိင္ၾကပါေစ။
ေနာက္ထပ္ source code မ်ားကုိ ယူခ်င္ယူမ်ားအတြက္ ဆုိဒ္အေပာာင္းတြင္ကုဒ္ယူပါLink
Labels:
php
Subscribe to:
Posts (Atom)





