<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[BIWEB开源PHP WMS系统创始人ArthurXF肖飞的blog]]></title> 
<link>http://www.bizeway.net/index.php</link> 
<description><![CDATA[网务通 - 网务公司发展之路]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[BIWEB开源PHP WMS系统创始人ArthurXF肖飞的blog]]></copyright>
<item>
<link>http://www.bizeway.net/read.php?</link>
<title><![CDATA[pagerank引发的安全问题]]></title> 
<author>ArthurXF &lt;arthurxf@gmail.com&gt;</author>
<category><![CDATA[SEO]]></category>
<pubDate>Mon, 06 Aug 2007 04:13:31 +0000</pubDate> 
<guid>http://www.bizeway.net/read.php?</guid> 
<description>
<![CDATA[ 
	　　今天浏览一个国外的ＳＥＯ网站，里面有一个功能，就是插入一段代码，就可以在你网页上显示你网页的PageRank值，这个功能很好啊，可是请大家仔细看看下面的代码。<br/><div class="code">&lt;a href=&quot;http://www.pagerank.net/&quot; title=&quot;Search Engine Optimization&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://www.pagerank.net/pagerank.gif&quot; alt=&quot;Search Engine Optimization&quot; style=&quot;border: 0;&quot;&gt;&lt;/a&gt;</div>　　你会发现这段代码里没有调用任何的程序文件，分析一下感觉只有那个pagerank.gif可以做手脚了。尝试着将gif改成php，例如http://www.pagerank.net/pagerank.php，运行成功。用源码查询器看，确实接收到的是一个gif图片。<br/>　　问题是：为什么调用一个图片可以调用程序呢？<br/>　　解决思路如下：<br/><div class="quote"><div class="quote-title">引用</div><div class="quote-content">1.apache设定该网站根目录下的gif文件重定向到同目录下的php程序;<br/>2.用php程序生成gif图片输出。</div></div><br/><br/><span style="color: #FF0000;">老外这样做，可能是避免很多人调用一个外站程序感觉不安全，所以做成调用一个伪图片，以增加用户安全感，这种方法值得我们借鉴。</span><br/>Tags - <a href="tag.php?tag=pagerank" rel="tag">pagerank</a>
]]>
</description>
</item><item>
<link>http://www.bizeway.net/read.php?&amp;guid=0#topreply</link>
<title><![CDATA[[评论] pagerank引发的安全问题]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.bizeway.net/read.php?&amp;guid=0#topreply</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>