代码如下,放到WordPress根目录,然后访问一次就好:<?phpinclude("wp-load.php");$posts=$wpdb->get_results("SELECT*FROM`wp_posts`");$i=0;foreach($postsas$post){$i++;$postid=$post->ID;$post_date=$post->post_date;//发帖时间$wpdb->get_results("UPDATE`wp_`.`wp_posts`SET`post_modified`='$post_date'WHERE`wp_posts`.`ID`=$postid");$wpdb->get_results("UPDATE`wp_`.`wp_posts`SET`post_modified_gmt`='$post_date'WHERE`wp_posts`.`ID`=$postid");}echo$i;
由于最近在做数据库优化,涉及到了WordPress文章修订版本。什么是WordPress文章修订版本?WordPress修订版本就是编辑或修改文章时自动保存生成一个修订版本,默认是每分钟1次,主要是方便恢复,初衷是好的,不过日积月累,会产生大量的冗余数据,加重服务器负担,拖慢数据加载。一、删除/关闭/禁止WordPress文章修订版本2种方法如果你跟我一样也要做数据库优化,你就会觉得该功能很鸡肋。第一种方法:删除WordPress文章修订版本我们可以将下面的代码添加到主题的functions.php中,刷新一下网页,会删除全部文章修订版本。$wpdb->query("DELETEFROM$wpdb->postsWHEREpost_type='revision'");注意:如果只是定期删除修订版本,就没必要将此代码留在主题中,可以在准备清理修订版本时再加到主题中。第二种方法:关闭或禁用WordPress文章修订版本可以在WordPress根目录下的wp-config.php添加://一个版本都不保存(即禁用自动保存功能)define('WP_POST_REVISIONS',false);二、设置WordPress文章修订版本保存版本次数WordPress拥有自动保存文章的功能,防止突然掉线或主机故障等丢失文章,默认情况下是30秒保存一次,保留最后的5个文章版本。如果你想修改这些默认设置,可以在WordPress根目录下的wp-config.php添加://保存10个版本define('WP_POST_REVISIONS',10);
10月21日,上海证券交易所发布关于扩大主板融资融券标的股票范围的消息:上交所为促进融资融券业务健康长远发展,今日,经中国证监会批准,上海证券交易所(以下简称上交所)扩大了主板融资融券标的股票范围,将主板标的股票数量由现有的800只扩大到1000只。上述调整将自2022年10月24日起实施。融资融券业务自2010年启动试点以来,总体运行平稳,证券公司风险管理能力不断提升,投资者风险意识不断增强,证券市场的流动性和活跃度不断提高。对于标的股票数量,上交所一直遵循从严到宽、从少到多、逐步扩大的原则。此次主板融资融券标的股票范围扩大后,主板标的股票流通市值占沪市主板A股流通市值达到95%,实现了对沪深300指数成分股中沪市成分股的全覆盖,对中证500指数成分股、中证1000指数成分股中沪市成分股的覆盖率分别达到98%、86%。标的股票范围扩大措施总体有利于吸引增量资金,提升市场活力,提高相关股票的流动性和定价效率,将积极促进融资融券业务的长期稳健发展,满足投资者多样化的投资需求。下一步,上交所将继续坚持“建制度、不干预、零容忍”的方针和“四个敬畏、一个合力”的监管理念,促进融资融券业务稳健发展,引导证券公司做好风险管理。同时,也希望广大投资者高度关注相关业务风险,树立理性投资观念。同日,深圳证券交易所也发布了“关于扩大融资融券标的股票范围的通知”:深交所为促进融资融券业务健康有序发展,经中国证监会批准,本所决定扩大融资融券标的股票范围,注册制股票以外的标的股票数量由现有800只扩大到1200只。现将有关事项通知如下:一、对于本所上市的主板股票,以及《深圳证券交易所创业板交易特别规定》(以下简称《交易特别规定》)施行前上市的创业板股票,本次扩大标的股票范围的基本原则为优先保留现有标的,并对符合《深圳证券交易所融资融券交易实施细则(2021年修订)》(以下简称《实施细则》)第3.2条等相关规定的A股股票,按照加权评价指标从大到小排序,选取400只股票作为新增标的股票,具体名单见附件。加权评价指标的计算方式为:加权评价指标=2×(一定期间内该股票平均流通市值/一定期间内深市A股平均流通市值)+(一定期间内该股票平均成交金额/一定期间内深市A股平均成交金额)。对于《交易特别规定》施行后上市的创业板股票,自上市首日起可以作为融资融券标的,详见本所网站发布的融资融券标的证券信息。二、各会员单位应当高度重视,认真做好此次扩大标的股票范围的业务和技术系统准备,保障相关工作顺利开展。三、各会员单位应当持续优化融资融券风险监控指标,根据上市公司财务、规范运作及标的证券交易等情况,不断加强对标的证券的风险识别及差异化管理,采取有效措施防范业务风险,切实保护投资者合法权益,维护市场秩序。四、本通知自2022年10月24日起施行。业内人士指出,新一轮两融标的扩容,将提高投资者参与融资融券业务的积极性,有助于投资者平滑投资风险,对吸引增量资金入市,进一步满足市场发展和投资者交易需要也会带来积极影响。2010年3月,A股市场正式引入融资融券交易业务,90只个股率先成为两融标的股,经过几轮扩容后,“两融”标的股的数量将进一步增加到2200只。来源:上交所网站、深交所网站澎湃新闻记者葛佳
2016年,当特斯拉推出日后大卖的Model3,国内的新能源汽车消费才刚起步。不少车型续航只有一两百公里,甚至难以称之为合格的家用车。6年后,中国汽车产业大踏步转型新能源,五六百公里的续航几乎成为标配。2022年8月,中国每卖出4台汽车,就有1台是新能源。伴随整个中国汽车产业转型升级的,还有新能源汽车用户的爆发式增长,以及汽车内容生态的剧变。以懂车帝为例,其超过800万日活中,三分之一都是新能源用户。仅在过去一年,新能源用户数量增长超过1倍,相关图文、直播内容增长2倍以上。一辆电动汽车的上市,可以同时成为汽车、科技、财经等多个领域话题;一次新能源夏季极限测试,单条视频播放超过4000万,这是燃油车型很难做到的事。在多元消费需求下,传统的车评内容正在发生改变。从加速、刹车和油耗的评测“老三样”,到续航、智能、AEB等全新评测体系,汽车内容对深度的要求越来越高。同时,用户不仅关注汽车本身,科技、智能、生活、亲子、户外等因素也成为买车的参考依据,汽车内容的宽度也在被无限拓展。而根据懂车帝最新发布的“聚光者”扶持计划,懂车帝将邀请全域创作者跨界参与新能源汽车内容制作。通过搭建新能源时代的汽车内容体系和创作者生态,不仅为专业汽车创作者转型新能源提供平台,还将为泛内容领域的创作者跨界新能源车提供扶持。当汽车从出行工具演变为移动的生活载体,新能源车成为智能手机一样的互联网基础设施已成定局。未来是新能源汽车的时代,也将是“懂车帝们”的黄金时代。产业加速转型,新能源汽车走向大众“过去二三十年,中国premium高端车市场的领导者一直是德系的BBA(Benz奔驰、BMW宝马、Audi奥迪),接下来两三年就要看「理蔚华」(理想、蔚来、华为)了。不管哪家赢,中国都会赢。”今年国庆长假,王兴在其社交媒体上说。而两年前,王兴曾判断“中国车企的3家新势力是理想、蔚来和小鹏。”时间追溯到2014年前后,蔚来汽车、小鹏汽车和理想汽车的成立,标志着国产新能源造车汽车势力的诞生。燃油车经过百年发展进入技术瓶颈之后,汽车产业和消费市场加速进入新能源时代。此后的几年内,除了哪吒、高合、威马和零跑等新能源品牌顺势而起,传统车企也开始加速转型,埃安、极狐、岚图、极氪和智己等品牌备受关注。此外,百度、小米和华为等互联网公司也加入造车阵营或者重点投入相关技术研发。根据乘联会数据,新能源汽车单月销量渗透率已经达到28%左右,两年内增长4倍。也就是说当月每新售4辆汽车,就有1辆是新能源。国务院发布的《新能源汽车产业发展规划(2021-2035年)》指出,到2025年新能源车销量占当年汽车总销量的20%,这个数据提前三年已实现。市场销售火爆的背后,中国的新能源汽车产业已经从政策驱动变为产品驱动。伴随着新能源车保有量突破1000万辆,用户的消费方向也在悄然改变。在传统燃油车时代,大多数用户关注的是汽车的机械性能以及售后保养等,汽车内容的专业性要求相当之高。但是对于新能源汽车来说,大部分企业采购的三电系统都只有几家供应商,很多元器件水平相当,不同车型在机械性能层面的差距已经非常小。以传统汽车评测最常使用的百公里加速来说,能做到三四秒的新能源车型比比皆是。在后期保养层面,传统燃油车用户经常关心自家车辆多久保养一次发动机、更换一次机油、机滤和火花塞等话题,对电动汽车来说这些话题已经失去了意义。与此同时,续航充电、自动驾驶、智能座舱、主动安全等成为汽车评测和用户买车最关心的话题。“比如很多粉丝在问芯片算力对用车的影响,新能源汽车用户关心的话题与燃油车主完全不同。”从燃油车转型新能源车的创作者“猫哥爱电车”说。新能源时代,需要全新的汽车内容。满足用户需求,新能源需要新的内容体系用户需求的变化,必然对内容供给提出更高要求。对于汽车内容平台和创作者,新能源风口是挑战,更是机遇。这也是2021年和2022年,懂车帝先后两次投入大量资源和团队,在内蒙古牙克石和新疆吐鲁番接,完成业内规模最大的新能源冬季和夏季测试的原因。高温、高原、高寒等三高测试是新车型出厂前必须要经历的考验。但这类大规模测试对媒体来说投入大、门槛高,过去主要由主机厂完成。而车企做冬夏测时也存在一些问题,比如测试结果和信息不对外公开,测试对象仅为单一品牌或车型,不会横向对比大量不同品牌。此外,大部分车企的测试场景都是国标测试,而非真实用车场景,消费者看到的车辆参数,基本都是“理想状态”下跑出来的。所以,第三方平台进行的测试具备差异化优势。以懂车帝的夏测项目为例,团队一百多人前往室外温度接近50°C的吐鲁番地区,在真实的用车场景之下,对40多辆新能源汽车进行了为期一个月的大规模测试。测试科目包含续航、充电、空调、甲醛、极速测试等,总计20余项,就是为了弄清在真正的高温环境下,市面上热销的新能源汽车是否依然满足日常使用。这两次超乎行业标准的大规模冬夏测,累计测试车型超过80款,开创了行业先河。这种不惜代价将内容纵向做深的方式收获了巨大好评,多条夏测相关视频全网播放量破千万,最高单条视频播放量超4500万,这在汽车垂直内容领域是一个令人惊艳的成绩。在此基础上,懂车帝还接连推出了新能源汽车原创节目《纵贯中国最来电》《E决胜负》,通过打造全新的评测体系,关注新能源的极速、智能、安全性能和车主可能遇到的潜在问题。其中,《纵贯中国最来电》攀越中国的第一、第二阶梯线,累计行驶超过25000里,跨越温差50℃。懂车帝的产品形态也在向新能源靠拢。今年5月,懂车帝联合通用技术中国汽研上线行业内首个新能源车主续航查询功能,首期已覆盖全国33个城市、数百款畅销车型。该功能尽可能控制了温度、地形、城市路况等变量,让车辆实际续航变得有参考性。这些新内容和新功能的尝试,都是懂车帝为了满足新能源汽车用户的需求,将内容做深以提高平台专业调性的探索。这也让懂车帝成为行业领先的新能源车供给和消费平台。新能源时代,人人都能成为汽车创作者在车辆结构和人车交互方式的巨大变化下,消费者了解新能源车的信息维度和燃油车时代相比产生了巨大变化。在懂车帝的用户中,有三分之一是新能源用户。除了专业的汽车内容,大量懂车帝的新能源用户对新闻、科技、财经等内容同样保持着高关注度。同时,新能源汽车用户在了解汽车基本信息外,对各种智能化生活场景的体验需求度不断提高。内容多元化,必然会带来创作者群体的外延不断拓宽。现在,新能源汽车内容创作者已经不再局限于单一的汽车博主,而是涵盖了科技、数码、生活、亲子甚至母婴博主等,呈现出“人人都能成为创作者”的趋势。一方面,这拓展了新能源汽车的用户群,另一方面,也推动新能源创作者和内容量快速增长。截至目前,懂车帝的新能源作者数量增长1.4倍,新能源内容搜索量增长1.3倍,线索量增长了41%。更值得一提的是,非汽车领域作者进入新能源车的数量增长1.3倍,包含科技、新闻、财经、生活等各类创作者,纷纷深入新能源车,扩大自己的创作半径。为了促进新能源汽车内容生态的繁荣,懂车帝也在不断推出各种创作者扶持计划,降低内容创作门槛,吸引更多创作者加入,也帮助创作者能赚到钱。这两年,懂车帝在搭建优质汽车内容生态上不遗余力,无论是懂车号、车评人POWER计划,还是商业内容合作平台“DCar合伙人计划”,都收获了良好的行业反馈。通过和懂车帝合作,单条视频涨粉超过20万的“汽车女魔头”创始人李戈就表示,平台的大力扶持让创作者有了更多机会。举例来说,对于很多中腰部和新生态创作者,车企能给予的新车试驾、推介机会少之又少,懂车帝则为他们提供了首发就能参与评测的机会,让汽车内容创作者有更好的创作机会和空间。面向新能源领域,今年懂车帝更进一步。10月12日,懂车帝正式发布“聚光者”新能源创作者扶持计划,根据该计划,懂车帝将联合专业作者深度共创,邀请全域作者跨界参与,让汽车创作从专业垂直走向多元丰富,共建新能源内容体系。这项计划在创作门槛、流量和商业化变现等层面对创作者进行了全方位支持:首先是新能源内容共创,未来一年懂车帝将直接投入千万现金,邀请创作者共建50档新能源栏目;同时全力帮助科技、数码、自驾游等更多跨界作者,形成IP影响力;其次在商业化层面,懂车帝将提供近亿元品牌营销收入,覆盖超过6000位创作者;第三是懂车帝将更加关注新生代作者,未来将通过流量扶持和资源倾斜,帮助12000位行业新秀成长。懂车帝相关负责人表示,下一步将加大在新能源汽车内容上的布局,通过优质内容的多元场景整合分发,为用户提供高效的选买体验。在已经成为新能源汽车内容供给和消费头部平台后,懂车帝将搭建首个新能源创作者生态,通过新流量、新收入,让创作者共享新能源汽车的内容蓝海,帮助消费者更好地了解、选买新能源车,满足多元需求。市场引领和平台推动,属于新能源时代的创作者生态,已经到来。来源:界面新闻
9月14日,国家网信办发布《关于修改〈中华人民共和国网络安全法〉的决定(征求意见稿)》,旨在进一步做好《中华人民共和国网络安全法》与相关法律的衔接协调,完善法律责任制度,保护个人、组织在网络空间的合法权益,维护国家安全和公共利益,并向社会公开征求意见。修改解读快速浏览了《网络安全法》征求意见稿,将修改思路和内容归纳如下:本次修改内容只涉及“法律责任”部分(《网络安全法》第六章),其他部分没动。大幅提高罚款幅度。对企业的罚款,从最高100万,提高到5000万或上一年度营业额的5%;对个人的罚款,从最高10万元,提高到100万。与个保法对齐。将行政处罚的幅度,从两个增加到三个。从“一般违法行为”和“情节严重”的基础上,增加了“情节特别严重”(对应5000万罚款、5%和吊销营业执照等)。增加行政处罚的责任形式。对企业,新增“通报批评”的行政处罚形式。对个人,在从业禁止措施上,在此前规定的“禁止一定期限内禁止从事网络安全管理和网络运营关键”之外,增加了:一定期限内禁止担任董监高。法律条文合并。将此前的多个条文,合并或整合为一个条文,行文更加精简(但论法律责任的表述精简,谁能与个保法争锋?)剥离了法律责任:数安的归数安,个保的归个保。此前的网安法,承担着保护关基、个人信息的功能,由于新法的颁布,本次修改将属于数安和个保的法律责任进行剥离。其一,关基数据出境的构成要件和法律责任,将根据《数据出境安全评估办法》、《数据安全法》第四十六条以及《个人信息保护法》第六十六条等条文解决。其二,侵犯个人信息主体权利的法律责任,由个保法解决。加强对“违法信息内容”的监管,增加兜底条款网住“漏网之鱼”。此前规定:关于“违法信息内容”的法律责任,其他法律法规有规定的,从其规定。为避免遗漏,本次新增一款:其他法律法规没有规定的情况下,依据《网络安全法》的三档违法程度进行处罚。以下为国家网信办通告全文: 为了做好《中华人民共和国网络安全法》与相关法律的衔接协调,完善法律责任制度,保护个人、组织在网络空间的合法权益,维护国家安全和公共利益,我办会同相关部门起草了《关于修改〈中华人民共和国网络安全法〉的决定(征求意见稿)》,现向社会公开征求意见。公众可通过以下途径和方式反馈意见: 1.通过电子邮件将意见发送至:law@cac.gov.cn。 2.通过信函将意见寄至:北京市西城区车公庄大街11号国家互联网信息办公室网络法治局,邮编:100044,并在信封上注明“《网络安全法》意见”。 意见反馈截止时间为2022年9月29日。 附件:1.关于修改《中华人民共和国网络安全法》的决定(征求意见稿) 2.《关于修改〈中华人民共和国网络安全法〉的决定(征求意见稿)》的说明国家互联网信息办公室2022年9月12日关于修改《中华人民共和国网络安全法》的决定(征求意见稿) 一、将第五十九条、第六十条、第六十一条、第六十二条修改为:“违反本法第二十一条、第二十二条第一款和第二款、第二十三条、第二十四条第一款、第二十五条、第二十六条、第二十八条、第三十三条、第三十四条、第三十六条、第三十八条规定的网络运行安全保护义务或者导致危害网络运行安全等后果的,由有关主管部门责令改正,给予警告、通报批评;拒不改正或者情节严重的,处一百万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。 有前款规定的违法行为,情节特别严重的,由省级以上有关主管部门责令改正,处一百万元以上五千万元以下或者上一年度营业额百分之五以下罚款,并可以责令停止相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员或者从事网络安全管理和网络运营关键岗位的工作。” 二、将第六十三条、第六十七条修改为:“违反本法第二十七条、第四十六条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,或者设立用于实施违法犯罪活动的网站、通讯群组,或者利用网络发布涉及实施违法犯罪活动的信息,尚不构成犯罪的,由公安机关没收违法所得,处五日以下拘留,可以并处五万元以上五十万元以下罚款;情节较重的,处五日以上十五日以下拘留,可以并处十万元以上一百万元以下罚款。 单位有前款行为的,由公安机关没收违法所得,处十万元以上一百万元以下罚款,并对直接负责的主管人员和其他直接责任人员依照前款规定处罚。 违反本法第二十七条规定,受到治安管理处罚的人员,五年内不得从事网络安全管理和网络运营关键岗位的工作;受到刑事处罚的人员,终身不得从事网络安全管理和网络运营关键岗位的工作。” 三、将第六十四条修改为:“网络运营者、网络产品或者服务的提供者违反本法第二十二条第三款、第四十一条至第四十四条规定,侵害个人信息依法得到保护的权利的,依照有关法律、行政法规的规定处罚。” 四、将第六十五条修改为:“关键信息基础设施的运营者违反本法第三十五条规定,使用未经安全审查或者安全审查未通过的网络产品或者服务的,由有关主管部门责令停止使用,处采购金额一倍以上十倍以下或者上一年度营业额百分之五以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。” 将第六十六条修改为:“关键信息基础设施的运营者违反本法第三十七条规定,在境外存储网络数据,或者向境外提供网络数据的,依照有关法律、行政法规的规定处罚。” 五、将第六十八条、第六十九条修改为:“违反本法第四十七条、第四十八条、第四十九条规定的网络信息安全保护义务,或者不按照有关部门的要求对法律、行政法规禁止发布或者传输的信息采取停止传输、消除等处置措施的,或者不按照有关部门的要求对网络存在较大安全风险和发生安全事件采取措施的,由有关主管部门责令改正,给予警告、通报批评,没收违法所得;拒不改正或者情节严重的,处一百万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。 情节特别严重的,由省级以上有关主管部门责令改正,没收违法所得,处一百万元以上五千万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员或者从事网络安全管理和网络运营关键岗位的工作。” 六、将第七十条修改为:“发布或者传输本法第十二条第二款和其他法律、行政法规禁止发布或者传输的信息的,依照有关法律、行政法规的规定处罚。 法律、行政法规没有规定的,由有关主管部门责令改正,给予警告、通报批评,没收违法所得;拒不改正或者情节严重的,处一百万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。 情节特别严重的,由省级以上有关主管部门责令改正,没收违法所得,处一百万元以上五千万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员或者从事网络安全管理和网络运营关键岗位的工作。” 此外,对条文序号作了相应调整。关于修改《中华人民共和国网络安全法》的决定(征求意见稿)的说明 《中华人民共和国网络安全法》自2017年施行以来,为维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,提供了有力法律保障。同时,为适应新形势,《中华人民共和国行政处罚法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律于2021年相继修订制定实施。为做好《中华人民共和国网络安全法》与新实施的法律之间衔接协调,完善法律责任制度,进一步保障网络安全,拟对《中华人民共和国网络安全法》作以下修改: 一是完善违反网络运行安全一般规定的法律责任制度。结合当前网络运行安全法律制度实施情况,拟调整违反网络运行安全保护义务或者导致危害网络运行安全等后果的行为的行政处罚种类和幅度。 二是修改关键信息基础设施安全保护的法律责任制度。关键信息基础设施是经济社会运行的神经中枢,为强化关键信息基础设施安全保护责任,进一步完善关键信息基础设施运营者有关违法行为行政处罚规定。 三是调整网络信息安全法律责任制度。适应网络信息安全工作实际,对违反网络信息安全义务行为的法律责任进行整合,调整了行政处罚幅度和从业禁止措施,新增对法律、行政法规没有规定的有关违法行为的法律责任规定。 四是修改个人信息保护法律责任制度。鉴于《中华人民共和国个人信息保护法》规定了全面的个人信息保护法律责任制度,拟将原有关个人信息保护的法律责任修改为转致性规定。文章来源:网信中国、网络与数据法实务
导读工业和信息化部近日印发通知,组织开展2022年移动物联网应用典型案例征集活动,案例征集面向四个重点方向:一是围绕智能家居、网联汽车、智能穿戴等领域的生活智慧化应用;二是围绕智慧农业、智能工厂、智慧医疗等领域的产业数字化应用;三是围绕智慧消防、环保监测、智能表计等领域的治理智能化应用;四是基于NB-IoT、4G、5G多网协同创新应用。通过遴选一批技术先进、成效突出、应用前景良好的移动物联网应用案例,发挥典型作用,进一步提升移动物联网应用广度和深度。关于组织开展2022年移动物联网应用典型案例征集活动的通知工信厅通信函〔2022〕224号 为进一步发挥移动物联网在赋能产业升级、提升治理能力、丰富社会生活方面作用,加快推进移动物联网应用发展,现就组织开展2022年移动物联网应用典型案例征集活动有关事项通知如下。一、案例征集方向 案例征集面向四个重点方向:一是围绕智能家居、网联汽车、智能穿戴等领域的生活智慧化应用;二是围绕智慧农业、智能工厂、智慧医疗等领域的产业数字化应用;三是围绕智慧消防、环保监测、智能表计等领域的治理智能化应用;四是基于NB-IoT、4G、5G多网协同创新应用。通过遴选一批技术先进、成效突出、应用前景良好的移动物联网应用案例,发挥典型作用,进一步提升移动物联网应用广度和深度。二、申报条件 (一)案例申报主体包括从事移动物联网产品研发、部署应用、技术创新的相关企业、高校、科研院所单位等,可由多个单位联合进行申报。申报企业主体应在中华人民共和国境内注册登记,具有独立法人资格,近三年财务状况良好,在质量、安全、信誉和社会责任等方面无不良记录。 (二)案例应充分体现移动物联网应用场景及技术特点,在实施周期内能够达到应用目标计划(见附件1),案例应当具有一定的代表性、示范性和创新性,在行业内具有较强的借鉴意义和推广价值。三、工作程序和要求 (一)组织申报(2022年9月30日前) 1.各省、自治区、直辖市及计划单列市通信管理局会同工业和信息化主管部门、大数据产业主管部门组织当地相关企业和单位,中国通信学会物联网委员会组织行业相关企业积极申报(申报书模板见附件2),通过专家评审、实地调研等形式组织评估,择优推荐。 2.各省、自治区、直辖市通信管理局推荐案例数量不超过10个,各计划单列市通信管理局推荐案例数量不超过5个,中国通信学会物联网委员会推荐案例数量不超过10个。 3.各省、自治区、直辖市及计划单列市通信管理局以及中国通信学会物联网委员会于9月30日前将地方推荐函及案例推荐汇总表(见附件3)电子版报送至联系人邮箱,同时组织各申报单位登陆申报网站进行注册并上传申报材料。申报网址:https://www.appstore5g.cn:63012/#/login 4.工业和信息化部组织对推荐案例进行形式审查,综合考虑案例部署推广水平、技术创新水平、应用发展潜力、经济社会价值等要素,择优遴选进入储备案例库,适时对外公布。 (二)项目实施(2022年10月至2023年10月) 项目实施周期内,申报单位对照申报案例的方向领域和目标计划,加快实施建设,推动部署应用,并以半年为单位在申报网站上按时更新案例进展情况。 (三)评选公示(2023年10月中下旬) 实施阶段结束后,工业和信息化部结合应用发展实际,对照应用发展目标,对入库案例逐项评审公示。每个细分领域拟评选出1个标杆案例和2个典型案例。 (四)宣传推广阶段(2023年11月后) 工业和信息化部通过组织经验交流会、媒体调研行、编制案例集等形式加强典型案例宣传推广,强化产融对接及成果转化。鼓励支持各地政府、各级单位在政策和资金方面对相关企业予以倾斜。 附件: 1.2022年移动物联网应用典型案例征集方向目标 2.2022年移动物联网应用典型案例申报书模板 3.2022年移动物联网应用典型案例推荐汇总表工业和信息化部办公厅2022年9月6日温馨提示查看“附件1-3”,请访问工业和信息化部网站(www.miit.gov.cn)或点击“阅读原文”。2022年移动物联网应用典型案例征集活动解读 近日,工业和信息化部办公厅印发《关于组织开展2022年移动物联网应用典型案例征集活动的通知》(工信厅通信函〔2022〕224号,下称《2022年案例征集》),为回应社会广泛关注,推动活动更好落地开展,结合有关方面关注的问题,现对相关要点作出解读。一、《2022年案例征集》的工作背景是什么? 移动物联网(基于移动通信网络的物联网技术和应用)主要包括面向低速率应用的NB-IoT窄带物联网、面向中速率应用的4GLTECat1网络、面向高速率和低时延应用的5G网络,在智能制造、远程控制、车联网、智能家居、智能表具、智慧医疗、智慧交通等领域广泛应用。移动物联网是实现万物互联、连接泛在的新型信息基础设施,推动移动物联网应用全面发展,对于促进经济社会数字化转型、培育信息通信行业发展动能、提升产业链现代化水平等方面具有重要意义。 近年来,工业和信息化部积极推动移动物联网发展相关工作,一方面,印发《关于深入推进移动物联网全面发展的通知》等文件,通过政策牵引,推动全行业共同构建NB-IoT、4G和5G协同发展的移动物联网综合生态体系;另一方面,组织开展移动物联网应用优秀案例征集和评选活动,不断提升移动物联网网络与芯片、模组、平台及行业应用等全链条产业水平,促进移动物联网应用产业生态全面发展。在产业链各方共同努力下,我国持续引领全球移动物联网发展,我国移动物联网连接数占全球比例已经超过70%。 未来几年是移动物联网高速发展阶段,为进一步发挥移动物联网在赋能产业升级、提升治理能力、丰富社会生活方面作用,为行业应用树立标杆,带动行业应用创新发展,解决规模化应用有待提升、创新能力不足等问题,工业和信息化部组织开展2022年移动物联网应用典型案例征集活动。二、《2022年案例征集》的重点方向有哪些? 本次案例征集综合考虑当前移动物联网应用发展情况,关注四个重点方向。一是围绕智能家居、网联汽车、智能穿戴等领域的生活智慧化应用;二是围绕智慧农业、智能工厂、智慧医疗等领域的产业数字化应用;三是围绕智慧消防、环保监测、智能表计等领域的治理智能化应用;四是基于NB-IoT、4G、5G多网协同创新应用。三、案例申报需符合哪些条件? 一是关于申报主体。申报主体应是从事移动物联网产品研发、部署应用、技术创新的相关企业、高校、科研院所单位等,多个单位可联合进行申报。申报企业主体应在中华人民共和国境内注册登记,具有独立法人资格,近三年财务状况良好,在质量、安全、信誉和社会责任等方面无不良记录。 二是关于申报案例。案例应充分体现移动物联网应用场景及技术特点,在实施周期内能够达到应用目标计划,案例应当具有一定的代表性、示范性和创新性,在行业内具有较强的借鉴意义和推广价值。四、《2022年案例征集》有哪些流程? 案例征集从2022年9月启动至2023年底结束,共分为四个实施阶段。一是组织申报阶段(2022年9月30日前);二是项目实施阶段(2022年10月至2023年10月);三是评选公示阶段(2023年10月中下旬);四是宣传推广阶段(2023年11月后)。五、《2022年案例征集》具有哪些特点? 一是领域选择的靶向性。移动物联网与垂直行业融合发展,赋能千行百业,涌现出一批初具规模的创新型应用案例。本次案例征集聚焦智能家居、智能穿戴、智慧农业、智能表计等发展较快、具有代表性的十大领域,拟进一步遴选出技术先进、成效突出、应用前景良好的典型案例,树立各领域标杆,发挥典型示范作用,为行业企业提供借鉴参考,推动应用规模化发展。 二是目标设置的针对性。案例征集结合不同行业应用领域特点,提出了规模部署、创新能力、复制推广三个通用指标和反映行业特点的个性指标,针对不同领域设置了相应的定量指标。应用案例需要具备一定的连接规模,对连接数及年增长率提出了具体的要求。应用案例需要具备创新能力,考核移动物联网相关专利及软件著作数量,方案能够持续迭代创新。应用案例需要具备应用前景,项目具有广阔应用前景。同时设置了行业特色指标,考察案例与行业的结合度。 三是评选过程的严谨性。本次案例征集在项目实施阶段对各地推荐并遴选进入储备案例库的案例设置了1年的考察期。考察期内拟通过企业在线填报项目进展、开展座谈交流等多种方式,持续考察储备案例的项目成长性、发展潜力、示范作用等,更加全面、客观、公正地反映案例的发展情况,有利于在评选公示阶段评出更具代表性的案例。六、如何加强对典型案例的宣传推广? 案例评选结束后,工业和信息化部将组织相关单位通过举办移动物联网大会、开展媒体调研行、编制应用案例集等形式加强典型案例宣传推广,强化产融对接及成果转化,充分发挥典型案例对移动物联网产业发展的带动作用,推动移动物联网在更大范围、更深程度赋能实体经济转型升级。来源:工业和信息化部信息通信发展司
据美国有线电视新闻网网站9月8日报道,美元势不可挡,在美联储激进紧缩政策的推动下,美元币值正在升至数十年来的最高水平,并碾压世界各地的货币。报道称,通常情况下,承受强势美元重压的是新兴市场国家。这是因为发展中国家一直受美国决策者、投资者和企业的怂恿把本国货币与美元挂钩。坚挺的美元将压垮那些必须偿还美元债务并且依赖从美国获得进口粮食的穷国。但是在本次升值过程中却正在发生某种奇怪的事情。目前美元对富裕经济体货币的升值幅度超过了对新兴市场货币的升值。寻求从政府债务上获得出色回报的投资者通常会转向高风险的发展中国家,因为后者会支付高利息。而当美联储提高利率时,投资者意识到他们可以毫无风险地获得这些回报,于是将资金转移到美国。这提振了美元,但会让发展中市场的货币暴跌。报道指出,但是这一次新兴国家的央行也在收紧货币,而很多发达国家则将利率保持在相对较低的水平,因此规则发生了变化。再加上对欧洲因战争引发衰退的担忧加剧,导致投资者涌向美元。前方有麻烦:欧元对美元汇率处于20年来的低位,英镑对美元则位于1985年以来的最低水平。报道称,美联储的贸易加权美元指数——该指数依据美元对贸易伙伴国货币的竞争力衡量其价值——今年对其他发达经济体货币已上涨10%,是2002年以来的最高水平。相比之下,美元对新兴市场国家货币仅升值了3.7%。随着欧洲大陆在能源危机迫在眉睫的情况下进入冬季,这种变化将让已经导致欧洲通胀不断上升的一系列挑战加剧。日本的能源进口价格也在上涨,而且由于美元升值而恶化。标准普尔500指数的主要成分股公司——它们大多拥有强有力的全球足迹——也并没有因为所有这一切而兴高采烈。加息周期继续:美联储官员已经表示,他们将很可能把升息延续到2023年,因此近期几乎不存在缓解的可能。报道称,LPL金融公司首席全球策略师昆西·克罗斯比说:“美元可能还会缓慢升值,除非受到更为强势——尤其是来自欧洲央行——的举措的抵抗。欧洲央行本周将举行会议实施第二次加息,以抗击欧元区内不断上涨的通胀。”对企业不利:标普500指数成分股公司也不得不应对美元坚挺对其收入增长造成的影响。克罗斯比说,这些公司全部营收的大约30%来自美国以外的市场。在财报季,许多公司表示美元的强势已经损害了营收增长。基本观点:克罗斯比称,美元强势应该会在美联储停止加息时停止加速。但是即便在联邦公开市场委员会宣布收工之后,仍然存在可能使美元汇率维持在极高位置的外部因素:欧元和其他货币目前的疲软不仅仅与美联储有关,它也反映出投资者对欧洲即将出现的衰退的担忧。他们正在涌向避风港,至少眼下这个避风港就是美元。来源:参考消息
解决台湾问题、实现祖国完全统一,是全体中华儿女的共同愿望,是实现中华民族伟大复兴的必然要求,是中国共产党矢志不渝的历史任务。面对世界百年未有之大变局,推进祖国完全统一面临着新的形势。8月10日,国务院台湾事务办公室、国务院新闻办公室发表《台湾问题与新时代中国统一事业》白皮书,进一步重申台湾是中国的一部分的事实和现状,展现中国共产党和中国人民追求祖国统一的坚定意志和坚强决心,阐述中国共产党和中国政府在新时代推进实现祖国统一的立场和政策,中国共产党和中国政府有驾驭复杂局面、战胜风险挑战的综合实力和必胜信心,完全有能力推动祖国统一大业阔步前进。中国共产党为解决台湾问题、实现祖国完全统一不懈奋斗的历程、成就和经验,充分展现中国共产党始终是中国人民和中华民族的主心骨,是民族复兴、国家统一的坚强领导核心。党的十八大以来,中华民族迎来了从站起来、富起来到强起来的伟大飞跃,实现中华民族伟大复兴进入了不可逆转的历史进程。这是中国统一大业新的历史方位。在以习近平同志为核心的中共中央坚强领导下,中国共产党和中国政府积极推进对台工作理论和实践创新,牢牢把握两岸关系主导权和主动权,有力维护台海和平稳定,扎实推进祖国统一进程。习近平总书记指出:“台湾问题因民族弱乱而产生,必将随着民族复兴而解决。”实现祖国完全统一,是中华民族的历史和文化所决定的,也是中华民族伟大复兴的时和势所决定的。国家发展进步特别是经济实力、科技实力、国防实力持续增强,不仅有效遏制了“台独”分裂活动和外部势力干涉,更为两岸交流合作提供了广阔空间、带来了巨大机遇。当前,中国共产党团结带领中国人民已经踏上了全面建设社会主义现代化国家的新征程,我们解决台湾问题的基础更雄厚、能力更强大,必将有力推动祖国统一进程。我们比历史上任何时期都更接近、更有信心和能力实现中华民族伟大复兴的目标,也更接近、更有信心和能力实现祖国完全统一的目标。世界上只有一个中国,台湾是中国的一部分的历史事实和法理事实不容置疑,台湾从来不是一个国家而是中国的一部分的地位不容改变。然而,一个时期以来,台湾民进党当局加紧进行“台独”分裂活动,一些外部势力变本加厉搞“以台制华”,企图阻挡中国实现完全统一和中华民族迈向伟大复兴。近日,美国国会众议长佩洛西不顾中方强烈反对和严正交涉,在美国政府放任下,明目张胆窜访中国台湾地区。这一倒行逆施严重侵犯中国主权,严重干涉中国内政,严重违背美方所做的承诺,严重危害台海和平稳定。中国政府对此采取一系列强有力的反制措施,坚决捍卫国家主权和领土完整,有力打击外部势力干涉和“台独”分裂行径,得到国际社会正义力量的广泛支持。事实再次证明,民意不可违,玩火必自焚,祖国统一的历史车轮滚滚向前,任何人任何势力都无法阻挡。“挟洋谋独”没有出路,“以台制华”注定失败。台湾的前途在于国家统一,台湾同胞福祉系于民族复兴。在民族复兴的新征程上,中国共产党和中国政府统筹中华民族伟大复兴战略全局和世界百年未有之大变局,深入贯彻新时代中国共产党解决台湾问题的总体方略,坚持“和平统一、一国两制”基本方针,努力推动两岸关系和平发展、融合发展,坚决粉碎“台独”分裂和外来干涉图谋,团结台湾同胞共谋民族复兴和国家统一。按照“一国两制”实现两岸和平统一,将给中国发展进步和中华民族伟大复兴奠定新的基础,将给台湾经济社会发展创造巨大机遇,将给广大台湾同胞带来实实在在的好处,也有利于亚太地区及全世界和平与发展。国家统一是中华民族走向伟大复兴的历史必然。我们愿意为和平统一创造广阔空间,但绝不为各种形式的“台独”分裂活动留下任何空间。台湾问题是中国的内政,事关中国核心利益和中国人民民族感情,不容任何外来干涉。我们相信,只要包括两岸同胞在内的所有中华儿女同心同德、团结奋斗,就一定能够粉碎任何形式的“台独”分裂和外来干涉图谋,就一定能够汇聚起促进祖国统一和民族复兴的磅礴伟力。祖国完全统一的历史任务一定要实现,也一定能够实现!
中国人民银行8月10日发布2022年第二季度中国货币政策执行报告。报告明确,加大稳健货币政策实施力度,坚持不搞“大水漫灌”,不超发货币,为实体经济提供更有力、更高质量的支持。今年以来,面对复杂严峻的国际环境和艰巨繁重的国内改革发展稳定任务,在以习近平同志为核心的党中央坚强领导下,统筹疫情防控和经济社会发展工作,加大宏观政策调节力度,疫情防控取得积极成效,经济社会发展取得新成绩。2022年上半年国内生产总值(GDP)同比增长2.5%,其中二季度同比增长0.4%,顶住压力实现正增长;上半年居民消费价格指数(CPI)同比上涨1.7%,在全球高通胀背景下保持了物价形势的稳定。中国人民银行坚持以习近平新时代中国特色社会主义思想为指导,坚决贯彻党中央、国务院的决策部署,稳字当头、稳中求进,稳健的货币政策灵活适度,有效实施稳经济一揽子政策措施,坚决支持稳住经济大盘。一是保持流动性合理充裕。上半年降准0.25个百分点,上缴央行结存利润9000亿元,并运用再贷款再贴现、中期借贷便利(MLF)、公开市场操作等多种方式投放流动性,增强信贷总量增长的稳定性;调增开发性政策性银行信贷额度8000亿元,推动设立3000亿元政策性开发性金融工具,支持中长期基础设施贷款投放。二是丰富和完善结构性货币政策工具箱。将普惠小微贷款支持工具提供的激励资金比例由1%提高到2%,增加1000亿元支持煤炭清洁高效利用专项再贷款额度,出台科技创新、普惠养老、交通物流专项再贷款三项新的结构性货币政策工具,增加民航应急贷款,激励金融机构优化信贷结构,精准支持重点领域。三是促进企业综合融资成本稳中有降。引导公开市场7天期逆回购操作利率、MLF利率、1年期和5年期以上贷款市场报价利率(LPR)适度下行,发挥LPR改革效能和指导作用。建立存款利率市场化调整机制,加强存款利率监管,稳定银行负债成本。四是把握好内外平衡。深化汇率市场化改革,坚持市场在人民币汇率形成中起决定性作用,增强人民币汇率弹性,加强预期管理,发挥汇率调节宏观经济和国际收支自动稳定器功能。五是牢牢守住不发生系统性金融风险的底线,坚持市场化法治化原则处置风险,促进金融风险持续收敛。总体来看,今年以来中国人民银行按照“疫情要防住、经济要稳住、发展要安全”的要求,加大稳健货币政策实施力度,为实体经济提供了更有力支持。上半年新增人民币贷款13.68万亿元,同比多增9192亿元;6月末广义货币(M2)和社会融资规模存量同比分别增长11.4%和10.8%,较上年末分别上升2.4个和0.5个百分点。金融对小微企业、科技创新等重点领域和薄弱环节支持力度加大,6月末普惠小微贷款和制造业中长期贷款余额同比分别增长23.8%和29.7%。6月企业贷款加权平均利率为4.16%,较去年同期下降0.42个百分点,处于有统计以来低位。人民币汇率双向浮动,在合理均衡水平上保持基本稳定。也要看到,当前全球经济增长放缓、通胀高位运行,地缘政治冲突持续,外部环境更趋严峻复杂,国内经济恢复基础尚需稳固,结构性通胀压力可能加大。但总的来看,我国经济长期向好的基本面没有改变,经济保持较强韧性,宏观政策调节工具丰富,推动经济高质量发展具备诸多有利条件,要保持战略定力,坚定做好自己的事。下一阶段,中国人民银行将坚持以习近平新时代中国特色社会主义思想为指导,贯彻落实党的十九大、十九届历次全会、中央经济工作会议精神和《政府工作报告》要求,按照党中央、国务院的决策部署,坚持稳字当头、稳中求进,完整、准确、全面贯彻新发展理念,加快构建新发展格局,深化供给侧结构性改革,建设现代中央银行制度,健全现代货币政策框架,抓好政策措施落实,着力稳就业稳物价,发挥有效投资的关键作用,巩固经济回升向好趋势。加大稳健货币政策实施力度,发挥好货币政策工具的总量和结构双重功能,主动应对,提振信心,搞好跨周期调节,兼顾短期和长期、经济增长和物价稳定、内部均衡和外部均衡,坚持不搞“大水漫灌”,不超发货币,为实体经济提供更有力、更高质量的支持。保持流动性合理充裕,加大对企业的信贷支持,用好政策性开发性金融工具,重点发力支持基础设施领域建设,保持货币供应量和社会融资规模合理增长,力争经济运行实现最好结果。密切关注国内外通胀形势变化,不断夯实国内粮食稳产增产、能源市场平稳运行的有利条件,做好妥善应对,保持物价水平基本稳定。结构性货币政策工具积极做好“加法”,加大普惠小微贷款支持力度,支持中小微企业稳定就业,用好支持煤炭清洁高效利用、科技创新、普惠养老、交通物流专项再贷款和碳减排支持工具,促进金融资源向重点领域、薄弱环节和受疫情影响严重的行业、市场主体倾斜,培育新的经济增长点。健全市场化利率形成和传导机制,优化央行政策利率体系,加强存款利率监管,发挥存款利率市场化调整机制重要作用,着力稳定银行负债成本,发挥贷款市场报价利率改革效能和指导作用,推动降低企业综合融资成本。密切关注主要发达经济体经济走势和货币政策调整的溢出影响,以我为主兼顾内外平衡。坚持以市场供求为基础、参考一篮子货币进行调节、有管理的浮动汇率制度,坚持底线思维,加强跨境资金流动宏观审慎管理,保持人民币汇率在合理均衡水平上的基本稳定。遵循市场化法治化原则,统筹做好经济发展和风险防范工作,保持金融体系总体稳定,坚决守住不发生系统性金融风险的底线。着力稳定宏观经济大盘,保持经济运行在合理区间,力争实现最好结果,以实际行动迎接党的二十大胜利召开。
原理MD5特点唯一性,是有损加密,不可逆向,现有破解都是用撞库实现不管多长的字符串,加密后长度都是一样长唯一性:一个文件,不管多大,小到几k,大到几G,你只要改变里面某个字符,那么都会导致MD5值改变.作用:很多软件和应用在网站提供下载资源,其中包含了对文件的MD5码,用户下载后只需要用工具测一下下载好的文件,通过对比就知道该文件是否有过更改变动.不可逆性MD5消息摘要算法,属Hash算法一类。MD5算法对输入任意长度的消息进行运行,产生一个128位的消息摘要。MD5的用处不是用来加密信息解密信息的,个人观点:用来做一个全局唯一标记,比如impdx或者图片文件产生的md5永远只会是一个值,我们不用去对比文件或者文本是否相同,只需要判断md5是否相同就可以判断了。算法原理1、数据填充对消息进行数据填充,使消息的长度对512取模得448,设消息长度为X,即满足Xmod512=448。根据此公式得出需要填充的数据长度。填充方法:在消息后面进行填充,填充第一位为1,其余为0。2、添加消息长度在第一步结果之后再填充上原消息的长度,可用来进行的存储长度为64位。如果消息长度大于264,则只使用其低64位的值,即(消息长度对264取模)。在此步骤进行完毕后,最终消息长度就是512的整数倍。3、数据处理准备需要用到的数据:4个常数:A=0x67452301,B=0x0EFCDAB89,C=0x98BADCFE,D=0x10325476;4个函数:F(X,Y,Z)=(X&Y)|((~X)&Z);G(X,Y,Z)=(X&Z)|(Y&(~Z));H(X,Y,Z)=X^Y^Z;I(X,Y,Z)=Y^(X|(~Z));把消息分以512位为一分组进行处理,每一个分组进行4轮变换,以上面所说4个常数为起始变量进行计算,重新输出4个变量,以这4个变量再进行下一分组的运算,如果已经是最后一个分组,则这4个变量为最后的结果,即MD5值。|~运算(6&2)6的二进制:01102的二进制:00106000···0000110(一共32位)&(相同位置都为1,才能去1,否则为0)2000···0000010(一共32位)结果000···0000010结果首位(32位的第一位)为0,是正数二进制,不需要转换,这结果为2。与:1&1=1,1&0=0,0&1=0,0&0=0;//不同时为0,都是1时得1,都是2时得2或:1|1=1,1|0=1,0|1=1,0|0=0;//有1得1,都是0得0;非:~0=1,~1=0;//取反异或运算(^):0^0=0;0^1=1;1^0=1;1^1=0;//不同时为1具体计算的实现较为复杂,建议查阅相关书籍。我们可以这么理解X:字符串长度要求Xmod512=448如果不行则加长度,进行填充,填充第一位为1,其余为0。接着长度如果超过2的64次方位,只取低64位,即对2的64取模接着分组进行循环运算,最后换位就变成了加密MD5MD5的用处用来检验文件是否被修改,通常和sha1或者sha256配合检查,比如txt文件中修改了一个字母,那么他的md5会完全不相同。对于某些明文密码传输,需要保护,普通加密方式具有可逆性,但是MD5不可逆。但常常不会单独使用MD5进行,因为通常的密码都可以通过撞库来获取(撞库:通过用空间换时间的方式,由于MD5的唯一性,我可以用计算机跑出任何字符串的MD5,比如12345的MD5,可以跑出来,也可以通过别人分享来获取)实战利用PHP弱类型来比较MD5例子只演示MD5在PHP中的漏洞什么是弱类型,众所周知PHP是一门弱语言,不必向PHP声明该变量的数据类型,PHP会根据变量的值,自动把变量的值转换为正确的数据类型,但在这个转换过程中就有可能引发一些安全问题。当一个字符串被当作一个数值来取值,其结果和类型如下:如果该字符串没有包含’.',‘e’,'E’并且其数值值在整形的范围之内,该字符串被当作int来取值。其他所有情况下都被作为float来取值,该字符串的开始部分决定了它的值,如果该字符串以合法的数值开始,则使用该数值,否则其值为0。知识点PHP在处理哈希字符串时,会利用"!=“或”=="来对哈希值进行比较,它把每一个以"0E"开头的哈希值都解释为0,所以如果两个不同的密码经过哈希以后,其哈希值都是以"0E"开头的,那么PHP将会认为他们相同,都是0。比如s1885207154a这串字符串通过MD5加密后为0e509367213418206700842008763514攻击者可以利用这一漏洞,通过输入一个经过哈希后以"0E"开头的字符串,即会被PHP解释为0,如果数据库中存在这种哈希值以"0E"开头的密码的话,他就可以以这个用户的身份登录进去,尽管并没有真正的密码。输入a=s1885207154a成功绕过最后附上c++版本的MD5实现#include"MD5.h"/*4组计算函数*/inlineunsignedintF(unsignedintX,unsignedintY,unsignedintZ){return(X&Y)|((~X)&Z);}inlineunsignedintG(unsignedintX,unsignedintY,unsignedintZ){return(X&Z)|(Y&(~Z));}inlineunsignedintH(unsignedintX,unsignedintY,unsignedintZ){returnX^Y^Z;}inlineunsignedintI(unsignedintX,unsignedintY,unsignedintZ){returnY^(X|(~Z));}/*4组计算函数结束*//*32位数循环左移实现函数*/voidROL(unsignedint&s,unsignedshortcx){if(cx>32)cx%=32;s=(s<<cx)|(s>>(32-cx));return;}/*B\L互转,接收UINT类型*/voidltob(unsignedint&i){unsignedinttmp=i;//保存副本byte*psour=(byte*)&tmp,*pdes=(byte*)&i;pdes+=3;//调整指针,准备左右调转for(shorti=3;i>=0;--i){CopyMemory(pdes-i,psour+i,1);}return;}/*MD5循环计算函数,label=第几轮循环(1<=label<=4),lGroup数组=4个种子副本,M=数据(16组32位数指针)种子数组排列方式:--A--D--C--B--,即lGroup[0]=A;lGroup[1]=D;lGroup[2]=C;lGroup[3]=B;*/voidAccLoop(unsignedshortlabel,unsignedint*lGroup,void*M){unsignedint*i1,*i2,*i3,*i4,TAcc,tmpi=0;//定义:4个指针;T表累加器;局部变量typedefunsignedint(*clac)(unsignedintX,unsignedintY,unsignedintZ);//定义函数类型constunsignedintrolarray[4][4]={{7,12,17,22},{5,9,14,20},{4,11,16,23},{6,10,15,21}};//循环左移-位数表constunsignedshortmN[4][16]={{0,1,2,3,4,5,6,7,8,9,10,11,12,13,14,15},{1,6,11,0,5,10,15,4,9,14,3,8,13,2,7,12},{5,8,11,14,1,4,7,10,13,0,3,6,9,12,15,2},{0,7,14,5,12,3,10,1,8,15,6,13,4,11,2,9}};//数据坐标表constunsignedint*pM=static_cast<unsignedint*>(M);//转换类型为32位的UintTAcc=((label-1)*16)+1;//根据第几轮循环初始化T表累加器clacclacArr[4]={F,G,H,I};//定义并初始化计算函数指针数组/*一轮循环开始(16组->16次)*/for(shorti=0;i<16;++i){/*进行指针自变换*/i1=lGroup+((0+i)%4);i2=lGroup+((3+i)%4);i3=lGroup+((2+i)%4);i4=lGroup+((1+i)%4);/*第一步计算开始:A+F(B,C,D)+M[i]+T[i+1]注:第一步中直接计算T表*/tmpi=(*i1+clacArr[label-1](*i2,*i3,*i4)+pM[(mN[label-1][i])]+(unsignedint)(0x100000000UL*abs(sin((double)(TAcc+i)))));ROL(tmpi,rolarray[label-1][i%4]);//第二步:循环左移*i1=*i2+tmpi;//第三步:相加并赋值到种子}return;}/*接口函数,并执行数据填充*/unsignedint*MD5(constchar*mStr){unsignedintmLen=strlen(mStr);//计算字符串长度if(mLen<0)return0;unsignedintFillSize=448-((mLen*8)%512);//计算需填充的bit数unsignedintFSbyte=FillSize/8;//以字节表示的填充数unsignedintBuffLen=mLen+8+FSbyte;//缓冲区长度或者说填充后的长度unsignedchar*md5Buff=newunsignedchar[BuffLen];//分配缓冲区CopyMemory(md5Buff,mStr,mLen);//复制字符串到缓冲区/*数据填充开始*/md5Buff[mLen]=0x80;//第一个bit填充1ZeroMemory(&md5Buff[mLen+1],FSbyte-1);//其它bit填充0,另一可用函数为FillMemoryunsignedlonglonglenBit=mLen*8ULL;//计算字符串长度,准备填充CopyMemory(&md5Buff[mLen+FSbyte],&lenBit,8);//填充长度/*数据填充结束*//*运算开始*/unsignedintLoopNumber=BuffLen/64;//以16个字为一分组,计算分组数量unsignedintA=0x67452301,B=0x0EFCDAB89,C=0x98BADCFE,D=0x10325476;//初始4个种子,小端类型unsignedint*lGroup=newunsignedint[4]{A,D,C,B};//种子副本数组,并作为返回值返回for(unsignedintBcount=0;Bcount<LoopNumber;++Bcount)//分组大循环开始{/*进入4次计算的小循环*/for(unsignedshortLcount=0;Lcount<4;){AccLoop(++Lcount,lGroup,&md5Buff[Bcount*64]);}/*数据相加作为下一轮的种子或者最终输出*/A=(lGroup[0]+=A);B=(lGroup[3]+=B);C=(lGroup[2]+=C);D=(lGroup[1]+=D);}/*转换内存中的布局后才能正常显示*/ltob(lGroup[0]);ltob(lGroup[1]);ltob(lGroup[2]);ltob(lGroup[3]);delete[]md5Buff;//清除内存并返回returnlGroup;}