記事へのコメント30

    • 注目コメント
    • 新着コメント
    tohokuaiki
    tohokuaiki セキュリティ

    2018/08/08 リンク

    その他
    iww
    iww やややや安全

    2016/05/25 リンク

    その他
    agchamar
    agchamar php設定

    2012/10/18 リンク

    その他
    masakielastic2
    masakielastic2

    2012/10/13

    その他
    hitode909
    hitode909 文字コード

    2011/10/03 リンク

    その他
    takeru-c
    takeru-c U+00A5 U+005C問題

    2011/05/26 リンク

    その他
    kikuzou
    kikuzou 徳丸さん

    2011/02/05 リンク

    その他
    youhey
    youhey 共同で開発するときとか、コーディング丸投げするときとかの設定によさそうな

    2010/12/08 リンク

    その他
    terurou
    terurou mb_convert_encoding($str, 'UTF-8', 'UTF-8') これは想像外のバッドノウハウだなぁ

    2010/10/05 リンク

    その他
    ya--mada
    ya--mada ちょとバッドノウハウ入ってるなという感じではあるが、致し方なし的。現場ではもっと変なことになっているのが厳しいなぁと。

    2010/10/05 リンク

    その他
    hat_0024_ena
    hat_0024_ena ¥ 尾骶骨 つちよし

    2010/10/01 リンク

    その他
    mumincacao
    mumincacao mbstring.http_input が変更できないようなさーばで動く可能性のあるものはやっぱりふれーむ部分でいろいろ吸収できるようにしておかないとかにゃぁ...〆(´・ω【みかん

    2010/09/29 リンク

    その他
    diveintounlimit
    diveintounlimit タイトル通り「やや安全な」方法。しかしホスティングサービスでどれだけphp.iniを触れるものがあるやら。.htaccessのphp_valueとかini_set()で御せる部分はありそう。

    2010/09/29 リンク

    その他
    raimon49
    raimon49 入口から出口までUTF-8

    2010/09/28 リンク

    その他
    dgdg
    dgdg mbstring.internal_encodingは携帯とかで困ったので、注意事項にあるようにスクリプトで文字エンコーディングのチェックをやるべし

    2010/09/28 リンク

    その他
    damedom
    damedom 文字コードで絶賛困り中だったので渡に船

    2010/09/28 リンク

    その他
    XIAORING
    XIAORING char code php.ini

    2010/09/28 リンク

    その他
    yocchi24
    yocchi24 PHP使いは必読

    2010/09/28 リンク

    その他
    deg84
    deg84 php.iniで文字コード起因の脆弱性を防ぐ。/受託開発の場合にサーバーをあまり弄れない時にすごく困るのよね。

    2010/09/27 リンク

    その他
    IwamotoTakashi
    IwamotoTakashi PHPの仕様が分からないのが悩みどころなんだよなあ。各関数やら設定項目やらのドキュメントに「半端な先行バイトや非最短形式のUTF-8はこう扱われます」と明記されれば安心なんだけど。RubySpecみたいなのはあるのかな?

    2010/09/27 リンク

    その他
    escape_artist
    escape_artist くわしい

    2010/09/27 リンク

    その他
    field_combat
    field_combat 後で

    2010/09/27 リンク

    その他
    red_snow
    red_snow php.iniをちゃんと書く人が少ないのです

    2010/09/27 リンク

    その他
    manji6
    manji6 php.iniの決定版

    2010/09/27 リンク

    その他
    masatomo-m
    masatomo-m mbstring.encoding_translationって昔ハマった記憶があるのであんまり良いイメージないなぁ.フレームワークと相性悪そう

    2010/09/27 リンク

    その他
    authority-site
    authority-site 文字コードに起因する脆弱性を防ぐ「やや安全な」php.ini設定 - 徳丸浩の日記

    2010/09/27 リンク

    その他
    jsmp
    jsmp 文字コードに起因する脆弱性を防ぐ「やや安全な」php.ini設定

    2010/09/27 リンク

    その他
    amachang
    amachang 文字コードによる脆弱性への対策を、実際の php.ini の設定を見せながら解説。すばらしい!

    2010/09/27 リンク

    その他
    Akaza
    Akaza "入力時にUTF-8→UTF-8の変換をすることで、不正な文字エンコーディングを除去する"

    2010/09/27 リンク

    その他
    ockeghem
    ockeghem id:cheapcode output_buffering はオンでもいいです。文字エンコーディングの変換をしなければ。

    2010/09/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    文字コードに起因する脆弱性を防ぐ「やや安全な」php.ini設定

    補足 この記事は旧徳丸浩の日記からの転載です(元URL、アーカイブはてなブックマーク1、はてなブック...

    ブックマークしたユーザー

    • techtech05212023/10/16 techtech0521
    • tohokuaiki2018/08/08 tohokuaiki
    • mimesis2016/07/26 mimesis
    • iww2016/05/25 iww
    • tadahiko_kawana2014/11/06 tadahiko_kawana
    • seidai32014/02/26 seidai3
    • think-t2013/11/13 think-t
    • agchamar2012/10/18 agchamar
    • masakielastic22012/10/13 masakielastic2
    • misotas2012/06/17 misotas
    • cakephper2012/03/26 cakephper
    • mzt2012/03/26 mzt
    • oppara2012/03/25 oppara
    • zanti_19862012/01/08 zanti_1986
    • ori532011/11/29 ori53
    • hitode9092011/10/03 hitode909
    • Subaru-Driver2011/09/13 Subaru-Driver
    • masudaK2011/09/04 masudaK
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事