こんにちはこんにちは!! Webプログラミングしてますか! よく「PHPはセキュリティがダメ」とか言われてるよね。 でもそれって、べつにPHPが悪いんじゃなくて、 たぶん、セキュリティとか、まだよくわかんない人が多いだけなんじゃないかな。 がんばって勉強しようと思っても、なんだか難しい理屈が並んでいたりするしね…。 なので今日は、セキュリティ対策について、 「これだけやっとけば、わりと安全になるよ」ってことを、初心者むけに、大雑把に書いてみます! 理屈がわからなくても、最初はコピペでも、 なにもやらないよ... > このページを見る
最終更新時間:
2012年02月15日23時11分
Hamachiya2さんのおすすめ
永遠の輪廻(紙ジャケット仕様)
-
¥ 2,337 定価: ¥ 2,500在庫あり。 価格表示について価格は、記載された日付/時刻の時点において正確です。価格は変更される場合があります。購入時にAmazonウェブサイトに表示されている価格が、その商品の販売に適用されます。
-
- 出版社/メーカー:EMI MUSIC JAPAN(TO)(M)(CD)
- 発売日:2008/10/22
- Amazon.co.jp 商品ランキング:164,496 位
Hamachiya2 ヒロミツの曲を聴こう!
みんなのブックマーク 人気(10) 新着
-
なんか踏まされるんじゃないかと思って、デモのリンクをクリックするの躊躇しました。すみませんすみません
-
この手の話は、書いた記事の間違いを指摘されるのが怖くて、すごい人しか書いてくれない上に、すごい人は厳密に書こうとして結局わかりにくくなるパターンが多いので、要ははまちちゃんありがとう。
-
クリックジャッキング対策も追記したよ
45 RT
-
素人からすると信用していいのか分からない感が凄いw
-
安心の紙一重感のはまちちゃん。
-
「無条件に全部やればいいんだよ」っていうと「面倒くさいし」っていう。こだまでしょうか?
- セキュリティに詳しい人がいろいろ書いてくれるはずって書いてあるからコメントみたけどあんまりないw
-
これ守るだけも大変そう。『htmlの属性部分には、原則として動的なものを埋め込まない』<難しくない? あと初心者にはmdb2はきついかも
- PHPは~、Perlは~、って、色んなフレームワークのダメなところを必死に解いて回る系のエヴァンジェリスト様よりもこっちのがよっぽど有り難い。
- はまちやさんのエントリは相変わらず良い。どこまで信じていいかわからないからエントリをとっかかりにして自分で調べようって気になる。
-
わかりやすいな
- ショートタグってどうなんだ。。
- >header('X-FRAME-OPTIONS: DENY');
- output_handler で無精したらダメなん?
- きれいなはまちちゃん
-
Smarty2は字句解析ではなく正規表現による置換なので自動エスケープは落とし穴満載で使いづらい(Smarty3では字句解析になったのでいけてるらしい)
- これだけ。 ただし全部やろう! 忘れたところがセキュリティホールになるよ。
-
5分でできるPHPセキュリティ対策 - ぼくはまちちゃん!(Hatena)
-
永久に初心者で良い (趣味でネタサイト作るだけ) なら鵜呑みにすればいいと思うよ。 / ブ米で Perl の Taint モードに触れてる人がいるので大昔に書いたものだけど参考まで… >http://bit.ly/A0rWY1
- 見てる:
-
プリペアドステートメント、PHPで書けるのか……(今知った) 毎回mysql_real_escape_stringしてた
1 RT
- csrfって勉強しとかなきゃ。
- 4.クリックジャッキング対策:.htaccessファイルに「Header set X-FRAME-OPTIONS "DENY"」と書くだけ。
-
さすが脆弱性をついたり見つけたりする人だけあって対策法の提示も見事だぜはまちちゃん!
- 基本的な対策だけど重要ですね。
- php セキュリティ プログラミング web 開発










