PHP, セキュリティ「htmlspecialcharsのパッチ私案」に書いた件、バグレポートを出してみましたが、「すでに同じバグレポートがあるだろ」という理由により、あえなく却下されました。せめて先方が「同じ」とみなしているレポート番号ぐらいは示してほしくて、そのようにコメントしましたが、janiという人は気難し屋のようなので*1、教えてもらえる気がしません。私なりに探した結果、下記のレポートがくさいように感じました。PHP Bugs: #43896: htmlspecialchars() return... > このページを見る
最終更新時間:
2009年10月07日00時10分
みんなのブックマーク 人気(0) 新着
-
残念なPHPとコメント欄
- コメント欄が、、、
- 人と人のやり取りが勉強になる。
- さすがPHP!根っこから腐ってる^^
- うーん、良い感じに動いてたのが、残念なことになり、コメントやTwitterでもめ事に。バグレポートとかパッチとかを取りこんでもらえなかった時の残念感は良く分かるよ… コミュニケーションて難しい。
- この記事そのものよりも、10/10以降のコメント欄でのやりとりのほうが興味深い。
- "私には、もっと大きな使命があるんだよ。"
- コメント欄のやりとりが秀逸。面白かった。
- 米欄
- うーん/ここ(htmlspecialchars)だけの問題と思っていいのかな…
- 米欄
- ありゃ、解決したのか
- PHP避けるしかない!
- バグレポートってたった1本でもお互い相当なエネルギーがいるんだよね
- こんなことで盛り上がるなよ… / 岩本さんありがとうございます。
- バグレポートについてのやりとりいろいろ
- あえてこのタグで。いろいろな国際規格を追っている身でこの問題は看過できない。敵(誰)をネジ伏せるくらいの交渉力が必要。最後のコメントでガックリきた。いまだいるのか、「直して当然」みたいなフリーライダー
- id:atsushieno ああ、確かにちぐはぐでした。新しいレポート分は修正するつもりです。rejectされたのがパッチの書き方のせいだとは思いませんが。/修正しました
- このパッチは読まれてもいない可能性がある。ちぐはぐなパッチの空白文字はたぶんコーディング規約に合っていないし、優先度は読み取られていないだろうし。だからPHPは…っていう発想は偏狭。どの言語でも同じこと。
- Securityを求めるならPHPを使うな、というのがPHPをsecureに利用する最善の方法ですので・・・
このエントリーを含むエントリー(14)
-
floatingdays: PHPの htmlSpecialChars()の 第3引数(文字コード)の調査メモ 4 users
-
岩本隆史さんの技術者魂に心が震えた - ただのにっき(2009-10-13) 27 users
-
Bug #49785 htmlspecialchars() should check byte sequence mor... 2 users
-
徳丸浩の日記 - [php][xss] - htmlspecialcharsのShift_JISチェック漏れによるXSS回避策 3 users
-
はじめてのにき(2009-10-10) 6 users
-
OSS を育てるために僕らができること|SNS構築の手嶋屋 38 users
-
contributor を大切に - まめめも 18 users
-
htmlspecialcharsに関する素敵なお知らせ - 岩本隆史の日記帳 45 users
-
徳丸浩の日記 - [php][xss] - htmlspecialcharsのShift_JISチェック漏れによるXSS回避策 13 users
-
徳丸浩の日記 - [php][xss] - htmlspecialcharsのShift_JISチェック漏れによるXSS回避策 44 users
-
htmlspecialchars: 問題を解決するにはどうすればよいか案 - ものがたり 19 users
-
htmlspecialcharsに関する残念なお知らせ - 岩本隆史の日記帳(情報元のブックマーク数) - ふうてんのまっ... 3 users
-
Re:htmlspecialcharsに関する残念なお知らせ - 猫とC#について書くmatarilloの日記 27 users
-
秋元 » 外国語ならなおさら、できる限りのことをしないと伝わらない 86 users








