PHPタイトルは出来れば関連する方に読んで欲しかったので、軽く釣り針にしました。すみません。:*) 最近はやりのヒウィッヒヒー(Twitter)でも、よく「○○ったー」みたいなサービスがばんばん登場してますね!おかげでますますツイッターが面白い感じになってて、いい流れですね! でも・・・ちょっと気になることが・・・ 最近「もうプログラマには頼らない!簡単プログラミング!」だとか・・・ 「PHPで誰でも簡単Webサービス作成!」だとか・・・はてなブックマークのホッテントリで見かけますよね・・・ プログラミン... > このページを見る
最終更新時間:
2010年02月19日20時58分
みんなのブックマーク 人気(0) 新着
- セキュリティ PHP SQL
- 動かすだけは簡単だけど、安全に動かすのは難しい。
-
勉強
3 RT
- PHP セキュリティ
- 使うことになりそう。
- 初心者向けすなー。SQLインジェクションについてはプリアドステートメント以外の方法での対策が説明されている。
- sankon
- Bylineから PHPで誰でも簡単Webサービス製作!でなんか作って公開した奴ちょっと来い - 甘味志向@はてな PHPタイトルは出来れば関連する方に読んで欲しかったので、軽く釣り針にしました。すみません。:*) 最近はやりのヒ
- セキュリティのためにきちんとエスケープさせる
- "ただ全てに共通するセキュリティ対策の鉄則として、「与えられたデータを信用するな」というのがあります。"
-
むしろコメントがためになった。
- PHPセキュリティ
- phpのセキュリティ対策を解説
- 昔駄目だったころを思い出す・・・
- "パスワードは必ずSHA1でハッシュにして、データベースに保存します" / salt無しのSHA1じゃ辞書攻撃に対して脆弱なので意味無し。参考: 「暗号技術大全」P.59, http://www.machu.jp/diary/20071023.html#p01
- via ockeghem 「とりあえずここはおかしい。xとsha1の適用順序が逆。『$pass=sha1(x($_POST['pass']));』」
- セキュリティ 対策
- 『結果が必ず1行のみになると分かっている場合は、SQLの最後に「LIMIT 1」をつけます。』確かに対策とは言えないけど、なるほどね。
- XSS,SQLインジェクションは基本ですよね
- きゃー
このエントリーを含むエントリー(5)
このエントリーを含む日記(14)
-
甘味志向@はてな
Molokheiya
-
猫でも分かる( ゜Д゜)<zero_divide→無限
zero_divide
-
xmallocのプログラミングノート
xmalloc
-
A Day in Serenity @ Kenji
Kenji_s
-
neuecc clip
neuecc
-
memdhoiの日記
memdhoi
-
jumitakaのtwitterまとめ
jumitora
-
シラサカショウ今日のTwitter。
shoshirasaka
-
そらとも - いつかまた、あの空の下で
soratomo
-
しごとの防備録
nacbox
-
ぼくはまちちゃん!(Hatena)
Hamachiya2
-
My Bookmark
araresp
-
メモブロ
shikaku
-
Cli@
efcl








