タグ

2010年9月7日のブックマーク (5件)

  • 今更ながらmagic_quotes_gpcの欠点 - teracc’s blog

    今更ながらですが、PHPのmagic_quotes_gpcをOnにすべきでない理由を整理してみます。 世の中には、magic_quotes_gpcはOffにすべき、と書いた文章は多数あるのですが、その理由を(私が見る限りで)十分に説明しているものは無いからです。 以下では、 1. 対象外の変数の存在 2. 弊害(副作用) 3. エスケープの不完全さ という三つの観点から記述します。 対象外の変数の存在 magic_quotes_gpcの、「gpc」はGET/POST/COOKIEを表しています。つまり、この3種類のリソースからの入力はエスケープされますが、それ以外は原則エスケープされません。 エスケープされているもの、されていないものを、以下にまとめてみます。 エスケープ済み ・$REQUEST $_GET・$_POST・$_COOKIE 場合によってエスケープ済み ・$_SESSION

    今更ながらmagic_quotes_gpcの欠点 - teracc’s blog
  • W3C勧告日本語訳

    正規の規定はW3Cサイトにある英語版であり、この日語版は参考にすぎません。 邦訳の過程で気づいた原規定の誤りについては原著者に報告し、明らかなタイプミス等についてはerrataに掲載される前であっても修正した訳を掲げる場合があります。 この文書には、翻訳上の誤りがあり得ます。当委員会は翻訳の正確性を保証しません。あくまでご自身の責任でご利用ください。 原著作権をW3Cが保有し、二次著作権をHTML 4仕様書邦訳計画補完委員会が保有します。 HTML 4.01仕様書 1999年12月24日付W3C勧告 この版の原書: http://www.w3.org/TR/1999/REC-html401-19991224 (プレーンテキストファイル [794Kb]、HTMLファイルのtar.gzアーカイブ [371Kb]、HTMLファイルのzipアーカイブ [405Kb]、gzipしたPostScri

  • 参照について - phpspot

    <?php $a =& $b; function hoge(&$arg) hoge(&$arg) ?> というような表記がよく使われます。 この意味がよく分からず、検索しても&$とかは引っかからず困ったという経験がありますのでここに書きます。 まず $a =& $b というのは $a に $b のアドレスを入れています。$a = &$b と書くと分かりやすいのでしょうか。どうも最初に見たときは意味不明でした。 参照を渡すというのは、$a の値を変更すると $b の値も変更されるという感じです。コピーしないので大きなオブジェクトなどの場合は多少高速でしょう。

  • 関数リファレンス/wpdb Class - WordPress Codex 日本語版

    当サイト、Codex 日語版は今後積極的な更新は行わない予定です。後継となる新ユーザーマニュアルは、https://ja.wordpress.org/support/ にあります。 万が一、当サイトで重大な問題を発見した際などは、フォーラムや WordSlack #docs チャンネルでお知らせください。</p> データベースと話す: wpdb クラス WordPressにはwpdbというクラスが定義されています。 このクラスには、データベースとのやりとりに使用される一連の関数が含まれています。 その主な目的は、WordPressデータベースとのインターフェイスを提供することですが、他の適切なデータベースと通信するために使用することもできます。 クラスのコードは ジャスティン・ヴィンセント氏 が作成し、管理している ezSQL クラスに概ね基づいています。 $wpdb オブジェクトを使う

  • update_user_meta() – Function | Developer.WordPress.org