タグ

phpと検証に関するbitgleamsのブックマーク (3)

  • よくわかるPHPの教科書 PHP5.5対応版のクロスサイト・スクリプティング

    たにぐちまことさんの よくわかるPHPの教科書がこのたび改版されて、よくわかるPHPの教科書 【PHP5.5対応版】として出版されました。旧版はmysql関数を使ってSQL呼び出ししていましたが、mysql関数がPHP5.5にて非推奨となったための緊急対処的な内容となっているようです。つまり、従来mysql関数を呼び出していた箇所をmysqliの呼び出しに変更したというのが、主な変更点のようで、これ以外はあまり変更点は見あたりません。 既に、Amazonでは、熱烈な読者の方からの詳細のレビューが届いています。 神御降臨! 言わずと知れたPHPプログラミング書籍のロングセラー。 2010年9月に発売された前作の改訂版。 PHPのバージョンも最新の5.5に対応、内容は前作と殆ど同じ。 少し前に前作を購入した方も書を購入した方がいいでしょう。 【中略】 それにしても、帯の「3万人に読まれた定

  • ヤバイWordPressテーマを見分けるための方法 | Firegoby

    前回、”free wordpress themes”って検索してテーマを探すと超ヤバイよ という記事を書きました。 お陰様でとても拡散したんですが、危険なテーマを見わけるための検証方法を伏せたのが裏目でちょっとあれだったので、それについて解説します。 Theme Authenticity Checker (TAC) によるチェック WordPress › Theme Authenticity Checker (TAC) « WordPress Plugins 結論から言いますが、このプラグインによるチェックでは不完全でした。 実際に “free wordpress themes” で Google 検索して出てくる1つ目(苦笑)の ”http://www.themesbase.com/” というサイトのテーマで検証してみましょう。 今回は、このサイトの一つ目で紹介されている Pioneer

    ヤバイWordPressテーマを見分けるための方法 | Firegoby
  • 「WordPress サイトの .htaccess が改ざんされている件」について

    WordPress サイトの .htaccess が改ざんされている件」という記事が話題になっていましたが、その原因に関して私が調べた範囲で書いてみます。 ↓これですけどね。 WordPressサイトの.htaccessが改ざんされている件 - 謎のindex.bak.php : WP SEOブログ 【メモ】.htaccess改ざん事例(.htaccess/png/eval)※追記あり : バカに毛が生えたブログ まず、ロリポップは関係ないので安易にサーバ会社の名前と組み合わせて書かない方がいいと思います。(追記:記事タイトルからサーバ会社名が消されたようですね) で、考えられる原因ですが、去年あたり、WordPress で人気のプラグイン、1 Flash Gallery のファイルアップロード機能や、timthumb.php に脆弱性があって (簡単に言えば誰でも外部からファイルをアッ

    「WordPress サイトの .htaccess が改ざんされている件」について
    bitgleams
    bitgleams 2012/05/22
    >安易にサーバ会社の名前と組み合わせて書かない方がいいと思います。
  • 1