記事へのコメント6

    • 注目コメント
    • 新着コメント
    todesking
    todesking おっ

    2014/11/07 リンク

    その他
    rryu
    rryu PHPは整数インデックスの配列と連想配列を区別できないからPHPの配列はすべて連想配列という意識で挑まないと罠にはまるなあ。

    2014/10/21 リンク

    その他
    s99e209
    s99e209 テンプレ上でdb_queryに配列を渡す処理は書いてないサイトでもヤバイのかな。Views Exposed FormなどのDrupalコアレベルでこの機能が使われているとしたら速やかにアップデートするのが良さそうだけど。どうなんだろ。

    2014/10/20 リンク

    その他
    cvshin
    cvshin こんなパターンが起こりうるのか リクエスト値をバリデーションしないとかゼッタイダメ >< | 徳丸浩の日記: DrupalのSQLインジェクションCVE-2014-3704について調べてみた

    2014/10/20 リンク

    その他
    takc923
    takc923 便利なORMをセキュアに書くのって難しいんだな...

    2014/10/20 リンク

    その他
    koyhoge
    koyhoge PHPで書かれたそこそこ規模の大きいCMSの独自モジュールは黒魔術になりがちという実感がある。

    2014/10/20 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    DrupalのSQLインジェクションCVE-2014-3704(Drupageddon)について調べてみた

    既に日でも報道されているように、著名なCMSであるDrupalのバージョン7系にはSQLインジェクション脆弱...

    ブックマークしたユーザー

    • damehuman2022/02/18 damehuman
    • bootJP2018/01/28 bootJP
    • overtech2014/11/11 overtech
    • todesking2014/11/07 todesking
    • toshiharu_z2014/10/27 toshiharu_z
    • msakamoto-sf2014/10/25 msakamoto-sf
    • a_damitu2014/10/24 a_damitu
    • punitan2014/10/24 punitan
    • uscoder2014/10/22 uscoder
    • itochan2014/10/21 itochan
    • rryu2014/10/21 rryu
    • nemoba2014/10/21 nemoba
    • nishitki2014/10/21 nishitki
    • atm_09_td2014/10/20 atm_09_td
    • kadzuya2014/10/20 kadzuya
    • wakuworks2014/10/20 wakuworks
    • s99e2092014/10/20 s99e209
    • a2cNSMR2014/10/20 a2cNSMR
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事