タグ

PHPとシステムに関するgmdualis479のブックマーク (2)

  • スクリプトインジェクション入門 - Qiita

    はじめに 今回の記事は PHP を想定しています。 PHP は WEB サイトで最も使われていて、初心者がとっつきやすく、セキュリティーホールのあるシステムを最も多く生み出し続けている言語ですよね( ̄▽ ̄;) そこで WEB プログラミングの初心者の方をターゲットに、出来るかぎり分かりやすく書いてみます。 というのは建前で、今週末にある PHP セキュリティのお勉強会の予習です。 記事の内容を他人の公開サーバーで試すと犯罪になる場合もあるので注意してね。 セキュリティを確保するにはシステムのアップデートが欠かせませんが、PHP は後方互換性に乏しく、バージョンアップが高コストなため、問題のあるバージョンのまま放置されたシステムになりやすく危険な言語だと思っています。 これは Ruby も同じで、私が言語を選べるなら、どちらも使いません。 堅い言語なら Java か C#(ASP.NET)、

    スクリプトインジェクション入門 - Qiita
  • ロリポップでredmineを使いたいと思っていたらcandycaneてのがあった。

    自分専用のプロジェクト管理システムが欲しいなぁ。。 なんて想いVM上にredmineを立てて試してみたりしていました。 が、VMをいちいち立ち上げなきゃなんないし、ローカルでしか使えないのが面倒くさい。 使わなくなる。 なので、このブログ用に借りているレンタルサーバ(ロリポップ)で使えないかなぁっと調査したら チカッパプランを使えばできそうな感じ。 タダ同然で自分専用のバグ・トラッキング・システムを立てたい (レンタル・サーバー「ロリポップ」上にRedmineを仕立てる) redminerailsをつかってて、セットアップ自体は、CentOS上で何度もやってるんでできるんだけれども、 使ってるレンタルサーバでrailsは使えないし、プランを変えるとSSHが使えるんだけどユーザ権限が制限されている中で 動かすなんて難しいと思っていたらできるとか! やった!とおもい、契約プランをチカッパプラ

  • 1