タグ

PHPとjavascriptに関するinspiのブックマーク (2)

  • 競艇選手はどれくらいの賞金を貰えるのか?億万長者も夢じゃない? – 競艇選手はどれくらいの賞金を貰えるのか?億万長者も夢じゃない?

    このように、一般戦と最高峰のSG戦では貰える賞金額に雲泥の差があるのです。とはいえ、一般戦は毎日どこかの競艇場で行われているのに対し、SGの中でも1億円を貰えるグランプリシリーズは12月に1度開催されるのみです。 もちろん、SG戦には誰でも出場できるわけではないので、一般戦、G3、G2、G1などで着実に勝利を収めていくことが前提条件になります。競艇選手はみな、SGへの出場を夢見て、日々のトレーニングに励んでいるのです。 各グレードの優勝賞金をざっくりご紹介します! ここからは、各グレードの優勝賞金をざっくりと見ていきましょう。 各グレードの中でも、開催されるレースによって賞金額が異なりますので、あくまでも目安程度にご参考ください。 さらには、どんなスポンサーが協賛しているのか?でも異なりますし、スポンサーから賞金以外の「商品」をもらう機会もあります。 ①一般戦 一般戦優勝賞金:74万円以上

  • 第8回 クロスサイトスクリプティング対策の落とし穴 | gihyo.jp

    今回は熟練したWebアプリ開発者なら常識のクロスサイトスクリプティング対策の落とし穴を紹介します。 JavaScriptを排除しているつもりで排除に失敗?! 最近はSanitize(サニタイズ)という言葉の代わりにValidation(検証)という言葉をよく聞くようになったと思います。Sanitizeの意味を辞書で調べると「汚れている物をきれいにすること」とされています。この意味の通り汚れた変数をきれいにして使えば安全に利用できるとする考え方に基づくのがサニタイズ手法です。典型的な例は、「⁠テキストを出力する前に"<"と">"を取り除く」方法があります。 例1 "<"と">"をereg_replaceで取り除く $safe_text = ereg_replace($_GET['text'], '[<>]', ''); この$safe_textを <a href="/script.php?t

    第8回 クロスサイトスクリプティング対策の落とし穴 | gihyo.jp
  • 1