タグ

2016年8月22日のブックマーク (2件)

  • Apacheセキュリティ設定 - Qiita

    概要 Apache の設定について共通化できるセキュリティ設定とその各項目についてまとめた。 設定例 必須設定 cat << _EOF_ > /etc/httpd/conf.d/security.conf # バージョン情報の隠蔽 ServerTokens ProductOnly Header always unset "X-Powered-By" # httpoxy 対策 RequestHeader unset Proxy # クリックジャッキング対策 Header always set X-Frame-Options "SAMEORIGIN" # XSS対策 Header always set X-XSS-Protection "1; mode=block" Header always set X-Content-Type-Options "nosniff" # XST対策 Trace

    Apacheセキュリティ設定 - Qiita
  • 却下されたPHP RFCを見てみる その2 - Qiita

    その1 / その2 / その3 Declined RFC 続いた。 以下は全てPHP7.xでの採用を目指し、そして敗れた兵どもの跡地です。 ''var'' Deprecation 賛成31/反対23で却下。 いいかげんvarとか削除しようぜ、という提案。 PHP7.1でE_DEPRECATE、PHP8にて削除、というロードマップです。 Packagistの上位10000パッケージを調査したところ未だvar使ってるのは4~8%くらいしかいないぞ、という調査まで行ってご苦労ではありましたが、驚いたことに却下されました。 今時varとか使ってるソースなんぞ、そもそもPHP7では動かんだろうに。 Precise Session Management 賛成15/反対11で却下。 現在のセッション管理は色々と問題があるので、もっとどうにかしようという提案。 // Cookieの有効期限 ini_set

    却下されたPHP RFCを見てみる その2 - Qiita
    k-holy
    k-holy 2016/08/22
    “Precise Session Management”これはと思ったらやはり大垣さんだった