先日お伝えした「あと1週間ほどでGoogle MapがYouTube並に簡単貼り付け可能に?」のとおり、Google Mapsが簡単に貼れるようになったようです。 使い方を以下に簡単にご紹介。 ↑ 「このページのリンク」をクリック。貼り付け用のコードが現れます。 ↑ サイズもカスタマイズ可能です。 拡大地図を表示 ↑ 実際に貼り付けてみました。見えるかな。 これでぐっとブログでの場所の紹介が簡単になりますね。どんどん便利になりますねぇ・・・。
前回はスクリプトインジェクションがなくならない理由を紹介しました。それをふまえて今回はスクリプトインジェクションを防ぐ10のTipsを紹介します。 デフォルト文字エンコーディングを指定 php.iniには、PHPが生成した出力の文字エンコーディングをHTTPヘッダで指定するdefault_charsetオプションがあります。文字エンコーディングは必ずHTTPヘッダレベルで指定しなければなりません。しかし、デフォルト設定ではdefault_charsetが空の状態で、アプリケーションで設定しなければ、HTTPヘッダでは文字エンコーディングが指定されない状態になります。 HTTPヘッダで文字エンコーディングを指定しない場合、スクリプトインジェクションに脆弱になる場合あるので、default_charsetには“UTF-8”を指定することをお勧めします。サイトによってはSJIS、EUC-JP
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く