タグ

ajaxとPHPに関するnekomoriのブックマーク (2)

  • PHPのイタい入門書を読んでAjaxのXSSについて検討した(1) - ockeghem's blog

    このエントリでは、あるPHPの入門書を題材として、Ajaxアプリケーションの脆弱性について検討します。全3回となる予定です。 このエントリを書いたきっかけ twitterからタレコミをちょうだいして、作りながら基礎から学ぶPHPによるWebアプリケーション入門XAMPP/jQuery/HTML5で作るイマドキのWeというを読みました。所感は以下の通りです。 タレコミ氏の主張のように、書はセキュリティを一切考慮していない 主な脆弱性は、XSS、SQLインジェクション、任意のサーバーサイド・スクリプト実行(アップロード経由)、メールヘッダインジェクション等 脆弱性以前の問題としてサンプルスクリプトの品質が低い。デバッグしないと動かないスクリプトが多数あった 上記に関連して、流用元のソースやデバッグ用のalertなどがコメントとして残っていて痛々しい 今時この水準はないわーと思いました。以前

    PHPのイタい入門書を読んでAjaxのXSSについて検討した(1) - ockeghem's blog
  • PHPとAjaxを使った軽快ブラウザメールライフを実現できるオープンソース集:phpspot開発日誌

    10 AJAX-based & PHP WebMail Clients For a Great User Experience | Noupe PHPとAjaxを使った軽快ブラウザメールライフを実現できるオープンソース集。 好きなアカウントのメールをブラウザで華麗に、軽快に読んで返信したいというニーズに応えられるかもしれないツール集です。 RoundCube Imapクライアント。綺麗なUIでアプリケーションライクに動作。そこそこ有名ですね。 Xuheki ほぼメールアプリなUIのメーラー。こちらもIMAPクライアント。ツリーとかも再現されてますね Atmail UIまでWindowsアプリそっくりにしたメーラー。IMAPだけでなくPOP3にも対応 afterlogic PHP4.1以上で動作する、POP3対応のMTA Hastymail IMAP対応。プラグインの仕組みで機能強化も可能。

  • 1