タグ

2016年1月4日のブックマーク (2件)

  • $_GET, $_POSTなどを受け取る際の処理 - Qiita

    【2021/10/15 追記】 この記事は更新が停止されています。現在では筆者の思想が変化している面もありますので,過去の記事として参考程度にご覧ください。 予備知識 PHPはフォームから送信された値などをコード実行開始に自動的に変数として使えるようにしてくれる非常に便利なプログラミング言語です.しかし,それをそのまま用いるとエラーが発生したり,脆弱性になってしまったりするケースがたくさんあります.使う前には適当なチェック処理が必要です. どういった変数が対象になるか 以下に挙げられた変数は,ユーザーが勝手に値や構造を書き換えたり,送信をそもそも行わずにアクセスしたりすることが可能な信用できない変数だと思ってください.例え,ラジオボタンで選択肢を限定していたり,隠し要素として埋め込んでいたりしたとしても,これに該当してしまいます. $_GET アクセスされたURLの ? 以降のクエリースト

    $_GET, $_POSTなどを受け取る際の処理 - Qiita
  • 【PHP入門講座】 PHPを使うための準備 - Qiita

    【2021/10/15 追記】 この記事は更新が停止されています。PHP を分かった気になって書いていた不正確な内容が多いため,過去の情報として参考程度にご覧ください。また,完成にたどり着けなかったことをお詫びします。原則的には,公式マニュアルの参照をおすすめします。 目次に戻る 前書き 記念すべき第1回目・・・方針とか途中で大きく変わるかもしれないけど、あんまりそういうこと気にしてても手が動かないのでとりあえず書いてみます。OSは Windows を想定しています。 XAMPPの準備 XAMPPとは? 以下のものが一式揃っています。 Apache 世界中でもっとも使われているWebサーバソフトウェア。http://localhost/sample/index.php のようなURLでコンピュータ上の C:\xampp\htdocs\sample\index.php にアクセスできるように

    【PHP入門講座】 PHPを使うための準備 - Qiita