2021年12月20日のブックマーク (6件)

  • PHPにはエスケープ関数が何種類もあるけど、できればエスケープしない方法が良い理由

    このエントリは、PHP Advent Calendar 2021 の20日目のエントリです。19日目は @takoba さんによる PHPプロジェクトのComposerパッケージをRenovateで定期アップデートする でした。 SQLインジェクションやクロスサイトスクリプティング(XSS)の対策を行う際には「エスケープ処理」をしましょうと言われますが、その割にPHP以外の言語ではあまりエスケープ処理の関数が用意されていなかったりします。それに比べてPHPはエスケープ処理の関数が非常に豊富です。これだけ見ても、PHPはなんてセキュアなんだ! と早とちりする人がいるかもしれませんが、しかし、他言語でエスケープ処理関数があまりないのはちゃんと理由があると思うのです。 稿では、PHPのエスケープ処理用の関数を紹介しながら、その利用目的と、その関数を使わないで済ませる方法を説明します。 SQL

    punychan
    punychan 2021/12/20
    タイトルから予測した結論が合ってた。よかった。
  • 【独自】18歳以下への10万円相当支給 東京都内の全ての自治体が現金給付で準備(TBS系(JNN)) - Yahoo!ニュース

    punychan
    punychan 2021/12/20
    妥当
  • よくある質問:このような場合は発行できますか|デジタル庁

    デジタル庁へのアクセス 〒102-0094 東京都千代田区紀尾井町1-3 東京ガーデンテラス紀尾井町 19階、20階 Q&Aは随時追加しています。各回答の最後に、回答を作成した日を表記しております。Q3-1 1回しか接種していない場合でも接種証明書を発行できますか。A3-11回のみの接種証明書の発行も可能です。ただし、1回のみの接種証明書を有効と取り扱うかどうかは提示を求める相手側の判断となりますので、その点についてはご留意ください。 (2022年1月21日更新) Q3-2 6回目までの接種の接種証明書は発行できますか。また、接種からどれくらいの期間で発行できますか。A3-26回目までの接種について接種証明書の発行が可能です。 既に接種証明書を発行されている場合は、改めて証明書の発行が必要となります。 また、接種証明書の発行のためにアプリのアップデートが必要な場合があります。 接種証明書の

    よくある質問:このような場合は発行できますか|デジタル庁
    punychan
    punychan 2021/12/20
    ページタイトルはそれだけでなんの案件かわかるようにつけてほしい。
  • 高速料金所で車を奪い逃走 道路上に乗り捨て 発見された付近では高架下に男性が転落

    関西ニュースKANSAI 高速料金所で車を奪い逃走 道路上に乗り捨て 発見された付近では高架下に男性が転落 12/20 10:06 大阪の近畿道・八尾料金所で、30代くらいの男が車で女性が運転する車に何度も追突したうえ、女性の車を奪って逃走しました。 19日午後0時半ごろ、近畿自動車道の八尾料金所で、軽ワゴン車を運転していた59歳の女性がETCレーンに停車したところ、後ろから来た普通貨物自動車が女性の車に何度も追突しました。 女性が驚いて車から降りたところ、追突した車から降りてきた30代くらいの男が女性の車を奪い、そのまま逃走しました。 女性は首をねんざする軽傷です。 追突した車は、その10分ほど前に八尾市内の自動車販売店から盗まれたものだったということです。 奪われた車は、約40分後の午後1時10分ごろ、神戸市灘区の阪神高速神戸線の道路上で乗り捨てられているのが見つかりました。 一方、ほ

    高速料金所で車を奪い逃走 道路上に乗り捨て 発見された付近では高架下に男性が転落
    punychan
    punychan 2021/12/20
    タイトルの情報が多いなと思ったら、さらに盗難車で追突と死亡が抜けていた。
  • WordPressが改竄された時の復旧方法と絶対に改竄されない対策

    どういうハッキングをされるのか? さて、題です。ここ10年ちょっとWordPress専門で仕事をしていますが、自分が遭遇したり知り合いが遭遇したケースは「サーバー内のファイルが書き換えられて、アクセスすると他のサイトにリダイレクトされる」というケースです。 サーバーのファイルを見てみると概ね以下の症状になります WordPressをインストールした各ディレクトリのindex.phpなど、phpファイルの文頭に怪しげなコードを書き込まれているwp-content/uploads/ の中には通常画像ファイルなどばかりのはずが、見に覚えのないファイルを大量に置かれる通常の投稿内にいろいろ投稿される(このケースは近年は自分や周りでは遭遇していない) これらのファイルは全部キレイに駆除しない限り、該当部分を削除したり、該当ファイルを削除しても残っているファイルから再度改竄してくるので面倒です。 復

    WordPressが改竄された時の復旧方法と絶対に改竄されない対策
    punychan
    punychan 2021/12/20
    「なんか宣伝記事になってしまいましたが、これでShifterさん契約されても僕にはお金は入ってきません!でも株式会社ベクトルはShifterテクノロジーパートナーとなっておりますので」ただの宣伝やろ。
  • 冷蔵庫のアラームがなり続けていて故障かと思い説明書を確認したら、意外な内容が書かれていて結果的に命拾いした「家電のアラームのおかげで助かってる…」

    いそめしちかこ @iso_meshi 日立の冷蔵庫のマニュアルを作った人に感謝したい話をします。 昨日冷蔵庫に巨大な白菜を入れた後から「ピピッピピッピピッピピッピピッ」というアラームが2分おきぐらいに鳴り続けるようになったんです。 閉め忘れ防止アラームかな?と思って扉を何度も確認したけど、音が止まず。もしや壊れた?→ 2021-12-19 09:13:34 いそめしちかこ @iso_meshi と思って説明書を出してきました。そしたら、「ピピッ」5回のアラームについては記述がない。 その代わりに「近くに音の出る家電はありませんか?」って項目があったんですよね。 それで、冷蔵庫から少し視点を外してみたら、なんと、ガスコンロのグリルが空焚き状態になってたんです…😱→ 2021-12-19 09:13:35 いそめしちかこ @iso_meshi 屈んだ時に腰が当たってうっかりスイッチがオンにな

    冷蔵庫のアラームがなり続けていて故障かと思い説明書を確認したら、意外な内容が書かれていて結果的に命拾いした「家電のアラームのおかげで助かってる…」
    punychan
    punychan 2021/12/20
    どれもこれも似たような音程でアラーム出しときゃいいでしょっていう設計が悪い。もっと工夫できるはず。