タグ

ブックマーク / www.moongift.jp (3)

  • XSS、SQLインジェクションを発見する·Pixy MOONGIFT

    PHPはWebシステムの中で広く使われているポピュラーなスクリプト言語だ。だが、手軽に習得し、開発が行えるとあって成果物のレベルが様々であり、中にはセキュリティ上問題のあるコードが多数存在することがある。そうしたセキュリティ上の問題を解決する手法やフレームワークもあるが、ごく簡単なシステムでは使われることがないだろう。 SQLのコードを精査し、問題の発見につなげる そのようなものを放置しておくと、いつ何時問題がわき上がるか分からない。そうした不安を取り除くためにもPixyを使ってみよう。 今回紹介するオープンソース・ソフトウェアはPixy、XSS、SQLインジェクションを発見するスキャナソフトウェアだ。 最初に断っておくと実際試してみたところでは100%の解決にはつながらなさそうなのでご注意いただきたい。PixyはJavaで作られたソフトウェアで、PHPファイルを指定して実行するとソースフ

    XSS、SQLインジェクションを発見する·Pixy MOONGIFT
  • メンテナンスフリー!郵便番号から住所を返すライブラリ·ajaxzip3 MOONGIFT

    Webシステムを開発している中で郵便番号を入力したら自動的に住所を補完して欲しいという要望は多々ある。実装はそれほど難しいものではない。厄介なのはメンテナンスだろう。市区町村の統廃合によってデータが変わった場合の対応だ。 郵便番号から住所に変換する便利なライブラリ 郵便局から配布されているCSVを都度取り込むという方法もあるが、非常に面倒だ。そこで使ってみたいのがajaxzip3だ。 今回紹介するオープンソース・ソフトウェアはajaxzip3、Ajaxを使って住所を取得するライブラリだ。 ajaxzip3の面白い所はライブラリをGoogle Code上にアップロードしてそのまま利用できてしまう点だ。規約上どうなのかという問題はあるが、そのまま使うと自分でメンテナンスする必要が全くなくなってしまう。自分のサーバであってもajaxzip3を外部のSubversionリポジトリからアップロードす

    メンテナンスフリー!郵便番号から住所を返すライブラリ·ajaxzip3 MOONGIFT
  • MOONGIFT :: オープンソース広告配信システムの決定版「OpenAds」

    サイトを運営していると、その内広告を入れるという作業が大抵発生する。最も有名で手軽なものといえばGoogle AdSenseになろうが、やはり独自の広告を入れたいという人は多いだろう。 しかし広告の配信システムを一から構築するのは非常に手間だ。さらに業のサイト運営とは若干種類が異なるシステムになる。それであればオープンソースの専用システムを取り入れるのが一番速く、正解と言えるのではないだろうか。 今回紹介するオープンソース・ソフトウェアはOpenAds、オープンソースの広告配信システムだ。 実はOpenAdsは3つの異なるシステムが関わっている。元々はphpAdsNewと言うPHP+MySQLの広告配信システムとそのPostgreSQL版であるphpPgAdsがあった。それらが統合し、Max Media Managerというシステムが生まれ、その名前が変わったものがOpenAdsになる。

    MOONGIFT :: オープンソース広告配信システムの決定版「OpenAds」
    shihiro3
    shihiro3 2007/05/05
  • 1