タグ

phpとjavascriptに関するsupermomongaのブックマーク (3)

  • サービス終了のお知らせ

    平素より「PHPプロ!」をご愛顧いただき、誠にありがとうございます。 2006年より運営してまいりました「PHPプロ!」ですが、サービスの利用状況を鑑みまして、2018年9月25日(火曜日)をもちましてサービスを終了させていただくことになりました。 サービス終了に伴いまして、2018年8月28日(火曜日)を持ちまして、新規会員登録ならびにQ&A掲示板への新たな質問、回答の投稿を停止させていただきます。 なお、ご登録いただいた皆様の個人情報につきましては、サービス終了後、弊社が責任をもって消去いたします。 これまで多くの皆様にご利用をいただきまして、誠にありがとうございました。 サービス終了に伴い、皆様にはご不便をおかけいたしますこと、心よりお詫び申し上げます。 件に関するお問い合わせはこちらよりお願いいたします。

  • ツイッターでは文字が多くて書けない事 JavaScript難読化を試してみました

    JavaScript難読化を試してみました HTML5では、JavaScriptで結構色々できるようになりました。 今後HTML5対応の格的なJavaScriptコンテンツが増えるのは間違いないでしょう。 プライベートでは良いですが、仕事でコードが平文でそのまま公開されるのは、、、という事も想定されます。 プライベートでも、自己利益のみや、悪意に利用されるのは避けたいですね。 そこで、JavaScript難読化を調べてみました。 調べただけならすぐに記事にできるのですが、そこは技術者魂が邪魔をしてついつい実装してみて、、、。 その成果は以下です。 ・簡易的に容量を圧縮し、難読化するバージョン http://ykata.net/o/php/packer_test2.php ・packerを使ったデコードが難しいバージョン http://ykata.net/o/php/packer_test

  • PHPのイタい入門書を読んでAjaxのXSSについて検討した(1) - ockeghem's blog

    このエントリでは、あるPHPの入門書を題材として、Ajaxアプリケーションの脆弱性について検討します。全3回となる予定です。 このエントリを書いたきっかけ twitterからタレコミをちょうだいして、作りながら基礎から学ぶPHPによるWebアプリケーション入門XAMPP/jQuery/HTML5で作るイマドキのWeというを読みました。所感は以下の通りです。 タレコミ氏の主張のように、書はセキュリティを一切考慮していない 主な脆弱性は、XSS、SQLインジェクション、任意のサーバーサイド・スクリプト実行(アップロード経由)、メールヘッダインジェクション等 脆弱性以前の問題としてサンプルスクリプトの品質が低い。デバッグしないと動かないスクリプトが多数あった 上記に関連して、流用元のソースやデバッグ用のalertなどがコメントとして残っていて痛々しい 今時この水準はないわーと思いました。以前

    PHPのイタい入門書を読んでAjaxのXSSについて検討した(1) - ockeghem's blog
  • 1