タグ

2018年3月30日のブックマーク (3件)

  • 【PHP入門講座】 XSS攻撃への対策 - Qiita

    【2021/10/15 追記】 この記事は更新が停止されています。PHP を分かった気になって書いていた不正確な内容が多いため,過去の情報として参考程度にご覧ください。また,完成にたどり着けなかったことをお詫びします。原則的には,公式マニュアルの参照をおすすめします。 目次に戻る XSS(クロスサイトスクリプティング) 。JavaScriptを実行するコードを制作者の意図していない場所に埋め込む手法であって、PHPを使って実際にプログラミングをしていくうえで真っ先に考えなければいけないのがこの攻撃に対する対策です。 XSS攻撃が成功するまでの流れ TwitterがXSS攻撃への対策を怠っていたと仮定します。 1. 悪意のあるユーザーの下準備 悪意のあるユーザー(A)が <?php $s = serialize(@$_GET['cookie']); file_put_contents('./

    【PHP入門講座】 XSS攻撃への対策 - Qiita
    twol
    twol 2018/03/30
    htmlspecialchars
  • 世界一の天才科学者って誰? : Web2ちゃんねる

    1 名前:Nanashi_et_al.[] 投稿日:04/01/10 20:58 ID: 1番天才的な科学者って誰なんですか??物理・数学・生命科学・・・なんでもいいです。 123 名前:アフォ[] 投稿日:04/06/18 14:26 ID: 俺 250 名前:Nanashi_et_al.[] 投稿日:2005/07/29(金) 01:18:45 ID: 強いて挙げるならば俺かな 159 名前:Nanashi_et_al.[] 投稿日:04/07/12 14:31 ID: 俺に決まってるだろ? 352 名前:Nanashi_et_al.[sage] 投稿日:2007/08/17(金) 00:05:01 ID: 案の定「俺」と書き込む馬鹿がいるな スレタイが「世界一の馬鹿」なら同意してやる 22 名前:Nanashi_et_al.[] 投稿日:04/01/12 22:05 ID: ノイマン

    世界一の天才科学者って誰? : Web2ちゃんねる
    twol
    twol 2018/03/30
    うーん凄い世界だな。
  • 報道発表資料:無人航空機(ドローン)の目視外飛行に関する要件をとりまとめました<br/>~無人航空機を使った荷物配送の実現に向けて~ - 国土交通省

    (同時発表 : 経済産業省) 政府では、第6回官民協議会(2017年5月19日開催)にてとりまとめられた「空の産業革命に向けたロードマップ」 に沿って、2018年に離島や山間部での無人航空機による荷物配送の実現を目指し、官民一体となって取り組んで いるところです。 国土交通省では、経済産業省とともに2017年9月に「無人航空機の目視外及び第三者上空等での飛行に関する検討会」 (以下、「検討会」という)を設置し、計6回にわたり、無人航空機の目視外飛行に求められる機体の性能、飛行させる者及び 安全を確保するための体制に係る要件について検討を行ってきました。 この度、これまでの検討会での議論を踏まえ、無人航空機の目視外飛行に関する要件を別添のとおりとりまとめました。

    twol
    twol 2018/03/30
    だれかわかりやすくまとめてくれー!