タグ

2008年4月13日のブックマーク (2件)

  • Re:ENT_QUOTES脳? - Memo

    突っ込み頂いたから返信します。 via 岩隆史の日記帳 さん 「こんにちは」から始まる1行のみmain.phpに書かれているということだろう。 このコード、htmlspecialcharsの第2引数が「ENT_QUOTES」でなかったらどんな問題があるというのか。私にはまったく分からない。 「いや、問題がある」という方は、高木浩光さんの下記記事も批判してみてはどうか。 http://d.hatena.ne.jp/IwamotoTakashi/20080411/p1 こんな簡単なコードに一々 目くじら立てて、ENT_QUOTES 漏れを突っ込むなよって事でしょうか? それなら「セキュリティを気にしましょうね」と啓蒙している web デザイナ向けの記事で、エスケープ漏れのあるコードを提示していることです。 これを読んだ PHP 初心者が htmlspecialchars に第二引数、第三引数

    Re:ENT_QUOTES脳? - Memo
    wdr_s
    wdr_s 2008/04/13
    追記が謙虚なのでお手本にしたい。
  • とれっくかいはつ » Zend Framework:認証が必要なページを作成する

    Zend Framework:テンプレートエンジンをSmartyにするのサンプルに、認証が必要なページを追加してみます。 Zend_Aclを使って、ページへのアクセスが可能かチェックします。 認証は、Zend_Authを使ってみます。 前提 今回のサンプルは、データベースを使用します。 データベースは、MySQL5以降です。 また、PDOを使用していますので、PDO_MYSQLPHPに組み込まれている必要があります。 PHP5.2.3をソースからインストールする場合のconfigureの例です。 --with-pdo-mysqlを指定して、PDOを組み込んでいます。 # ./configure \\ --with-apxs2 \\ --with-mysql=/usr/mysql \\ --with-config-file-path=/etc/php \\ --enable-mb