タグ

ブックマーク / blog.hamachiya.jp (9)

  • 5分でできるPHPセキュリティ対策 - ぼくはまちちゃん!

    こんにちはこんにちは!! Webプログラミングしてますか! よく「PHPセキュリティがダメ」とか言われてるよね。 でもそれって、べつにPHPが悪いんじゃなくて、 たぶん、セキュリティとかが、まだよくわからない人が多いだけなんじゃないかな。 がんばって勉強しようと思っても、なんだか難しい理屈が並んでいたりするしね…。 なので今日は、セキュリティ対策について、 「これだけやっとけば、わりと安全になるよ」ってことを、初心者むけに、大雑把に書いてみます! 理屈がわからなくても、最初はコピペでも、 なにもやらないより、やったほうがきっとマシになる! 1. XSS対策 動的なものを表示するとき、全部エスケープすればokです! (NG) あなたの名前は <?= $name ?> ですね! ↓ (OK) あなたの名前は <?= htmlspecialchars($name, ENT_QUOTES) ?>

    5分でできるPHPセキュリティ対策 - ぼくはまちちゃん!
  • 箱を捨てる - ぼくはまちちゃん!

    こんにちはこんにちは!! 部屋が狭い! ってみんな言ってるよね。 東京は家賃が高いからね…。 ぼくもそう、狭い! どうすれば部屋が広くなるんだろう? まあ、モノを捨てればいいだけなんだけど…。 だからよく「モノの捨て方」みたいな記事やが、定期的に話題にあがるんだよね。 でも、書いてることはだいたい同じで、 『それは当に使う? 迷ったら捨てましょう』 『去年、着なかった服から捨てましょう』 『は見ずに捨てましょう』 『モノを減らせば幸せになれます』 なんてことが、書いてあるよ。 どちらかというと、 あの手の読み物は捨てる技術を学ぶというよりも モチベーションを上げるためにあるのかな。片付けや、掃除のモチベーションを。 ぼくもモノが中々捨てられなくて こんなことをtwitterでつぶやいていたりするくらいなんだけど そんなぼくでも、 ちょっとだけ効率よくモノを捨てるやり方がわかりました!

    箱を捨てる - ぼくはまちちゃん!
    www_taca
    www_taca 2011/09/21
    僕も箱捨ててなかった人だ(現在進行形)
  • Tシャツがびろびろにならないライフハック - ぼくはまちちゃん!

    こんにちはこんにちは!! めっきり暑いですね! みなさんTシャツ着てますかー! ↑さいきんのお気に入りのTシャツ でもTシャツって意外と高いんですよねー。 ほとんど消耗品みたいなものなのに、 ユニクロだと1000円くらい、ちょっといいやつだと5000円以上…! なのに、うっかりしてると たった1回の洗濯で、首のまわりがびろびろになって着れなくなっちゃいます>< いくらブランド物とかのTシャツでも、びろんびろんだと、とっても残念な感じになっちゃいますよね! だからといって「洗濯しない」なんて選択をすると、もっと大変なことに…! あっという間に首まわりが黄色くなっちゃいます>< これはこれで残念な感じというか、もう着れない…。 そこで、なるだけTシャツがびろびろにならない方法などをメモしておきますね! そうそう、ちなみにぼく趣味が洗濯なんです! せんたくだいすき。 1. 裏返す まずは裏返しま

    Tシャツがびろびろにならないライフハック - ぼくはまちちゃん!
  • フェイスブックを楽しむコツと疲れないコツ - ぼくはまちちゃん!

    こんにちはこんにちは!! フェイスブック初心者のはまちやです! 1週間ほどフェイスブックを楽しんでみて ぼくなりにわかってきたことをちょっと書いてみますね! 楽しむコツ 1. 活発な人とつながる まずはこれかな! ぼくは友達いないから…って人ならとりあえず、 ぼくに友達リクエストしてもらっても大丈夫! くだらないことばかり書いてるけど、ホーム画面がちょっとはにぎやかな感じになりますよ! そこから他に楽しそうな人を見つけていくといいですね! 2. ホームを「最新情報」表示にする これでツイッターと同じような時系列表示になるよ! リアルタイムのが楽しい! 3. いいね!ボタンを押したくる みんなの書き込みの横には「いいね!」ってボタンがあるので これどんどん押していきましょう! おはよー (いいね!) 仕事してる (いいね!) はらへった (いいね!) しにたい (いいね!) むかし誰かもこん

  • XSSとセキュリティリスク - ぼくはまちちゃん!

    こんにちはこんにちは!! 今日、はてなの人気記事を見ていてこんな記事がありました…! ちゃんとセキュリティのこと考えてますか・・・!? 『セキュリティ対策とか難しいし面倒くせーし、俺の適当に作ったサービスとかどうなってもイイしww』 いいんですいいんです! 別にそう思ってるならどうでもいいんです! でもそんなプログラムをWeb上で公開すんじゃねーよボケと。 PHPで誰でも簡単Webサービス製作!でなんか作って公開した奴ちょっと来い - 甘味志向@はてな ふむふむ、PHPで簡単につくっちゃうのは良いけど、 公開するのなら、ちゃんとセキュリティホールなくしてからにしましょうね って記事ですね! でもぼくは、この記事を読んでも… なぜXSSがいけないのか 結局よくわかりませんでした…。 いちおうXSS脆弱性があるとダメな理由として、下のようなことが書かれてあったんだけど… フォームに入力したHT

    XSSとセキュリティリスク - ぼくはまちちゃん!
  • ちょっとセキュアな「いつもの」パスワード - ぼくはまちちゃん!

    こんにちはこんにちは!! 最近はメールでもなんでもWEB上の便利なサービスが増えてきましたね…! でも、いろいろ登録しすぎて、いよいよぼくもパスワードが管理できなくなってきました…! えっ! もしかして面倒だから、ぜんぶ同じパスワード使ってたりするるんでしょうか…! だめです!だめだめ!それはだめ。 全部のサイトで同じパスワードにするのってものすごく危険ですよ!!! これはほんと! だって、もしなにかあって、どれかひとつのパスワードがばれちゃったら全部芋づるだから…! 登録したWEBサイトの管理者の中に悪い人がいる可能性もあるし。 (個人運営のサイトはもちろん、たとえ大きな企業のサイトでもバイトちゃんが見れたりとか…) でもだからといって全部別のものにすると覚えられないんだよね。 たとえば自分宛にメールしておくとか… Dropboxのような共有フォルダにパスワードのメモいれとくとか… パス

    ちょっとセキュアな「いつもの」パスワード - ぼくはまちちゃん!
  • ちょっと慣れてきた人の為のハテブの使い方 - ぼくはまちちゃん!(Hatena)

    こんにちはこんにちは!! 近頃は、はてなブックマーク人口もめっきり増えてきた感じがしませんか! 2chまとめサイトのようなアクセス多いところがどんどん活用しはじめたり ベストセラーで紹介されたりとかの影響なんでしょうか! 数年前とくらべてアクティブなユーザーも増えて、 人気エントリーだと1000や2000といった4桁ブックマーク数もあたりまえになってきました!! そんなこんなで、最近はてブをはじめた人も結構いるんじゃないかと思いますが…! 最初のうちは、トップページとか、人気エントリーを眺めているだけでも充分楽しいですよね! でも慣れてしまって、つい「記事に飢える」状態になっちゃったりすると 注目エントリーまでも追いかけるようになったり… それでもまだまだ飢えがおさまらなくって気がつけばハテブ依存症…! …あるいは、単なる外部ブックマークとして使っているだけの人も多いのかも? だけど、は

    ちょっと慣れてきた人の為のハテブの使い方 - ぼくはまちちゃん!(Hatena)
    www_taca
    www_taca 2009/11/12
    はてブの便利な使い方。なるほど。
  • 質の高いTwitterのアカウントを増やす方法 - ぼくはまちちゃん!(Hatena)

    こんにちはこんにちは!! Twitterはじめていよいよ2年半くらいたっちゃいましたが、 ようやく自作自演用の副アカウントが10を越えようかという段階に達しました!!! ついったーやってる人なら誰だって自演用の副アカ増やしたいですよね…! もちろん、ぼくもそうなんです!! でもね、単純に副アカ増やすだけなら誰だってできますよ! ミエミエの自演アカウントを増やすことが目的じゃなく、 自作自演でありながらも、つぶやいた内容がしっかりと影響力があったりするような、 Google先生にも即インデックスされちゃうくらいのやつ。 質の高い感じのすてきな副アカづくり。 そういったアカウントでの自作自演がTwitter来の楽しみであるべきかなーと思います!! だけどそんな副アカ、真面目にみっつもよっつも育てるのは大変ですよね…! そこで今回は、 比較的、質の高い副アカウントを簡単に増やすためのチップスを

    質の高いTwitterのアカウントを増やす方法 - ぼくはまちちゃん!(Hatena)
    www_taca
    www_taca 2009/09/30
    twitterの中古アカウントを取る
  • 情報弱者とは - ぼくはまちちゃん!

    はい! 今日もお得な情報いっぱいゲットしてますか! フィードの未読消化してますか!! こんにちはこんにちは!! ところでさいきん2chとか、そのまとめとかでよく「情報弱者」って言葉を見ますよね! 「なーんだコイツ情弱か」みたいなやつ! これネットとかを使えない人をバカにする感じで、よく使われているのかな…、たぶん。 だけど、そんな書き込みとかを見るたび、ふと思うのです…! なんか、2chだとか、ブログだとか、あと、はてブだとかtwitterだとか、あるいはこの日記のような くだらない情報を追うことばかりに必死になってしまって、 それ見て気持ち良い汁を脳内で垂れ流すことだけが生き甲斐になっているような人こそが、 どっちかといえば人生における弱者なんじゃないかなーと…! いや考え方によっては完全なる勝者…? (脳汁の分泌量=幸せの量、たとえばラリっている麻薬中毒者こそがこの世で一番幸せな人種だ

    情報弱者とは - ぼくはまちちゃん!
    www_taca
    www_taca 2009/03/25
    なるほどね。それは一理あるな。
  • 1