PHP・Web系プログラム情報まとめ

[ 検索内容 ] 時期 :  キーワード :  (スペース区切りで and 条件)
[ 検索対象 ]     
ドメインリスト表示 [ Feeling Lucky ]
※記事数順 www.tokumaru.org
[ スポンサード リンク ]
8件中 1件 ~ 8件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順 注目順
徳丸浩の日記 - [php] - htmlspecialchars/htmlentitiesはBMP外の文字を正しく扱えない

●htmlspecialchars/htmlentitiesはBMP外の文字を正しく扱えない PHPの安定版(PHP5.3.0、PHP5.2.11)のhtmlspecialcharsおよびhtmlentitiesには、Unicodeの基本多言語面 (BMP)範囲外の文字、すなわち、U+10000以...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php
2009/10/14 15:05:05  www.tokumaru.org
徳丸浩の日記 - [php][xss] - htmlspecialcharsのShift_JISチェック漏れによるXSS回避策

●htmlspecialcharsのShift_JISチェック漏れによるXSS回避策 このエントリでは、PHPのhtmlspecialchars関数の文字エンコーディングチェック不備をついたクロスサイト・スクリプティング(XSS)脆弱性について、PHP側のパッチが提供されない状況での回避策について...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security セキュリティ htmlspecialchars 資料
2009/10/09 19:05:00  www.tokumaru.org
徳丸浩の日記 - [php][security][xss] - htmlspecialcharsは不正な文字エンコーディングをどこまでチェックするか

●htmlspecialcharsは不正な文字エンコーディングをどこまでチェックするか このエントリでは、PHPのhtmlspecialchars関数の第三パラメータ(文字エンコーディング指定)により、どこまで文字エンコーディングの妥当性チェックをしているかを報告します。2007年4月に、寺田氏(...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
文字コード セキュリティ php
2009/09/30 19:05:19  www.tokumaru.org

Rubyの場合Rubyの場合は、Ruby1.9にて文字エンコーディングの取り扱いが大幅に改善され、RubyでCGIプログラムを記述した場合早期に文字エンコーディングの検証が入るようになっています。たとえば、以下のような、クエリ文字列を受け取って表示するだけの簡単なプログラム。#!/usr/loca...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security php 文字コード programming 脆弱性
2009/09/15 3:05:01  www.tokumaru.org

Rubyの場合Rubyの場合は、Ruby1.9にて文字エンコーディングの取り扱いが大幅に改善され、RubyでCGIプログラムを記述した場合早期に文字エンコーディングの検証が入るようになっています。たとえば、以下のような、クエリ文字列を受け取って表示するだけの簡単なプログラム。#!/usr/loca...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security
2009/09/14 19:05:05  www.tokumaru.org
徳丸浩の日記 - 書籍「はじめてのPHPプログラミング基本編5.3対応」にSQLインジェクション脆弱性

SQLインジェクション対策はおすみですか? 開発開始時点からのコンサルティングから、公開済みWebサイトの脆弱性検査、 脆弱性発見後の適切な対策までid:hasegawayosuke氏にそそのかされるような格好で、「はじめてのPHPプログラミング基本編5.3対応」という書籍を購入した。本書は、ウノ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security PHP
2008/10/29 11:05:18  www.tokumaru.org
徳丸浩の日記 - 書籍「PHP�携帯サイト デベロッパーズバイブル」の脆弱性

●書籍「PHP×携帯サイト デベロッパーズバイブル」の脆弱性 「PHP×携帯サイト デベロッパーズバイブル」という携帯サイト開発のノウハウを解説した書籍が今月初頭に発売され、話題になっている。Amazonの「インターネット・Web開発」カテゴリで1位ということで、たいしたものだ。私も発売前から予約...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php mobile security セキュリティ 携帯サイト
2008/10/17 3:05:36  www.tokumaru.org
徳丸浩の日記 - 書籍「PHP�携帯サイト デベロッパーズバイブル」の脆弱性

●書籍「PHP×携帯サイト デベロッパーズバイブル」の脆弱性 「PHP×携帯サイト デベロッパーズバイブル」という携帯サイト開発のノウハウを解説した書籍が今月初頭に発売され、話題になっている。Amazonの「インターネット・Web開発」カテゴリで1位ということで、たいしたものだ。私も発売前から予約...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security mobile セキュリティ 携帯サイト
2008/10/15 11:05:23  www.tokumaru.org
【 PR 】 ファッションとメイクに役立つネタ
【 PR 】 SNS、SBM、集合知…Web2.0のポータル
【 PR 】 ホームページ・Webデザイン制作は
8件中 1件 ~ 8件 [ ← 前のページへ ] [ 次のページへ → ]
PHP情報まとめ | Feed.php