[PHP-users MLヲチ9]丸投げした覚えは全くありません
■ このスレッドは過去ログ倉庫に格納されています
0001nobodyさん
2006/03/31(金) 00:04:22ID:???http://ns1.php.gr.jp/mailman/listinfo/php-users
[PHP-users MLヲチ8]巣もいませんでした。
http://pc8.2ch.net/test/read.cgi/php/1132800251/
[PHP-users MLヲチ7]今日の質問でございめう
http://pc8.2ch.net/test/read.cgi/php/1109389031/
[PHP-users MLヲチ6] 教えていただけませんか?
http://pc5.2ch.net/test/read.cgi/php/1096871691/
[PHP-users MLヲチ5]何とか、自力更生できました。
http://pc5.2ch.net/test/read.cgi/php/1090322290/
[PHP-users ML ヲチ4]二度目の投稿なのですが…
http://pc5.2ch.net/test/read.cgi/php/1085576406/
[PHP-users ML ヲチ3] Re:全くの別人です。
http://pc5.2ch.net/test/read.cgi/php/1078749366/
[PHP-users ML ヲチ2] Re:MLってなんですか?
http://pc2.2ch.net/test/read.cgi/php/1066903820/
PHP-users ML ヲチ
http://pc2.2ch.net/php/kako/1031/10317/1031734100.html
0460nobodyさん
2006/08/31(木) 11:56:34ID:???SELECT * FROM test WHERE id=0; DELETE FROM test;
みたいな2つのsql文を同時に実行ってできないよね?
0461nobodyさん
2006/08/31(木) 12:04:43ID:???はぁ? なんで PHP だとできないって結論になるのか分からない。
ぜんぜん PHP と関係ないじゃん。
マニュアルに
http://jp.php.net/manual/ja/security.database.sql-injection.php
なんて項目もあるわけですが?
0462nobodyさん
2006/08/31(木) 12:10:32ID:???何がうざいって
関係ないスレッドに繋げて投稿するのがうざい
0463460
2006/08/31(木) 12:15:44ID:???いや、mysql_query だとシンタックスエラーになるから
PHPはインジェクション対策のよけいなお世話で1文ずつしか実行できない仕様なのかと思った。
0464nobodyさん
2006/08/31(木) 13:06:43ID:???$sql_param = ereg_replace("[.,/_:;=|\'\"]", "", $sql_param);
という処理で、$sql_paramから、「;」等の記号を除去すれば安全でしょうか?
=$sql_paramは、SQLに使うユーザー入力値で、英数字の文字列しか入らないという前提の場合であります。
0466nobodyさん
2006/08/31(木) 13:35:40ID:???pg_escape_string
0467nobodyさん
2006/08/31(木) 14:29:08ID:???0469nobodyさん
2006/08/31(木) 16:57:10ID:???ここがヲチの対象になっちゃうんで質問禁止な
0471nobodyさん
2006/08/31(木) 23:40:41ID:???0472nobodyさん
2006/08/31(木) 23:49:43ID:???>ところでPHPだと
>SELECT * FROM test WHERE id=0; DELETE FROM test;
>みたいな2つのsql文を同時に実行ってできないよね?
それ、PHPじゃなくってMySQLがじゃない?
たぶんそうだった気がする。
最近のバージョンはできるようになってるかもしれないが
0473nobodyさん
2006/08/31(木) 23:59:02ID:???SQLインジェクション、XSS対策=危険そうな文字を除去
と思ってるんだろうけど、それは間違ってるよ。
webセキュリティの本1,2冊読むことを薦めるよ。
まぁ、読む気がないから、ここに質問してるんだろうけどな
0474nobodyさん
2006/09/01(金) 02:30:32ID:???半角→全角変換で対応してきたヤツのことを思い出した。
意味は理解してくれたっぽいので
うん、それでも回避できるけど、データの内容変わっちゃうよね?
と優しく諭したオレ偉い。
変なこと思いつくなぁと思うと同時に
「調べる」って感覚がない人がいるんだなぁと感慨深かったよ。
0477nobodyさん
2006/09/01(金) 10:06:59ID:???セキュリティ対策として何でこういうコードが必要なのか?
というのを知ろうとしないで、単なるコピペで対策してる
気分になってる人が多いような予感
だから「これでxxx対策になってますか?」なんて
答えを直接求める質問してくるんだよね。
0478477
2006/09/01(金) 10:14:47ID:???批判ばかりしてもあれなので、ちょっと書いておくと
SQLインジェクションという前に、
>英数字の文字列しか入らないという前提
であるなら、なぜ「入力が英数字か?」をチェックしないの?
特定の文字を排除するより、安全な文字であれば通すほうが、
セキュリティ的には安心だよ?
0479nobodyさん
2006/09/01(金) 13:30:14ID:???0481464
2006/09/01(金) 19:12:48ID:???アドバイスどうもありがとうございました。
Webアプリセキュリティ対策入門
http://www.amazon.co.jp/dp/4774127027
PHPサイバーテロの技法―攻撃と防御の実際
http://www.amazon.co.jp/dp/4883374718
この辺りの書籍を参考にして、セキュリティについて勉強してみます。
分からないことがあればMLの方で質問してみますので、その際はよろしくお願いします。
m(_~_)m
0482nobodyさん
2006/09/01(金) 19:14:20ID:???ちょっと怒りぎみ?
0483nobodyさん
2006/09/01(金) 19:56:08ID:???これも何かの縁だ。
MLに投稿する場合signatureに464と書いておきなさい。
さすれば幸福がまっているであろう。
0484nobodyさん
2006/09/01(金) 20:42:54ID:???ワロタw
0485nobodyさん
2006/09/01(金) 22:33:17ID:???[PHP-users MLヲチ10] 投稿が出来ない
0486【ヲチ】こんな結果になってました【オチ】
2006/09/02(土) 06:18:10ID:???http://qb5.2ch.net/test/read.cgi/saku2ch/1156245741/
>>4111 名前:佐々木智弘・システム開発部・課長[[email protected]] 投稿日:06/08/22(火) 20:22 HOST:p4147-ipbf305hodogaya.kanagawa.ocn.ne.jp<80><8080><3128><8000><1080>
対象区分:[法人/団体]管理人裁定待ち
削除対象アドレス:
削除理由・詳細・その他:
2 名前:t[] 投稿日:2006/08/22(火) 20:31:08 HOST:ntfkok102022.fkok.nt.adsl.ppp.infoweb.ne.jp
>>1
http://pc8.2ch.net/test/read.cgi/php/1143731062/1
過去ログのリンクを貼ってるだけのようですが・・・
http://pc8.2ch.net/test/read.cgi/php/1143731062/165
ドメイン名と会社名を書いているだけのようですが・・・
http://pc8.2ch.net/test/read.cgi/php/1143731062/195
Webに載っている記事を引用してるだけのようですが・・・
http://pc8.2ch.net/test/read.cgi/php/1143731062/201
電話があった事実と電話口で感じたことを書いただけのようですが・・・
http://pc8.2ch.net/test/read.cgi/php/1143731062/208
会社名が検索結果に出てこない事実を書いてるだけのようですが・・・
私は通りすがりのものですが、僕にはご指定のレス番号に
誹謗中傷があるようには思えません。
3 名前: [] 投稿日:2006/08/22(火) 20:34:04 HOST:168.252.192.61.east.flets.alpha-net.ne.jp
何で、うつ病だとか社員の個人情報をバラしちゃうんだよwこんな会社と関わりたくねえwwwwww
4 名前:あのですね[sage] 投稿日:2006/08/23(水) 02:05:46 HOST:118.104.44.61.ap.zero-fix.NET
むしろあなたの>>1の書き込みの方が誹謗中傷で個人の信用を損ねる内容で削除対象なのではないかと。
5 名前:削除マシーン ★[] 投稿日:2006/08/23(水) 11:30:27 0
>>1いずれのレスも申請理由に該当せず、却下
0488nobodyさん
2006/09/02(土) 23:47:52ID:???偉そうだな
0489nobodyさん
2006/09/03(日) 00:33:54ID:???うん。おいらもそう思った。
報告ってあるけど、高見から批評してるだけで、なんだかさ。。。
あれこれ言うんだったら、自分で作ったソース流してほしいな。
と思うのはおいらだけ?
あと、PEARはよほど気に入らないのかね?
確かにインストールの手間とかはあるかもしれないけど、
PEAR::Net_SMTP使うと初期設定だけで
sendmail、直SMTPとか切り替えることできたよね?
そういうのって環境が変わったとき便利だよね。
以上チラシの裏でしたw
0490nobodyさん
2006/09/03(日) 04:57:28ID:???0492nobodyさん
2006/09/03(日) 09:31:47ID:???0495489
2006/09/04(月) 01:48:42ID:???「なるほどと思った」とか「大変参考になった」とか
書いてるわりには「でも、〜」とか「〜ですが、〜では?」
が多いんだよね。裏表あるのが香ってくる文章はどうも苦手だ
毎度チラシの裏ですんまそんー
0496nobodyさん
2006/09/04(月) 02:11:34ID:???単に、自分の今の知識に無いことはどれも触りたくないって言ってるだけだよね。どのレスも。
すごく偉そうな物言いはしてるけど、実情は1から10まで全部用意してくれなきゃ
面倒くさくてそんなの使ってられないよ!と言ってるだけだと思う。
そのくせ、自分がすでに知ってる範疇であればごちゃごちゃ考えるのは苦にしないという…
そんなのに付き合わされる周囲の方が面倒だよなー。
「でも〜」とか「ですが〜」とかが建設的な意見なら俺は気にしないけど、
こいつのは「新しいことに苦労してまで手を出したくないんだよね!」と言ってるだけだから
アホかいな、という感想しか出てこないなー
0497nobodyさん
2006/09/04(月) 08:43:26ID:???俺もああいうところにはサニタイズ処理入れないなぁ
いちいち関数つくるたびにやってたら無駄だから
もっと別のところでまとめてやる
0498489
2006/09/04(月) 09:14:36ID:???朝から面白いものを読ませてもらったw
やっぱこの人、真性だわ。「独自の美学があるようですが」
「シニカル」とかは、言ってる本人にこそピッタリだと
思うんだけど(苦笑
始まりは「ヒントでもいいから」で、最後は「本人は、いい、
です。」で落とそうとしてるところがステキw
0499nobodyさん
2006/09/04(月) 09:30:45ID:???0500489
2006/09/04(月) 09:33:38ID:???ケースバイケースだけど、
おいらは、サニタイズもやっとく派かなぁ。
あくまでフェイルセイフとしてだけど。
メール送信って自分のサーバだけでできることじゃないから、
想定外の穴で相手サーバとかに迷惑かける事になったり
すると申し訳ないから、結果的に2重チェックでもいいかな。
ところで、サニタイズ(sanitize)って「サニタライズ」とも呼ぶの?
30227読んでて気になった
0501nobodyさん
2006/09/04(月) 09:40:14ID:???sanitaryを脳内で動詞化したものと思われます。
sanitaryな状態にすること=sanitizeだから全くの間違いと言うわけではないんだけど...
じょーさんが「サニタイズ」って書いてるのに「サニタライズ」を使うあたり筋金入りですね。
0502nobodyさん
2006/09/04(月) 09:45:42ID:???0503nobodyさん
2006/09/04(月) 10:06:39ID:???0504nobodyさん
2006/09/04(月) 10:08:19ID:hrD/pSf30505nobodyさん
2006/09/04(月) 10:10:10ID:???ここは擁護が多いのね
0506497
2006/09/04(月) 10:25:12ID:???あれは良いことも言うし面倒見も良さそうだけど、
いちいち苦笑されるのも人によってはイラつくよな
まあ回答者の書き方がどうであっても質問したからには
素直に聞いとけってことかね。
0507489
2006/09/04(月) 10:45:28ID:???上鍵タンは自分で計算してシニカルな面をあえて
出してるように見える。(シニカルなだけで、あまり
いやらしさは感じない)
KKタンは自論を曲げずに通そうとしてるけど
粗い感じ。相手の意見を受け入れる余地がない
のはみえみえなのに、敬語とかありがとう。とか
参考になった。とかを連発してるところが、
何かいやらしい。
うーん。うまくかけなくてごめんー
0508nobodyさん
2006/09/04(月) 10:48:38ID:???いたしかたないと思うんだ。
0509nobodyさん
2006/09/04(月) 11:20:30ID:???さすがに全部読む気ならん
ざっとみて、自己弁護してるだけみたいだし
0510489
2006/09/04(月) 11:24:30ID:???あーあ、なんだかなぁ
謝罪なら謝罪でスパッと終わるべき!
後半未練ありありなのに、自分が言いたいことだけ言って
もう書きません。ってのはないでしょ?
確かに後半正論書いてるけどさー
自分がケンカ売られたと思って、それを同じレベルで
返してるんだからさ、その正論も色あせると思うんだよねー
相手の文章の添削もいいけどさ、それじゃぁダメだよ?
自分の文章を読んで、相手が反応してゴタゴタしちゃったんだからさ。
お互い様な部分もあるじゃん?
むしろ自分の文章を添削して自己反省して、すいません。
と書いたほうが、第三者から見ると好印象だと思うんだけどなー
0511nobodyさん
2006/09/04(月) 11:26:44ID:???少しはとんがったところがあるほうが面白いよ
0512489
2006/09/04(月) 11:35:27ID:???本人内心いろいろあるだろうけど、
やっぱシニカルだろうがなんだろうが上鍵タンの方が
メーリングリストの主旨としては、断然上手ですな。
Mail処理にうとい私は勉強になったよー
ヲチスレ的には、KKタンかむばっくしてほしいな
0513nobodyさん
2006/09/04(月) 11:46:56ID:???擁護してるつもりはさらさらないけど、
上鍵叩きは過去に散々やりつくしたから
もう今更かなと思ってる。
単にスルーしてるだけ。
0515nobodyさん
2006/09/04(月) 12:15:25ID:???30229
30233
これはイラネ
0517nobodyさん
2006/09/04(月) 13:30:49ID:???1972大学卒業ってことは、
少なくとも、今40歳以上ってことになるのよな・・・
「大人気ない」の一言に尽きる希ガス
0518nobodyさん
2006/09/04(月) 13:57:01ID:???0519nobodyさん
2006/09/04(月) 14:11:21ID:???0520nobodyさん
2006/09/04(月) 14:17:14ID:???相手の学歴なんて分からんってw
どっちかっつーと「俺は学校でも仕事でも常にこういう議論の仕方をしてきたし
それが正しいと思ってる。同じような形で議論しないおまえらの方がおかしい」
と思ってる口ではないかと。
基本的に攻撃的ディスカッションなのが普通で内容は何でもいいから
「自分から折れたら負けかなと思ってる」と思ってるよーな。
0522nobodyさん
2006/09/04(月) 14:29:10ID:???全部自作しなきゃいけなかった時代の人だからか?
車輪の再発明はやめようなんて言葉は聞いたことすらないんだろうな。
0524nobodyさん
2006/09/04(月) 14:46:20ID:???30191:KKタソ
MimeTypeが重複するからなんとかならんか?無いのならローレベル実装しかないよー
↓
30202:上タソ
mbstring.func_overloadとか、mail()のマニュアル再確認してみたら?
↓
30203:KKタソ
低レベル処理が、紛れがないということですかね。
↓
30213:上タソ
自分でソケットの処理を書きたくないと言うだけなら PEAR
↓
30220:KKタソ
こういうせりふを誰が言うのか良く分かりませんが、
pearにはpearの手間があるかと思います。
でもって、pear攻撃開始
以下ドロドロ
30203で低レベルでやるしかないの?って振っておきながら、30213で上タソに、んじゃ、pear使えば?って言われて30220でKKタソが半切れしてるように見えるが?
0525nobodyさん
2006/09/04(月) 14:53:49ID:???0527524
2006/09/04(月) 15:05:52ID:???さっき書くときに「紛れ」って辞書引きしちゃったぉw
0529nobodyさん
2006/09/04(月) 15:14:18ID:???明らかに、先に喧嘩を売ったのは30220だね。
30213の「自分でソケットの処理を書きたくない」←これが逆鱗に触れちゃったんだねぇ
0530524
2006/09/04(月) 15:33:54ID:???その前の30203「KKタソ:低レベル処理が、紛れがないということですかね。」
というのに上タソがややカツンと来て、30213のシニカル発言w、これに釣られてKKタソが30220で実弾発射って感じだな
撃っちゃったらだめだよんw
30213は限りなく黒に近いけど実弾じゃない
KKタソは30227でも「上タソには独自の美学があるようですが」と
2発目しかも名指しで発射してる。にもかかわらず、上タソには
30232で「参考にさせていただきます」と全く相手にしてもらえず
そう考えるとKKタソが哀れに見えてくるな
0531nobodyさん
2006/09/04(月) 15:41:50ID:???ここに登場してくれたら盛り上がるだろうなw
0532524
2006/09/04(月) 15:57:35ID:???path設定&インストールがメンドイってことで
pear攻撃して、俺ライブラリが良いんだと
いう論法は明らかに敵増やしたよね
結果的に俺ライブラリ派はKKタソ一人だけ・・ポツーン
0533nobodyさん
2006/09/04(月) 16:10:36ID:???そもそも、その「俺様ライブラリ」ってのもあやしい。
今まで提示したソースって、どこかのサイトからのパクリばっかりじゃんw
改行一つ加えたら、(c)俺様 ってタイプだろうか。
0534nobodyさん
2006/09/04(月) 16:31:34ID:???私は、この話題についてはもう黙ります。
4時間半後、30235で再登場
ぇ・・・
同じツリー中に再登場してくるとはおもわんかったぞ
0535nobodyさん
2006/09/04(月) 16:40:48ID:???30231で逃げ口上を打ったのは「つまらない蛇足」になので、
30235で何事も無かったように登場して、厚顔な質問をしていたとしても無問題
0536nobodyさん
2006/09/04(月) 16:52:58ID:???30238とか、すげーシンプル返信だしさ
0537nobodyさん
2006/09/04(月) 17:00:02ID:???もう、ありえないレスだw
失礼極まりない。これが50歳を超えた人間のやることか?
0538nobodyさん
2006/09/04(月) 17:09:32ID:???よく考えたらこれ50歳のレスか……ありえないなこれはw
0539nobodyさん
2006/09/04(月) 17:39:55ID:???へんなとこではまると
逆に時間がかかることがあるから
自分でかけるなら
自分のライブラリを用意することもある
むしろ書きたいこともある
今、それをMLに書く気はないけどw
0540nobodyさん
2006/09/05(火) 02:08:14ID:???0541nobodyさん
2006/09/05(火) 02:24:35ID:???string(0) ""
0542nobodyさん
2006/09/05(火) 02:27:22ID:???0543nobodyさん
2006/09/05(火) 17:14:51ID:???こりゃまたスバラシイ!
0544nobodyさん
2006/09/05(火) 17:25:25ID:???0545nobodyさん
2006/09/05(火) 20:01:53ID:???しかもアカウント名が gamble_to_happiness、おまけに MSN。
どう見ても捨てアドです。本当にありがとうございました。
0546nobodyさん
2006/09/05(火) 20:31:26ID:???0547nobodyさん
2006/09/05(火) 20:37:28ID:???0548nobodyさん
2006/09/05(火) 21:43:42ID:???本人、洒落たつもりのマジアドだったりして。
0549nobodyさん
2006/09/05(火) 23:00:59ID:???大人になるって少し淋しい (´・ω・`)
0550nobodyさん
2006/09/05(火) 23:19:21ID:???> と表示されました。
> この★1984/10/01★は要らないのですがどうしても
> 取得してきてしまうのでしょうか??
配列の意味がわってるんだろうか?
0552nobodyさん
2006/09/06(水) 12:55:26ID:???0553nobodyさん
2006/09/06(水) 13:29:04ID:???まずはIIS捨てた方が良いだろwww
それからodbc使わないでMSSQLで
繋ぐってのも有りだろうな。
0554nobodyさん
2006/09/06(水) 15:04:05ID:???0555nobodyさん
2006/09/06(水) 16:53:42ID:???さらに言うならPHPとか言う問題ですらない
自分で負荷見極めるたり、ちょっと調べるとか、
一工夫したりするスキルが低いってだけだな
ま、それが一番の問題なわけだが、そこは今後の本人次第だろ
間違った方向に行ってくれれば、ヲチスレが盛り上がるかもな(笑
0556nobodyさん
2006/09/06(水) 17:07:43ID:???0557nobodyさん
2006/09/06(水) 17:34:32ID:???それは超回答者のスキルです。
0558nobodyさん
2006/09/06(水) 18:05:23ID:???0559nobodyさん
2006/09/06(水) 18:48:02ID:???wktkwktk
■ このスレッドは過去ログ倉庫に格納されています