元スレPHP上級者が集まるスレ
php覧 / PC版 /みんなの評価 :
501 = :
>PHPに最悪のバグ発覚!CGIモードで動かしてる奴はソース丸みえ!!ソースにパス埋めてる奴は死ぬぞ!
個人で持ちやすい庶民系レンタルサーバーってほとんどcgiだと思うけど
http://rental.off-soft.net/4166.html
これで鯖屋がモジュールにシフトしてくれるとありがたい。
502 = :
PHPは諸悪の根源
503 = :
脆弱性の発覚なんかどんなプログラムにもあるわい。
ちゃんとバージョン上げてるやつには関係ない話。
504 = :
影響を与える範囲が広範囲に渡るんだから堅牢な作りにするのが当然なのに、
相変わらずその場しのぎの突貫工事だからこんなことになるんだろ
505 = :
PHPがどうこうより、WEBの公開ディレクトリにフロントコントローラ以外もおいてる人って・・・
507 = :
そのうち直るだろ。
「オレだけ?」って疑問が湧いたら、
まずケータイからでも同じか確認すればいい。
508 = :
>>507
おれは506じゃないけど、ひとこと言わせて
なんでそんな面倒なことを要求するの?
あなたも確認してみればわかることじゃないの?
どうして自分は確かめるのをいやがるの?
509 = :
だから自分で検証してから書けよゴミカス
510 = :
そんなにツンツンしないで馴れ合おうぜ~(^ε^)チュ
511 = :
ゴミ
512 = :
外は冷たいのにどうして俺の部屋だけこんなに暑いのだ?
513 :
>> 505
> PHPがどうこうより、WEBの公開ディレクトリにフロントコントローラ以外もおいてる人って・・・
うちの会社が開発してるシステムには公開ディレクトリに、phpファイル全部置いてありますw
社長兼CTOにそれを指摘したら、
「htaccessでアクセスさせなければいいじゃん」
で終わり・・・。
糞CTOを論破するための、シンプル且つ論理的なセリフないですかね?w
515 = :
>>513
君が理由も分からないまま人に言われたことを鵜呑みにしちゃってるのが悪いんでない?
516 = :
> 「htaccessでアクセスさせなければいいじゃん」
おれもそう思うんだけど。
517 = :
.htaccessで塞ぐぐらいなら最初から、別のディレクトリに置けよ。
設定ミスで.htaccessが無効化されたり、
ずさんな運営でゴミファイル(xxxx.php.bk)が生成されたり、
色々と問題は起こる。
「公開ディレクトリに置く理由」が無い。
518 = :
理由はインストール型パッケージの配布のしやすさかな。
もちろんユーザーが望めば非公開のディレクトリに置くこともできるわけで、
ちょっと別の話だなこれは。
519 = :
配布するレベルのものなら尚更、
非公開にすべきファイル(ライブラリやコンフィグ)は好きなディレクトリに設置出来るようにしておくべき・・・
520 = :
PHP自体配布に向いてない
521 = :
それは極論。
導入をし易いって意味ではPHPはベター。
523 = :
>>522
同じ時刻のアクセスは無視する
524 = :
>>522
最終アクセスのIPを記録しておいて、連続同一IPは無視する
525 = :
>>523-524
レスありがと
けどそれだと相手サイトにimgタグ設置しておいて
普通に他人がアクセスした奴が時刻バラバラIPバラバラなら
全部カウントされてしまわない?
要するにAというサイトがあって
それにBサイトのcount.phpをimgタグで仕込ませておけば
Aサイトに検索で飛んで来た時刻・IPバラバラの
アクセスは全部imgタグを介してBのcount.phpとしてカウントされてしまうと思う。
526 = :
>>525
あーなるほど
iframeだと実質的に違いはクライアントサイズしかないから、
JavaScriptを使ってブラウザ間の差異に気をつけつつ判断するしかないんじゃね。
527 = :
リンク流入数とか、広告流入数を取りたいのかな?
どちらにせよcount.php側の処理を2重3重にしないと不正対策は難しい。
528 = :
みんなレスありがと。う~ん何か簡潔な解決策はないもんかな…
簡潔な方法というとアクセスが送られてくるサイトを
定期的に調べるスクリプト動かすとかしか思い浮かばない…
不正やってるimgタグとかiframeとかがないかどうかチェックみたいな。
(こちらのカウント処理用PHP(count.php)が埋め込まれてないかどうかの)
ただ相手もそんな簡単にバレるようなことはしないから
こちらのリファラとかIPとか調べてサイト主がアクセスしてきた可能性が高い場合は
不正コードを生成しないとかされてたらこのチェックはかなり難しいなぁ。
なんか良い方法ないのかなぁ…
529 = :
>>528
そこまで恐ろしい相手と戦うのかwww
確かにリファラをたどって相手のHTMLを取得してa以外の要素があれば弾くのはいいかもね。
こちらのIPだけに特別なHTMLを生成する懸念に対しては、相手のGoogleキャッシュを確認するとかでどう?
んでさらに心配ならJavaScriptによる表示サイズでフィルタするしかないのでは。
530 = :
>>529
なるほどなるほど。キャッシュを調べる手があるね。
とにかくこれは地道に色々やるしかなさそうだなぁ。
がんがってみますね。レスありがとうございました!
533 = :
俺らが答えるまでもない
初心者スレにでも行けクズ
534 = :
と思ったら気のせいだった…初心者スレ行ってきます!
535 = :
他のPHPスレ言って質問したんですが
「PHPは糞言語」「消えろ」「速度を気にするやつがPHPなか使うな」
とか言われてまともな回答が来ませんでした…
だれか教えて下さい~
536 = :
またお前か
繰り返すが俺らが答えるまでもない
少しは学習しろ
537 = :
>>535
内容も悪いし態度も悪いから当たり前
538 = :
>>536-537
そんなこと言わないでお願いしますよm(__)m
他のスレ言っても全然答えてくれないんです。
やっぱ何か改善可能な原因があるんですかね?
539 = :
だから内容と態度
540 = :
上級者に口をきくなど100年早い
541 = :
>>531
マジレスすると、質問者のレベルを考慮すると、回答がすごくめんどくさい。
ここは上級者同士が集まって高尚(笑)な話をしたいスレのはず。
542 = :
>>538
少しは自分を省みてはどうか
543 = :
ここと向こう?の登場人物が同じ可能性だってあるのにバカなやつ
545 = :
うるせーぞクズ
てめーにコード組んでもらわなくても誰も困らないからさっさと失せろ
546 = :
>>544
初心者未満のゴミが俺ら上級者の手を煩わせないでくれたまえ
547 = :
foreach ($arr as &$value) { /* hoge */ }
unset($value)
foreachでリファレンスを利用したあとにunset()するけど
unsetしないで$valueを有効活用したことあるやついる?
548 = :
黙れ
549 = :
>>547
初心者レベルのクズが俺たち上級者に気安く話しかけるな
550 = :
なるほど・・・
上級者としては、foreach後の参照はむしろ使うべきではないということか。
ありがとうございました。
みんなの評価 :
類似してるかもしれないスレッド
- PHP を流行らせるには (224) - [34%] - 2021/3/15 0:45
- 【PHP】気軽にPHP質問スレ (1001) - [33%] - 2013/2/7 9:31
- PHP5 デザインパターン (61) - [32%] - 2019/5/9 7:46
- PHPとJAVAさぶれっと (322) - [30%] - 2018/6/27 23:15
トップメニューへ / →のくす牧場書庫について