のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:126,364,104人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレ【PHP】下らねぇ質問はID出して書き込みやがれ 77

    php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    701 : nobodyさん - 2008/12/21(日) 00:11:11 ID:??? (+44,+13,+1)
    >>699
    スレタイ
    702 : nobodyさん - 2008/12/21(日) 00:14:09 ID:??? (+38,+4,-3)
    >>701
    ここphpのレスじゃないんでしょうか?
    703 : nobodyさん - 2008/12/21(日) 00:19:31 ID:??? (+57,+29,-2)
    > 生産性が全然違うよ。

    詳しく教えて欲しい。
    704 : nobodyさん - 2008/12/21(日) 00:22:14 ID:??? (+52,+29,-4)
    また荒れそうな話題だな
    705 : nobodyさん - 2008/12/21(日) 00:26:01 ID:??? (+9,-18,-12)
    ASP.netってWindows環境でしか使えない。
    処理のパフォーマンスを重視するなら、あり得ない選択。
    706 : nobodyさん - 2008/12/21(日) 00:39:16 ID:??? (+7,-29,-19)
    PCユーザの何割がWindowsを使ってると思ってるんだ。↑
    707 : nobodyさん - 2008/12/21(日) 00:42:35 ID:??? (+59,+29,-14)
    >>706
    すごく突っ込みたいが触れないほうがいいんだろうか。
    708 : nobodyさん - 2008/12/21(日) 01:24:50 ID:??? (-2,-30,-47)
    706 名前: nobodyさん [sage] 投稿日: 2008/12/21(日) 00:39:16 ID:???
    PCユーザの何割がWindowsを使ってると思ってるんだ。↑
    709 : nobodyさん - 2008/12/21(日) 04:20:18 ID:??? (+57,+29,-34)
    型に自由度あるphpやperlの適当さはそれはそれでメリットあるけど安全な開発目指すなら逆方向だしな。
    710 : nobodyさん - 2008/12/21(日) 04:21:40 ID:??? (+57,+29,-3)
    いけねリロードしてないせいですでに終わった話題だったか。
    711 : nobodyさん - 2008/12/21(日) 05:29:19 ID:??? (+0,-29,-18)
    >>699
    それバグじゃない?
    ==ってしないと比較はできないよ

    =だと代入になってしまう
    712 : nobodyさん - 2008/12/21(日) 05:40:08 ID:??? (+52,+29,+0)
    お前は何を言ってるんだ
    713 : nobodyさん - 2008/12/21(日) 05:53:02 ID:??? (-1,-29,-13)
    a==b   これは比較

    a=b    これは代入
    714 : nobodyさん - 2008/12/21(日) 06:10:13 ID:??? (+62,+29,-92)
    PHPのマニュアルもあんまりよくないと思う。

    * セキュリティに関する大切な警告なのに、マニュア
    ルの後ろの方に書かれている。サンプルコードより前
    じゃないと気がつかない人が多そう

    * 「なぜ使用してはいけないか」が書かれていない。
    なので、対策を読んでも OK の場合と NG の場合の
    区別がつかない
    715 : nobodyさん - 2008/12/21(日) 06:25:36 ID:??? (+3,-30,-169)
    http://d.hatena.ne.jp/hoshikuzu/20060211

    これ結局、どっちなの?

    PHPでは、一部のマルチバイトエンコーディングにお
    いて、addslashes()を使っているとSQLインジェクション
    が発生しかねないよ、はてどうしましょう、というお話。

    Chris Shiflett 氏が仰ることでは、addslashes()は使わず
    に、mysql_real_escape_string()を使いましょうと。そこへ I
    lia Alshanetsky 氏が、いやいや、mysql_real_escape_stri
    ng()でも駄目で、Prepared Statements を使いましょう、
    と言っているような気がします。一方日本でもこの現象
    について触れている文書があります。
    716 : nobodyさん - 2008/12/21(日) 06:28:44 ID:??? (+3,-30,-64)
    結論から言うと、
    Shift_JISを素直に使っている限り、

    addslashes()は駄目(Chris Shiflett氏)、

    mysql_real_escape_string() は駄目(Ilia Alshanetsky氏)、

    一部のPrepared Statements すらも駄目(id:jrofbyrsさん)、

    ということらしいです。
    717 : nobodyさん - 2008/12/21(日) 08:40:48 ID:??? (+55,+29,-73)
    シフトジスなんて使うバカまだいたのか
    大手のケータイサイトでさえEUCで作って鯖でシフトジスに変換して出力してんのに
    貧乏鯖でしか借りれない人達はがんばってシフトジス(笑)で年越してくださいな
    718 : nobodyさん - 2008/12/21(日) 10:34:46 ID:??? (-2,-30,-36)
    mysql_real_escape_string()でも
    SET NAMES sjis;等を実行した後に使うと
    2バイト目の0x5C文字がエスケープされない
    719 : nobodyさん - 2008/12/21(日) 10:35:19 ID:??? (+72,+30,-173)
    マスコミの記事でよく見かける表現に、「完全に○○ない
    わけではない」というものがあるが、これは断定できない
    ことを言うときの逃げ口上だってことを知っておいたほう
    がよい。マスコミには許されるが、技術文書には許されな
    い。技術文書なら、前提を明らかにした上でその前提の
    上で何が言えるかを書くのであって、例外があるなら例
    外を書くようにする。

    セキュリティの解説で「どれも完全じゃないからいろいろや
    っておこう」という表現が出てきたら、その著者は信頼す
    るに値しないと判断してよい。書いてる当人がわかってい
    ないから、問題を整理できていないから、そういう表現が
    出てくる。
    720 : nobodyさん - 2008/12/21(日) 10:37:30 ID:??? (+57,+29,-19)
    情報に流されやすい人間はプログラム向いてない
    さっさとやめろ
    721 : nobodyさん - 2008/12/21(日) 10:42:23 ID:??? (+57,+29,-6)
    文字コード勉強すれば回避できることを長々と・・
    722 : nobodyさん - 2008/12/21(日) 10:44:07 ID:??? (+54,+26,-29)
    元から貧弱性のある文字コードを使う時点でバグが入る率も高まるというのに長々とsjisに拘る貧乏人(笑)
    723 : nobodyさん - 2008/12/21(日) 10:51:21 ID:pZUxQjb7 (+20,+17,-47)
    UTF-8にしろって言いたいんだろうが、
    UTF-8は、全ての文字が3バイト掛かるんだよ。
    サーバー負荷が大きいサイトなら、メモリーが圧迫されることになる。
    インフラも含めてプログラミングするのは、真のプログラマーだろ。
    そういう視点が抜けているように思うが。
    724 : nobodyさん - 2008/12/21(日) 10:53:26 ID:??? (+0,-29,-11)
    >>723
    つEUC
    725 : nobodyさん - 2008/12/21(日) 10:54:28 ID:pZUxQjb7 (+24,+26,-15)
    >>724
    今更、EUCって何だよ。俺はCCNPだぞ。もっと考えろよ。
    726 : nobodyさん - 2008/12/21(日) 10:57:12 ID:??? (+57,+29,-1)
    CCNPごときがこんなスレにはりつくんじゃねえよ
    727 : nobodyさん - 2008/12/21(日) 12:10:15 ID:??? (+67,+29,-29)
    >>719
    >技術文書なら、前提を明らかにした上でその前提の
    >上で何が言えるかを書くのであって、例外があるなら例
    >外を書くようにする。
    これの根拠が示されておらず勝手に決め付けてる。
    729 : nobodyさん - 2008/12/21(日) 12:41:26 ID:??? (-13,-29,-15)
    >>728
    アセンブラではないんだからw
    $c = trim ($c);
    730 : nobodyさん - 2008/12/21(日) 12:52:07 ID:VviuyWm4 (-24,+26,-12)
    >>729
    あ、、、
    代入しないとダメなんだ、、、
    ありがと
    731 : nobodyさん - 2008/12/21(日) 12:52:30 ID:??? (+6,-16,-2)
    マニュアル見れw
    733 : nobodyさん - 2008/12/21(日) 13:07:05 ID:??? (+41,+23,-1)
    試せボケ
    734 : nobodyさん - 2008/12/21(日) 13:08:20 ID:??? (+48,+29,-4)
    >>732
    自分で試せば分かることをいちいち聞くなクズksgk!
    735 : nobodyさん - 2008/12/21(日) 15:28:56 ID:??? (+57,+29,-27)
    この板は、精神を病んでる反応が多いねぇ。
    やっぱ不景気でカツカツな人が多いいの?かわいそうに。
    736 : nobodyさん - 2008/12/21(日) 15:33:09 ID:??? (+38,+20,+0)
    自己紹介乙
    737 : nobodyさん - 2008/12/21(日) 15:41:06 ID:??? (+58,+29,-4)
    だれがどこで自己紹介してるの?
    738 : nobodyさん - 2008/12/21(日) 15:42:59 ID:??? (+66,+30,+0)
    739 : nobodyさん - 2008/12/21(日) 15:47:37 ID:??? (+63,+26,-12)
    >>738
    日本語勉強したほうがいいと思うよ。
    740 : nobodyさん - 2008/12/21(日) 16:04:30 ID:??? (+38,+20,+0)
    自己紹介乙
    741 : nobodyさん - 2008/12/21(日) 16:07:20 ID:??? (+51,+10,-11)
    >>739
    トリップつけろ
    742 : nobodyさん - 2008/12/21(日) 16:09:08 ID:??? (+64,+29,-5)
    >>741
    人にものを頼むときにそういう態度でいいのか?
    744 : nobodyさん - 2008/12/21(日) 20:11:14 ID:??? (+26,+9,+0)
    >>743
    荒らし乙
    746 : nobodyさん - 2008/12/21(日) 22:37:42 ID:??? (+47,+29,-1)
    俺はつけてない
    747 : nobodyさん - 2008/12/21(日) 22:58:17 ID:??? (+49,+29,-21)
    >>745
    本当にそれが両方とも期待する動作をするかどうか確認してみ
    748 : nobodyさん - 2008/12/22(月) 01:52:46 ID:??? (+62,+29,-66)
    ま、SJISは想定外のことをしかねんから使うべきでないってだけだし。

    あと日本語のマルチバイトが3バイト使うってだけでUTF8の全てが3バイトじゃないよね?
    信頼性と容量どっちを優先するかは好きにすりゃいい。
    自分でよりよい案も出せず文句つけるだけの723には無理だけど。
    749 : nobodyさん - 2008/12/22(月) 02:19:57 ID:??? (+71,+30,-94)
    11月末に契約更新に応じなかった派遣、とんでもない爆弾仕掛けていきやがった。
    帳票出力アプリ任せてたのに、出力データ取得条件が絶対に1件も持ってこない条件だった。
    引継ぎ資料には「帳票が出ないのは整合性の取れたデータが無いためです。アプリの動作は問題ありません」
    エビデンスのデータで再テスト行っても出力されず。
    技術が無くて作業が進まず、それを隠すために逃げたんだろうな
    750 : nobodyさん - 2008/12/22(月) 02:37:36 ID:??? (+62,+29,-1)
    >>749
    それがどうかしたの?
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について