のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:127,062,900人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレ【PHP】ID出さなくても質問OKなスレ【初心者歓迎】

    php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - browscap + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    701 : nobodyさん - 2009/07/23(木) 23:49:44 ID:??? (-1,-29,-12)
    win zip版を落としてきて
    パスphp.exe -l "%1"

    これでダメなのです。
    Apacheを入れてるときは動いてたのですが
    702 : nobodyさん - 2009/07/24(金) 10:45:01 ID:??? (+57,+29,-6)
    エラー文言を出さないのは釣りということ。スルーで。
    703 : nobodyさん - 2009/07/24(金) 18:48:34 ID:??? (+3,-30,-89)
    $_SESSION["input"] = $_POST;

    としてフォームからPOSTされた中身を一括して$_SESSION["input"]に放り込んでるんですが、
    さらにそれを一括してhtmlspecialcharsする方法はないでしょうか

    現状べた書きでずらずらっと書いてるんですがどうも美しくなく・・・


    PHP5
    704 : nobodyさん - 2009/07/24(金) 18:57:24 ID:??? (-2,-30,-24)
    最後$_SESSION["input"]にhtmlspecialcharsをすればいいんじゃないの?
    705 : nobodyさん - 2009/07/24(金) 19:15:54 ID:??? (+16,-30,-41)
    function h($data) {
    if (is_array($data)) {
    return array_map('h', $data);
    }
    else {
    return htmlspecialchars($data, ENT_QUOTES);
    }
    }
    706 : nobodyさん - 2009/07/24(金) 19:49:53 ID:??? (+6,-28,-3)
    POSTとかSESSIONじゃなくて出力用データにまとめてかけなさいよ
    707 : nobodyさん - 2009/07/24(金) 20:12:12 ID:??? (+26,-29,-79)
    >>705
    ありがとうございます
    勉強がてら意味を追いながら似たような関数も合わせて調べてるんですが、
    addslashes($data);
    とするとフォームに"が入力されたとき\\\"と\が3つ増える怪現象にはまって脱線中ですw
    ググろうにも\がGoogleにエスケープされるというw

    >>706
    本当にやりたいのはそれなんですが、出力用データがHTMLを含んでるので表示がおかしくなってしまうんです
    708 : nobodyさん - 2009/07/24(金) 20:16:44 ID:??? (+1,-29,+1)
    >>707
    magic_quote
    709 : nobodyさん - 2009/07/24(金) 20:20:38 ID:??? (+42,+3,+0)
    >>707
    普通はHTMLに出力用データを埋め込んで表示
    710 : nobodyさん - 2009/07/25(土) 03:07:01 ID:??? (+48,-30,-250)
    >>705>>708をベースに、htmlspecialchars後の&まで&に置き換わってしまう謎を無理矢理解決して最終的にこうなりました

    function h($data){
     if(is_array($data)){
        return array_map('h', $data);
     }else{
        return stripslashes(preg_replace("/&/i", "&", htmlspecialchars($data ,ENT_QUOTES, "SJIS")));
     }
    }

    呼び出し箇所
    if(get_magic_quotes_gpc()){ $_SESSION["input"] = h($_SESSION["input"]); }

    動いてはいるものの正直自信全くナシですw


    >>709
    こっちもできるようになりたくて試行錯誤3時間
    今日はできませんでしたorz
    明日また粘ります

    出力したいデータを詰め込んだ変数の中身はこんなかんじです

    $output = "
     <table><tr>
       <td>名前</td>
       <td><input type=\"text\" name=\"name\" value=\"".$_SESSION["input"]["name"]."\" /></td>
     </tr></table>
    ";
    711 : nobodyさん - 2009/07/25(土) 03:08:44 ID:??? (+62,+29,-37)
    あ、書き込んだら勝手に記号置き換えられてました
    >>710の「&まで&に」は「&まで&amp;に」です
    712 : nobodyさん - 2009/07/25(土) 06:09:00 ID:??? (+10,-30,-86)
    >>710
    <?php
    /* ~前処理~ */
    $data['name'] = htmlspecialchars($_SESSION["input"]["name"]);
    ?>
    <table><tr>
     <td>名前</td>
     <td><input type="text" name="name" value="<?php echo $data['name']; ?>"/></td>
    </tr></table>
    714 : nobodyさん - 2009/07/25(土) 17:11:32 ID:??? (+2,-30,-206)
    >>712
    おかげさまでできました
    $_SESSIONの中身を一度別の配列に放り込むのは
    $_SESSIONの中身をいじるべきではないから
    と解釈しましたがよいでしょうか

    >>713
    ググってさっそく調べました
    「そういうもの」と考えるしかないみたいですね・・・


    ところで、>>710で書いたfunctionなんですが、
    フォームに\を記入するとstripslashesの作用で\が消えてしまうというトラブルに見舞われてます


    該当部分の処理を順番に並べると下のようになるのですが

    $data = htmlspecialchars($data ,ENT_QUOTES);
    $data = preg_replace("/&amp;/i", "&", $data);
    //*//
    $data = stripslashes($data);


    これだと\が消えてしまうので、上の//*//の部分に


    $str = preg_replace("/\\\\/i", "\\", $str);

    を入れてstripslashesをだまして強引に解決している状況です
    なんか違和感があるのですがこれでよいものでしょうか
    715 : nobodyさん - 2009/07/25(土) 17:16:16 ID:??? (+39,-29,-16)
    stripslashesって何のために入れてるの?
    716 : nobodyさん - 2009/07/25(土) 17:35:20 ID:??? (+49,+21,-8)
    これをいれないと、なぜか画面遷移やリロードのたびにフォームに記入された\の数が倍々で増えるんです
    717 : nobodyさん - 2009/07/25(土) 17:48:38 ID:??? (+34,-29,-15)
    magic_quotes_gpc が効いてるだけでは
    718 : nobodyさん - 2009/07/25(土) 17:49:57 ID:??? (+57,+29,-18)
    うん。
    あと野村監督じゃないけどバグに不思議のバグなしなので
    「なぜかこうなる」はちゃんと原因探ったほうがいい
    719 : nobodyさん - 2009/07/25(土) 17:58:30 ID:??? (+114,+29,-75)
    >>717
    なってます・・・
    支障のないところまで組み上げて1度実装用のサーバーでこの部分必ずテストしてみます
    とりあえず保留にして内容送信の機能先に作っちゃいますね
    セッションすら閉じてない状況なのでw
    722 : nobodyさん - 2009/07/25(土) 19:25:21 ID:??? (+41,+30,+0)
    723 : nobodyさん - 2009/07/25(土) 19:48:52 ID:y2BFJd1A (-20,+29,+0)
    そんな便利な関数があったのねありがとう
    724 : 719 - 2009/07/26(日) 17:13:42 ID:??? (+75,+29,-256)
    最近皆さんにお世話になった>>719です
    その後メール送信機能はすったもんだありつつなんとかなって、
    実装サーバーで>>715,717について実装サーバーでテストしたら
    stripslashesがなくても問題ない(php.iniの設定が鯖とローカルで違った)ことが判明しました
    おかげさまで機能は全部完成しトラブルも起きてません

    ところで、ソースを最終チェックしてるうちに、
    セッションを使ってるのにもかかわらずセッションIDを何にも利用してないことに気づいたんですがいいんでしょうかw

    具体的にはhiddenで各画面にセッションネームとセッションIDを渡してはいるものの、ただ渡してるだけなんです
    URLの後に付加してるわけでもなく、セッションIDを評価する条件分岐があるわけでもなく・・・
    クッキーオフにしても普通に動いてるんですが、なんか根本的なところでおかしかったりしないでしょうか
    725 : nobodyさん - 2009/07/27(月) 11:41:33 ID:??? (-1,-24,+0)
    CSRF とか大丈夫なんかな
    726 : nobodyさん - 2009/07/28(火) 18:19:31 ID:??? (+8,-30,-218)
    php5.2.5で、mb_send_mail()を使ってメールを送信する際、
    spam扱いをなるべく避けるため第5引数で-fパラメータのReturn-Pathを設定したいのですが、

    $r_path ='-f aaa@bbb.com';
    mb_send_mail($to,$sub,$body,$header,$r_path);
    としてもエラーが出て送信できません
    第5引数を外せば送信できるので第5引数が原因だと思うのですが、
    対策はないでしょうか

    php.iniの設定は以下の通りです
    sendmail_from → no value
    sendmail_path → /usr/sbin/sendmail -t -i
    727 : nobodyさん - 2009/07/28(火) 19:54:00 ID:??? (+2,-26,-2)
    >>726
    -fの後ろに余分なスペースがあるとか。
    728 : nobodyさん - 2009/07/28(火) 21:42:53 ID:??? (+12,-30,-107)
    これって何をしたいんですか?(汗
    $password = sha1(md5(md5(sha1(md5(sha1(sha1(md5($_POST[password]))))))));
    729 : nobodyさん - 2009/07/28(火) 21:45:07 ID:??? (+11,-6,-1)
    ワロタ
    730 : 728 - 2009/07/29(水) 00:14:01 ID:??? (+59,+29,-1)
    わかるかたいませんか?
    731 : nobodyさん - 2009/07/29(水) 00:18:36 ID:??? (+10,-29,-171)
    >>730
    パスワードを推測されにくくしてからDBとかファイルとかに記録して
    おきたいんじゃないかな。パスワード文字列そのものは保存しない。
    で、MD5とsha1で滅茶苦茶にした文字列をファイルとかDBに保持し
    ておく。

    次にパスワードが合致しているかどうかを確認する場合、同じよう
    に、入力した内容をMD5とsha1で滅茶苦茶にした文字列と合致する
    かどうかをチェックする。これなら、DBやファイルに保存された文字列
    を盗まれても、本物のパスワードは推測しにくいわけで。
    732 : nobodyさん - 2009/07/29(水) 00:30:42 ID:??? (+57,+29,-2)
    それって逆にパス文字列に戻せるのかな
    733 : nobodyさん - 2009/07/29(水) 00:34:01 ID:??? (+45,+27,+0)
    戻せない
    734 : nobodyさん - 2009/07/29(水) 00:52:28 ID:??? (+52,+29,+0)
    戻す必要ないしな
    735 : nobodyさん - 2009/07/29(水) 00:55:37 ID:??? (+57,+29,-9)
    あの青春は戻らない

    ハッシュのように、曖昧な記憶が残っているだけさ
    736 : nobodyさん - 2009/07/29(水) 00:57:34 ID:??? (+27,-29,-20)
    >>728
    別にそんなことしなくても、
    sha1(25)
    とかって書けば、25回暗号化してくれるのにな。
    737 : nobodyさん - 2009/07/29(水) 09:23:39 ID:??? (+48,+21,+0)
    >>736
    ホント?
    738 : nobodyさん - 2009/07/29(水) 09:39:56 ID:??? (+15,-2,+2)
    ソノウソホント
    739 : nobodyさん - 2009/07/29(水) 13:45:36 ID:??? (+10,-12,-4)
    25が暗号化されるんじゃないのか?
    740 : nobodyさん - 2009/07/29(水) 14:02:50 ID:??? (+20,-28,-129)
    セッションについて悩んでます

    ローカル環境で送信フォームをテストすると、
    同一ページ内にある全てのリンクのURL末尾に自動的に
    セッション名とセッションIDが付加されてしまいます
    レンタル鯖上では起こらない現象なのですが、
    どうしてローカルでだけ起こるのでしょうか
    741 : nobodyさん - 2009/07/29(水) 14:11:35 ID:??? (+8,-30,-111)
    >>740
    session.use_cookies
    session.use_only_cookies
    session.use_trans_sid

    これらの値をphpinfoで比較してみて。
    session.use_trans_sidが有効だと、
    coockieが使えない時に、URLの末尾に自動的にセッションIDを付加する。
    742 : 740 - 2009/07/29(水) 14:23:22 ID:??? (+0,-29,-6)
    >>741
    >session.use_trans_sid

    ありがとうございます
    ビンゴでした
    一発で治りました
    秀樹感激
    744 : nobodyさん - 2009/07/29(水) 16:59:17 ID:??? (+54,-29,-74)
    >>743
    $typeで始まって、そのあとピリオド、そのあとに英数字が1文字以上続いて.phpで終わる

    ちょっと質問なんだけど、オブジェクトのデストラクタ中で__getとか__setとかのマジックメゾットが正常に機能しない挙動があるんだけど、これってマジックメゾットだけなのか、他のメゾットも正常に機能しない可能性があるのか・・・
    一応テストした限りでは正常な機能を失ったのは__getと__setだけなんだけど・・・
    745 : nobodyさん - 2009/07/29(水) 17:23:30 ID:??? (+54,+28,+1)
    >>744
    ごめん勘違い
    746 : nobodyさん - 2009/07/29(水) 19:47:14 ID:??? (+57,+27,+1)
    >>744
    さんきゅ
    747 : nobodyさん - 2009/07/31(金) 09:32:14 ID:??? (+51,+28,-2)
    童貞ですが何か?
    748 : nobodyさん - 2009/07/31(金) 18:48:49 ID:??? (+45,+17,-7)
    PHPのゲームってどれくらい負荷かかるのですか?
    749 : nobodyさん - 2009/07/31(金) 19:11:43 ID:??? (+62,+29,-57)
    PHPを何に使っているかによる。
    ADVゲームの画面切り替えに使っているのなら、
    それほど負荷はかからない。

    リアルタイムの多人数同時プレイゲームのデータ
    を常に送信しつづけるサーバーとしてPHPを使って
    いるのなら、負荷はかなりのものになる。
    750 : nobodyさん - 2009/07/31(金) 20:55:23 ID:??? (+51,+28,+2)
    なるほど
    ありがとうございます
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - browscap + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について