のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:127,062,937人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレ【PHP】下らねぇ質問はID出して書き込みやがれ 81

    php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - bind + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    151 : nobodyさん - 2009/02/20(金) 21:07:24 ID:??? (-7,-5,+0)
    めちゃめちゃPHP覚えてきた
    自分の才能がコワイお(´・ω・‘)
    152 : nobodyさん - 2009/02/20(金) 21:09:59 ID:??? (+25,+29,-7)
    ほう,じゃ最近学んだこと何か語ってみてくれ
    156 : nobodyさん - 2009/02/20(金) 22:16:34 ID:??? (-28,-30,-33)
    >>152
    文字コードがshift-jis、Euc-jpだとSQLインジェクションされる
    かといってutf-8は安全?というとそうでもない。
    157 : nobodyさん - 2009/02/20(金) 22:24:54 ID:??? (-8,-1,+0)
    php関係ねー
    氏ねや
    158 : nobodyさん - 2009/02/20(金) 22:27:27 ID:??? (+10,+7,+0)
    そ・・・そんなん 必死に覚えてきたお(´・ω・‘)
    159 : nobodyさん - 2009/02/20(金) 22:37:43 ID:??? (+29,+29,-27)
    >>158
    世の中にはいくらやっても報われないことが二つある
    ひとつは賽の河原の石積み
    もうひとつはお前のPHPの勉強だ
    161 : nobodyさん - 2009/02/20(金) 23:31:06 ID:??? (+0,+19,+1)
    >>160
    大間違い
    171 : nobodyさん - 2009/02/21(土) 01:47:18 ID:??? (+22,+24,-22)
    可能な場合常にプレースホルダを使う、でFAだろ
    クエリの9割以上はカバーできるはずだ
    175 : nobodyさん - 2009/02/21(土) 02:37:42 ID:??? (+27,+29,-28)
    お前は何を言ってるんだ
    本にWebに書いてあることを鵜呑みにすることが「勉強」じゃないぞ?
    176 : nobodyさん - 2009/02/21(土) 02:44:35 ID:??? (-13,-30,-47)
    何ぬかしてる、mysql_real_escape_string() は非推奨の mysql_escape_string() と機能は同じ
    だいたいこの関数はSQLステートメントとして成立する文字列リテラルを作るためのものだ
    %を勝手に殺したりする用途に使うもんじゃない
    177 : nobodyさん - 2009/02/21(土) 02:45:52 ID:??? (+27,+29,-23)
    %殺されちゃたまらないな。しかも%なんてSQLインジェクションには使えないだろ
    エスケープする必要ない
    179 : 176 - 2009/02/21(土) 02:46:46 ID:??? (+24,+29,-3)
    悪いアンカーが抜けていた
    >>176>>170,173へのレス
    181 : nobodyさん - 2009/02/21(土) 02:58:27 ID:??? (+18,+29,-34)
    >>180
    変更されてはならないものはクライアントに持たせない
    セッション変数なりストレージなりに保持しておく
    182 : nobodyさん - 2009/02/21(土) 05:32:46 ID:??? (+5,+17,-16)
    >>118
    phpにおけるexitは強制終了。
    それに続くタグとかは、一切実行も表示もされない。
    185 : nobodyさん - 2009/02/21(土) 13:04:41 ID:??? (-26,-30,-68)
    ちょっと気になったんだが、>>165が書いている方法も

    SELECT * FROM test WHERE name='".htmlspecialchars($_POST["name"],ENTQUOTES)."'

    としていれば大丈夫なんじゃないのか?
    「%」の件もlike使わなければいいわけだし。
    like使う用途って「検索」が多いだろうから、表示されても良いデータだろうし。
    189 : nobodyさん - 2009/02/21(土) 13:16:13 ID:??? (+23,+29,-110)
    >>187
    うん?クラスの処理とかすべて書けば良かったか?
    単純かしたことに「こいつ馬鹿だwww」と感服したのかもしれないが。

    そもそも、出力する時もフィールド指定するだろ。
    だから、like使ってもパスワードが漏れないよな。
    全件出力されるとか書いてたけど、普通limit指定するし。

    >htmlspecialcharsで変換される文字君たちは検索にかからなくなるわけだが
    かからなくていいんじゃないか?検索させない場合は、変換入れるだろうが。
    190 : nobodyさん - 2009/02/21(土) 13:16:27 ID:??? (+27,+29,-32)
    未だにDBで何をエスケープしておけばいいかわからないやつ多いよな。

    基本的には「'」と「\」だけでいいんだぜ
    191 : nobodyさん - 2009/02/21(土) 13:19:03 ID:??? (-27,-29,-89)
    >>188
    「そのままの形で格納されると困る」んだよ。

    お前、WEBアプリケーション作ったことあるか?
    または、会員制サイト作って誰かに利用させたことあるか?

    その際、htmlspecialcharsで変換されない文字があるとどうなるかわかるだろ。
    それに、htmlspecialcharsだけでも、CSV出力やJavascript(AJAX)の利用は出来る。
    192 : nobodyさん - 2009/02/21(土) 13:25:16 ID:??? (-28,-29,-7)
    >>189
    おいおい、
    記事中から、bread&butterって検索したくてもできないじゃないか。
    194 : nobodyさん - 2009/02/21(土) 13:27:24 ID:??? (+24,+29,-20)
    >>191が作ったWebアプリケーションは穴だらけ、バグだらけだろうなぁ。
    ご愁傷様
    195 : nobodyさん - 2009/02/21(土) 13:27:36 ID:??? (+15,+17,-2)
    Zendワロタwwwwwwwww
    よく開発続けられるよなwwwww不人気なのにwwwwwww
    197 : nobodyさん - 2009/02/21(土) 13:30:31 ID:??? (+28,+30,-56)
    俺はforeachのことを「フォレーチ」って読んでた
    先輩は「フォー・イーチ」って読んでた

    別に恥ずかしくないんだからねっ!これからも「フォレーチ」って読むわ
    198 : nobodyさん - 2009/02/21(土) 13:32:44 ID:??? (-23,-29,-47)
    >>191
    なぁ、ちょっと確認していいか?
    入力->フィルター->エスケープ->DB -> 取り出し-> フィルター -> html適合化 -> 表示
    おまえこの流れは理解してるってことでいいんだよな?

    199 : nobodyさん - 2009/02/21(土) 13:34:46 ID:??? (-11,-14,-32)
    xamppに代わる開発環境になるかな?
    200 : nobodyさん - 2009/02/21(土) 13:35:45 ID:??? (+26,+29,-25)
    >>199
    ネーミングが悪かったかもしれない
    XAMPPは初心者もなじみやすい名前だから、暫くはそっちが流行ると思うな
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - bind + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について