のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:127,062,894人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレ【PHP】ID出さんでも質問OKなスレ【初心者歓迎】2

    php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - flush + - n12br + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    901 : nobodyさん - 2009/11/15(日) 21:15:02 ID:??? (-6,-29,-2)
    error_logでいいじゃん
    902 : nobodyさん - 2009/11/15(日) 22:31:53 ID:??? (-1,-29,-29)
    Defaults requiretty とか?
    903 : nobodyさん - 2009/11/15(日) 23:25:27 ID:??? (+3,-30,-67)
    apacheにroot権限あげるかsudoするしかないんじゃないかな
    もしくは-rw-r--r--を-rw-rw-rw-とかにして書き込めるようにするとか。
    一番いいのはrootで動く別のものに渡してやるとかじゃないかね。
    こっちはもともとroot権限ないと作れないけどどれもあんまりお勧めできんな。
    904 : nobodyさん - 2009/11/15(日) 23:40:52 ID:??? (-1,-29,-22)
    PHP5.3.0にはlibmysql.dllはついてないの?ないんだけど
    905 : nobodyさん - 2009/11/16(月) 00:02:55 ID:??? (+86,+29,-1)
    そのくらい自分で入れろよ
    906 : nobodyさん - 2009/11/16(月) 00:13:12 ID:??? (+69,+29,-4)
    >>905
    ん?どこで手に入れんの?
    907 : nobodyさん - 2009/11/16(月) 00:58:35 ID:??? (+52,+29,-1)
    ありました
    どうも失礼
    908 : nobodyさん - 2009/11/16(月) 10:53:06 ID:??? (+9,-30,-42)
    PHPには、例えばココ(http://jigsaw.w3.org/css-validator/#validate_by_input)のように、
    html、CSS、JavaScriptにあるような、構文のエラーをチェックしてくれるサイトはないのでしょうか?

    後は、FireBugのようにバグを教えてくれる機能のあるソフトとか。

    もしあるのであれば教えていただけませんか?


    909 : nobodyさん - 2009/11/16(月) 12:14:20 ID:??? (+52,+24,-2)
    動かして問題があればエラー出るじゃん
    910 : nobodyさん - 2009/11/16(月) 12:41:25 ID:??? (+8,-30,-73)
    >>908
    構文チェックはphp -lでできる。
    あとはerror_log等を見る。

    デバッグという事なら、PDTなどのIDEを使い、ZendDebugger/xdebugなどで
    リモートデバッグが行える。
    911 : nobodyさん - 2009/11/16(月) 13:18:43 ID:??? (+46,+23,-5)
    またOCNとチンピラが沸いてたのか
    912 : nobodyさん - 2009/11/16(月) 13:25:41 ID:??? (+28,-29,-22)
    >>910

    すみません、php -l って、マイナスと小文字のエルですか?
    どのように使うのでしょうか?
    ググってみたのですが、また、マニュアルで検索してみたのですが、出てきませんでした
    913 : nobodyさん - 2009/11/16(月) 13:31:41 ID:??? (+85,+30,+0)
    914 : nobodyさん - 2009/11/16(月) 13:34:58 ID:??? (+81,+15,-3)
    グーグルでもヒットするじゃん
    http://www.google.co.jp/search?q=%22php+-l%22
    915 : nobodyさん - 2009/11/16(月) 14:13:08 ID:??? (+71,+29,-41)
    >>913
    ありがとうございます

    >>914
    ダブルクォーテーションを使って検索するのですね・・・
    知りませんでした
    そのまま検索したら、PHP自体のことしか出てこなくて・・・
    ありがとうございます
    916 : nobodyさん - 2009/11/16(月) 16:16:17 ID:??? (+74,+29,-15)
    プリペアドステートメントを使うだけでSQLインジェクション対策はばっちりなのでしょうか?
    これだけでいいなら誰も被害に遭わないとですよね
    917 : 916 - 2009/11/16(月) 16:16:48 ID:??? (+57,+29,-21)
    不要な「と」が入ってしまった、どこかの方言みたい
    918 : nobodyさん - 2009/11/16(月) 17:23:01 ID:??? (+26,-29,-103)
    >>916に便乗して聞きたいけど、
    レコード数の少ないテーブルからSELECTで抽出するようなときも
    プリペアドステートメントとかで対策する必要があるの?

    危険なのは
    UPDATE、INSERT、REPLACEとかでデータベースを書き換えるときや
    認証でパスワードを扱うときぐらいかなって思ったんだけど。
    919 : nobodyさん - 2009/11/16(月) 17:28:29 ID:??? (+47,+29,+0)
    えっ・・・?
    920 : nobodyさん - 2009/11/16(月) 17:32:13 ID:??? (+64,-29,-65)
    >>918
    「select * from hoge ; delete ~」のようにセミコロンで区切られて
    複数クエリ実行されたらどうするの?
    921 : nobodyさん - 2009/11/16(月) 17:35:58 ID:??? (+56,+17,-3)
    >>920
    どうやって実行されるの?
    922 : nobodyさん - 2009/11/16(月) 17:44:09 ID:??? (+56,-30,-86)
    >>921
    例えが悪かったな、すまん。
    wikiのSQLインジェクションに書いてある例を使わせて貰うと

    SELECT * FROM users WHERE name = '(入力値)';

    というSQLがあったときに、入力値に "' OR 't' = 't" と入れると

    SELECT * FROM users WHERE name = '' OR 't' = 't';

    こうなるとある。この場合は全件選択されるだけだが
    ここで入力値を "' OR 't' = 't' ; delete from TABLE名; --"
    とすると、delete文が実行されてしまう。
    923 : nobodyさん - 2009/11/16(月) 17:50:37 ID:??? (+62,+29,-84)
    やっぱ皆さん、フレームワークは使っているのでしょうか?
    PHP、PEAR、Smartyと学習してきましたが、フレームワークだけは何をやればいいのか分からなくて・・・

    そもそも、どういうところで使用するのですか?
    924 : nobodyさん - 2009/11/16(月) 18:41:46 ID:??? (-2,-25,-2)
    Webアプリでですが
    925 : 918 - 2009/11/16(月) 20:49:30 ID:??? (+72,+29,-68)
    >>920 >>922
    つまり、SQL文にユーザの入力値が含まれてるような場合が危険ってことだよね?

    入力値より前の部分がどんなSQL文になってるか、ユーザに知られちゃうことってあるの?
    それとも当てずっぽうで攻撃する人がいるってこと?
    926 : nobodyさん - 2009/11/16(月) 20:51:21 ID:??? (+47,+29,+0)
    はぁ・・・?
    927 : nobodyさん - 2009/11/16(月) 20:53:58 ID:??? (+58,+30,-35)
    まぁあてずっぽうでもそれっぽいの入れてればそのうちあたるかもな
    それっぽいのをブルートフォースであたれば寝て起きたらいくつかわかってるかもしれんな
    SQL文の命令自体はもうきまってるわけだし。
    928 : nobodyさん - 2009/11/16(月) 21:12:08 ID:??? (+10,-30,-95)
    >>922
    PDOでプレースホルダを使ってるけど、

    $q = $db->prepare("SELECT * FROM users WHERE name=:username);
    $q->bindparam(":username", $_POST['username']);
    $q->execute();

    こんなんじゃダメ??

    $q->bindparam(":username", mysql_real_escape_string($_POST['username']));

    のようにエスケープ関数を使わなきゃダメなのかな?
    929 : nobodyさん - 2009/11/16(月) 21:23:30 ID:??? (+54,+4,-4)
    何のためにPDO使ってんの?
    930 : nobodyさん - 2009/11/16(月) 21:26:43 ID:??? (+139,+20,-1)
    >>929
    だめ?
    931 : nobodyさん - 2009/11/16(月) 21:40:14 ID:??? (-2,-30,-23)
    個人で使うならmysql_real_escape_stringで十分
    932 : nobodyさん - 2009/11/16(月) 21:44:02 ID:??? (+49,+16,-1)
    >>930
    問題ないよ
    933 : nobodyさん - 2009/11/16(月) 21:53:30 ID:??? (+72,+29,-2)
    >>930
    揚げ足取りはスルーするのがいいよ
    934 : nobodyさん - 2009/11/16(月) 21:56:03 ID:??? (+69,+28,+0)
    >>930
    ばんばん使うといいよ
    935 : nobodyさん - 2009/11/16(月) 23:04:29 ID:??? (+13,-30,-53)
    ウェブサイトからメタタグを取得して、
    "。" ごとに配列に入れたいのですがうまくいきません。
    "、" で試したらうまくいったのですが、どうしてでしょうか。

    $tags = get_meta_tags('http://sample.com');
    $des = $tags['description'];
    $arry = explode('。', $des);

    936 : nobodyさん - 2009/11/17(火) 00:03:52 ID:??? (+58,+29,-3)
    メタタグ内に。がないんじゃない?
    937 : nobodyさん - 2009/11/17(火) 11:04:57 ID:??? (+70,-30,-162)
    ページャーのクラスを自作してみましたが、
    クラスは何年も前にC++でちょっと使った経験しかないので
    扱い方が正しいのか不安です。

    $p = new pager(引数いろいろ);
    echo $p->linkhtml(),

    こうすると他ページへのリンクが出て、そのリンクをクリックすると
    「?page=10」のようなクエリ文字付きで同じスクリプトに飛びます。
    そうすると、リンクをクリックする度に $p = new pager(...); で何度も
    インスタンス化が繰り返されることになりますが、問題ないでしょうか?

    また、C++ではオブジェクトが不要になったら自分で破棄していた
    記憶がありますが、PHPではガベージコレクターが自動的に
    破棄してくれるのでしょうか。
    938 : nobodyさん - 2009/11/17(火) 11:38:28 ID:??? (+10,-25,+0)
    >>936
    "。" は、あるんですが、できないんです。
    939 : nobodyさん - 2009/11/17(火) 11:53:59 ID:??? (+96,+29,-7)
    >>937
    スクリプトが終わると勝手にデストラクタが呼ばれるよ
    940 : 935 - 2009/11/17(火) 11:55:07 ID:??? (+7,-29,-71)
    解決しました。
    テキストエディタでphpのソースファイルを開いてみたら、
    エンコードがなんとかかんとかって言われて
    なぜか、"。"の部分が "B" になってました。
    "B" を "。" に直したら解決しました。

    941 : nobodyさん - 2009/11/17(火) 11:59:14 ID:??? (-1,-29,-12)
    >>940
    「。」 0x8142(sjis)
    「B」 0x42

    理由わかってないとまた同じ問題起こしちゃうかもよ。
    942 : nobodyさん - 2009/11/17(火) 12:20:57 ID:??? (+70,+29,-32)
    >>939
    やっぱりそうなんですか。

    リンクを押して飛ぶときにスクリプトが終了してオブジェクトが破棄されて
    リンク先で新たにオブジェクトが作成される
    と考えれば、問題ないんでしょうか‥。
    943 : nobodyさん - 2009/11/17(火) 12:28:07 ID:??? (+75,+23,+0)
    そうです
    944 : nobodyさん - 2009/11/17(火) 12:34:06 ID:??? (+73,+13,-4)
    飛ぶ時にスクリプトが終了?
    945 : nobodyさん - 2009/11/17(火) 12:40:58 ID:??? (+69,+29,-16)
    >>943
    ありがとうございます。
    安心しました。

    >>944
    クライアント-サーバ間でやり取りが終わった時ですかね。
    失礼しました。
    946 : nobodyさん - 2009/11/17(火) 20:55:41 ID:??? (+93,+28,-26)
    CakePHPに興味があるのですが、bakeって何ですか?
    本屋でざっと読んだくらいでは理解が出来ませんでした
    947 : nobodyさん - 2009/11/17(火) 20:57:05 ID:??? (-5,-29,-59)
    bakeっていうのはバカっていう意味だよ

    bake=cakePHP初心者=cakePHPを覚える者=cakePHPも使えないバカ
    948 : nobodyさん - 2009/11/17(火) 21:42:08 ID:??? (-6,-29,-5)
    cakeをbakeすんじゃね?
    949 : nobodyさん - 2009/11/17(火) 21:49:08 ID:??? (+57,+29,-49)
    逆だろ
    bakeをcakeにするんだろ
    他の人が(スクリプトが勝手に)土台を作ってくれると思えばよい
    あとは生クリーム塗ってデコレーションは自分でしてねと
    950 : nobodyさん - 2009/11/17(火) 21:55:50 ID:??? (+75,+29,-114)
    >>946じゃないけど、cakephpって今や必須?
    どういうものかもわかってないんだけど。

    いまテキストエディタでベタ打ちしてるんだけど、cakephpだと何か楽になるの?
    今までに作ったwebアプリをcakephpに対応させる(?)ことは可能なのかな。
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : - flush + - n12br + 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について