のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:127,062,836人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレ【PHP】下らねぇ質問はID出して書き込みやがれ 113

    php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    151 : nobodyさん - 2011/12/06(火) 12:02:28.57 ID:OdBx5Qxg (+24,+29,-43)
    >>138,139
    ありがとうございます。おかげさまでできました。
    お礼が遅くなりました><
    原因はgroup byがちゃんと使えてませんでした。
    152 : nobodyさん - 2011/12/06(火) 12:51:16.74 ID:??? (+58,+29,-16)
    >>150
    メアド踏めばそうなるけど、そういうことじゃなくて?
    153 : nobodyさん - 2011/12/06(火) 13:09:00.01 ID:??? (+6,-25,+1)
    mailtoストームみたいなことやりたいんじゃね
    154 : 150 - 2011/12/06(火) 13:09:11.32 ID:bGnivCFj (-23,-29,-84)
    >>152
    レスどうもです。そういうことではないんですよ
    1)リンクを踏む
    2)ページAに遷移してDB処理、終わったらページBにリダイレクト
    3)ページBに移動したら自動的にメーラーが立ち上がる
    というのをイメージしています

    ページBにリダイレクトしなくても、ページAでのDB処理が終わったあとに
    何らかの方法でメーラ起動できればそれでいいんですが…
    header関数とかの問題かなと思ったんですが、ヒントが見つからない状況です
    155 : 150 - 2011/12/06(火) 13:10:07.14 ID:bGnivCFj (+20,+29,+0)
    >>153
    そんなことやりませんよw
    156 : nobodyさん - 2011/12/06(火) 13:32:46.53 ID:??? (-3,-30,-45)
    >>154
    header('Location: mailto:test@example.com');
    157 : nobodyさん - 2011/12/06(火) 13:38:57.60 ID:??? (+41,+13,-31)
    やったことないけど、メアドに302するとどうなんの
    158 : nobodyさん - 2011/12/06(火) 13:39:18.56 ID:??? (+52,+29,-3)
    って同じことがかかれてたw
    159 : nobodyさん - 2011/12/06(火) 13:56:53.94 ID:??? (+58,+29,-24)
    普通にリンクなりボタンなりをクリックさせた方がいいんじゃないの?
    メーラーが勝手に開くのは怖いしウザい
    160 : nobodyさん - 2011/12/06(火) 14:10:13.41 ID:??? (+57,+29,-33)
    気持ち悪がられて客を逃す
    避けるべき実装
    161 : nobodyさん - 2011/12/06(火) 14:12:49.28 ID:16sWocHt (-3,+29,-7)
    >>159
    メーラーが勝手に開くリンクからメール送ったことってほとんどないな。
    162 : 150 - 2011/12/06(火) 14:19:00.41 ID:bGnivCFj (+28,+29,-50)
    >>156
    こんな簡単なんですか
    すみませんでした、試してみます。ありがとうございました

    >>159-161
    ご意見どうもです
    説明不足でしたが>>154の「1)リンクを踏む」のリンクに「メールを送る」と書くつもりです
    多分大丈夫かと…
    ありがとうございました
    163 : nobodyさん - 2011/12/06(火) 15:06:42.60 ID:??? (+55,+28,-18)
    >>161
    携帯だと空メ登録よくあるからいいんでないの
    164 : nobodyさん - 2011/12/06(火) 16:56:44.79 ID:??? (+6,-29,-95)
    >>162
    gmail しか使ってなかったり linux のクライアントだとメーラー設定してなかったり
    あるのでテキスト直書きで、テキスト@hoge.com 件名は○○○で送ってください
    とか併記しておいて欲しいと思う吉宗であった…
    166 : nobodyさん - 2011/12/06(火) 20:58:56.71 ID:??? (+21,+16,+0)
    >>165
    問題ないよ
    169 : nobodyさん - 2011/12/06(火) 23:16:25.33 ID:??? (+45,+26,-39)
    >>168
    セッション名とセッションのキーを混同してないか
    170 : nobodyさん - 2011/12/06(火) 23:28:44.00 ID:??? (-9,-29,-12)
    >>168
    BサイトにAサイトのクッキーを差し出すUAがいるってことか
    171 : nobodyさん - 2011/12/07(水) 14:57:17.18 ID:??? (+14,+29,-8)
    >>168
    とりあえず、青木ヶ原かどこかへ行った方が良い
    ここでは君のような池沼は扱っていない
    172 : nobodyさん - 2011/12/07(水) 14:57:42.29 ID:??? (+52,+29,-4)
    そうなってませんで終わりだろが。
    173 : nobodyさん - 2011/12/07(水) 16:15:10.80 ID:wyHjvonw (+30,-24,-212)
    ブラウザを閉じたらセッションは終了すると聞きました。
    その場合、端末側のcookieは自動的に削除されますか?

    端末側から一定時間操作をしないとセッションが終了しましたと
    表示されるサイトがありますが、これはどのようなコードを
    書いているのでしょうか?

    セッションスタート時に、その時刻をセッション変数に記録する
    次のセッションスタート時に、前回記録した時刻と現在時刻を比較して
    一定以上経過していると、ログインページに案内する
    こういう仕組みでいいのでしょうか。

    それともsession.gc_maxlifetimeをいじればいいのでしょうか。
    174 : nobodyさん - 2011/12/07(水) 16:27:58.44 ID:??? (+61,+29,-79)
    ブラウザを閉じたらセッションが終了するわけではありません。閉じようがずっと続くようにも出来ます。

    セッションは、時間で消され たり します。
    session.gc_maxlifetime などが関係ありそうです。

    また、それとは別にセッション時間を記録するのも、それでなにをしようと自由です。
    そのときは、セッションを自分で消さなくちゃいけません。
    175 : nobodyさん - 2011/12/07(水) 16:40:10.05 ID:wyHjvonw (-2,+29,-19)
    >>174
    >閉じようがずっと続くようにも出来ます。
    逆に、ブラウザを閉じたらセッション終了するにはどうすればいいでしょうか。
    176 : nobodyさん - 2011/12/07(水) 16:42:40.64 ID:??? (+48,+29,-4)
    >>175
    ブラウザを閉じたことをサーバ側が知ることはできません
    178 : nobodyさん - 2011/12/07(水) 16:53:00.73 ID:??? (+54,+29,-123)
    cookieでセッションが継続していると判断するというのが若干違うのかなぁ。
    セッションを継続したり保持してるのはサーバーで
    cookieに入れるのはその名前というかキーだな。 cookieがあったとしても
    セッションがあるかどうかは別。
    179 : nobodyさん - 2011/12/07(水) 17:01:38.88 ID:??? (+49,+29,-42)
    >>177
    そのセッションIDつきのURLをほかの人が使ったときに、セッションの乗っ取りができないようにする対策が必要です
    181 : nobodyさん - 2011/12/07(水) 17:19:13.21 ID:??? (+49,+29,-18)
    >>180
    上と下は同じこと言ってるの分かる?
    182 : 173 - 2011/12/07(水) 17:21:57.43 ID:wyHjvonw (-8,+29,-79)
    >>181
    セッション111がガーベージコレクトされていなければ、
    サーバ側にまだ情報は残っているので、セッション111を
    指定すれば取り出すことはできないですか?

    そういう意味で最初から存在しないものと区別したつもりだったのですが。
    183 : nobodyさん - 2011/12/07(水) 17:29:53.80 ID:??? (-11,-29,-4)
    session_destroy()してあれば、サーバーのハッキングでもされない限り見えんでしょ。
    185 : nobodyさん - 2011/12/07(水) 17:53:46.99 ID:??? (+56,+29,-16)
    そっちはガーベージコレクトの話になるのかな。時間後必ず消えるわけじゃないとか、
    削除タイミング。 検索して調べてね。
    186 : 173 - 2011/12/07(水) 18:03:23.50 ID:wyHjvonw (-12,+29,-9)
    >>185
    ありがとうございます。大体つかめてきました。
    削除の確率を上げればいいんですね。
    187 : nobodyさん - 2011/12/07(水) 18:27:44.54 ID:??? (+52,+29,-3)
    のっとられることの対策が見えない
    188 : 173 - 2011/12/07(水) 18:32:35.12 ID:wyHjvonw (-15,+29,-30)
    乗っ取られる対策は、トークンでのCSRF対策で兼ねられると思いますが
    どうでしょう。

    商品を選ぶ→httpsに移動→配達先を入れる→確認→完了
    という構成で、お金はオンライン決済ではなく代引きなどで
    もらうので、少なくともhttpでの乗っ取りはさほど深刻ではないと
    考えています。
    189 : nobodyさん - 2011/12/07(水) 18:39:22.08 ID:WEP6SmbY (+19,+29,-2)
    クッキーは偽造できると思う。
    190 : nobodyさん - 2011/12/07(水) 18:58:36.31 ID:??? (+61,+29,-11)
    よくわからん。
    乗っ取った人が、商品を選ぶ→httpsに移動→配達先を入れる→確認→完了
    ってやってもさほど深刻ではないということ?
    191 : nobodyさん - 2011/12/08(木) 01:47:49.47 ID:??? (+66,+30,-57)
    っていうか、乗っ取りは考え出したらきりないけど
    sessionで生成される桁数を考えたら、ループで回すのも大変だろうし
    もし不安なら、こんなのもあるから、コレでほぼ大丈夫だと思うよ。
    http://d.hatena.ne.jp/do_aki/20100319/1269021432
    人的コストとレスポンスが遅くなるコストよりも、こんな対策も考えてみてはいかが?
    192 : 173 - 2011/12/08(木) 01:57:01.85 ID:XeoPGUCw (+53,+29,-108)
    >>191
    ありがとうございます。
    作ろうとしてるサイトでは、たぶん乗っ取るメリットがないので
    あまり気にしていないのですが、最初のセッション開始時に
    IPとUAを記録して、重要なステップの前にマッチするのはどうでしょう?

    >>190
    注文した人の情報が他人にわかると深刻ですが、
    商品を選んでる段階ならもし乗っ取られても問題ないかと。
    httpsに移動して配達先を入力してもらうところで
    セッションIDを変更する処理を入れようと思いますが。
    193 : nobodyさん - 2011/12/08(木) 02:10:40.20 ID:??? (+7,-29,-7)
    >>192
    SESSION['IP']とかにIPを入れるんだったら
    ま、毎回マッチさせてもいいんじゃない?それくらいなら
    194 : nobodyさん - 2011/12/08(木) 02:42:30.46 ID:??? (+68,+29,-5)
    >>192
    商品を選んでる段階ではログインしてないってことかな。
    195 : 173 - 2011/12/08(木) 05:29:47.98 ID:XeoPGUCw (+36,+27,-25)
    >>194
    はい。会員登録やログインのシステムは作りません。
    商品を選ぶ→httpsに移動→送り先を入れる→注文完了
    これだけです。

    >>193
    そうですね。
    CSRF対策は考えようと思っています。
    197 : nobodyさん - 2011/12/08(木) 12:14:52.77 ID:??? (+57,+29,-49)
    クラスのプロパティの定義に使うものです。
    http://jp2.php.net/manual/ja/language.oop5.properties.php

    つけるべきところでつけなかったり、そうでないところで付けたらエラーになるだけです。
    198 : nobodyさん - 2011/12/08(木) 21:45:37.59 ID:DX40whZT (+33,+29,-31)
    PHPって微分・積分って出きるのでしょうか?
    見たことがないのですが

    もし出来ないならば、代わりにどのような言語を使用すればいいのでしょうか?
    199 : nobodyさん - 2011/12/08(木) 22:17:20.35 ID:??? (+50,+23,+0)
    200 : nobodyさん - 2011/12/08(木) 22:34:16.63 ID:WqXOej+6 (+24,+29,-46)
    そんなんPHPでやる必要があるのかよ。
    どんな用途だ?
    計算時間など考慮して近似式に展開しておけば良いだろ。
    厳密に必要だったら数値計算のライブラリやツール使う。
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について