私的良スレ書庫
不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitterでログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。
元スレ【PHP】Laravel【フレームワーク】 Part.3
php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニューみんなの評価 :
レスフィルター : (試験中)
>>352
素人にはわからないかもしれないが、サーバ側で不特定の相手からjson形式でデータを受けるときは、セキュリティ上考慮すべきことが増えるんだよ。
素人にはわからないかもしれないが、サーバ側で不特定の相手からjson形式でデータを受けるときは、セキュリティ上考慮すべきことが増えるんだよ。
まあLaravelでjson使おうとするやつはlaravelについて勉強しなおしたほうがいいと思う
これがsymfonyでjsonだったらわかるんだけど
これがsymfonyでjsonだったらわかるんだけど
>>355
まさか今どきJSONくんもだけどどうして理由を添えて書けないかなぁ
まさか今どきJSONくんもだけどどうして理由を添えて書けないかなぁ
>>357
脆弱性とは何か、セキュリティの基本から
脆弱性とは何か、セキュリティの基本から
でもLaravelってsymfonyのラッパーみたいなもんだよね
内部的にはsymfony関連クラスのサブクラスみたいな感じで
作られているわけだし
内部的にはsymfony関連クラスのサブクラスみたいな感じで
作られているわけだし
>>358
でも「Laravelについて」、って言ってましたよね?
え、ってことはLaravelの脆弱性って今何か報告されてるんですか?
セキュリティサポートが続いている 7.x、6.x、5.5.x で何かありましたっけ?
issue探してみたんですが、JSON関連は特にありませんでした!
でも「Laravelについて」、って言ってましたよね?
え、ってことはLaravelの脆弱性って今何か報告されてるんですか?
セキュリティサポートが続いている 7.x、6.x、5.5.x で何かありましたっけ?
issue探してみたんですが、JSON関連は特にありませんでした!
>>360
そいつもはや荒らしだから触らないほうがいいぞ
そいつもはや荒らしだから触らないほうがいいぞ
>>361
おっさんを邪険に扱わないでよ!
おっさんを邪険に扱わないでよ!
確かにLaravelでjsonを扱うのは結構難しいよね 考慮することが多い気がする
その点symfonyだと考慮するべきことのほとんどがフレームワーク側でチェックが入るので安心して使える
ただ細かい制御をしたいんだったらLaravel一択
その点symfonyだと考慮するべきことのほとんどがフレームワーク側でチェックが入るので安心して使える
ただ細かい制御をしたいんだったらLaravel一択
フロントエンドからのリクエストに対してJson形式でレスポンスで返すバックエンドを仕事で構築したことがあるけど
laravel制アプリは脆弱性のテストツールで唯一jsonハイジャック対策が不合格になったのに対してsymfony制アプリはすべて合格だった
まあlaravel制アプリも結局設定変更レベルで合格になったけどsymfonyは確かにデフォルト設定のセキュリティレベルがlaravelより高いような感じ
laravel制アプリは脆弱性のテストツールで唯一jsonハイジャック対策が不合格になったのに対してsymfony制アプリはすべて合格だった
まあlaravel制アプリも結局設定変更レベルで合格になったけどsymfonyは確かにデフォルト設定のセキュリティレベルがlaravelより高いような感じ
>>364
laravelとsymfonyで全く同じアプリ作ったの?
同じアプリ作る意味が分からんけど、フレームワークが異なれば実装も異なるんじゃないの?
実装が異なるのにフレームワークの責務と言い切れるの?
すっごくシンプルなアプリならともかく、php製のjavascriptクライアント作っちゃうくらいだからやっぱりフレームワーク関係ないのでは?
しかもツールによる診断項目ってポートスキャンとかに限られてるだろうし、せいぜいインフラ構成くらいしか診断できないでしょ。
laravelとsymfonyで全く同じアプリ作ったの?
同じアプリ作る意味が分からんけど、フレームワークが異なれば実装も異なるんじゃないの?
実装が異なるのにフレームワークの責務と言い切れるの?
すっごくシンプルなアプリならともかく、php製のjavascriptクライアント作っちゃうくらいだからやっぱりフレームワーク関係ないのでは?
しかもツールによる診断項目ってポートスキャンとかに限られてるだろうし、せいぜいインフラ構成くらいしか診断できないでしょ。
>>363
考慮することって何だよ
考慮することって何だよ
ここまでの結論としてはjsonに脆弱性はないけどcsvにはあるということでOK?
phpの拡張としてあるみたいですね
http://www.php.net/manual/ja/book.v8js.php
http://www.php.net/manual/ja/book.v8js.php
ブラウザアプリに限った話だけど、
SPA作る場合って、特殊な事情を除けばサーバーへのリクエストはほぼ Content-Type: application/json 一択になる。
SPAの時点でクライアントがjavascript一択なのでjsonが一番ラクというのは非職業エンジニア(少しだけコードを書く素人)でも分かるだろう。
それで、一昔前の非SPAでよくあったHTMLフォームから直接サーバーへのPOSTリクエストを行う場合、Content-Type は自動的に application/x-www-form-urlencode または multipart/form-data になる。自動的に設定されるのでそれ以外の選択肢は無いし、そもそも Content-type を意識することすら無いだろう。
(代表的なアプリでいうとWordPressだろうか)
もしかしてJSON危険説を提唱する彼(ら)は非SPAを作ることだけを想定して「jsonはありえない」と否定していたのだろうか。
しかしそうすると「まさかいまどきJSONでやり取りしてるの?」というレスにひっかかる。
どちらかと言えば非SPAアプリのほうが前時代的なので「いまどき」という枕詞が付くのはむしろ x-www-form-urlencode のほうではないだろうか。
SPA作る場合って、特殊な事情を除けばサーバーへのリクエストはほぼ Content-Type: application/json 一択になる。
SPAの時点でクライアントがjavascript一択なのでjsonが一番ラクというのは非職業エンジニア(少しだけコードを書く素人)でも分かるだろう。
それで、一昔前の非SPAでよくあったHTMLフォームから直接サーバーへのPOSTリクエストを行う場合、Content-Type は自動的に application/x-www-form-urlencode または multipart/form-data になる。自動的に設定されるのでそれ以外の選択肢は無いし、そもそも Content-type を意識することすら無いだろう。
(代表的なアプリでいうとWordPressだろうか)
もしかしてJSON危険説を提唱する彼(ら)は非SPAを作ることだけを想定して「jsonはありえない」と否定していたのだろうか。
しかしそうすると「まさかいまどきJSONでやり取りしてるの?」というレスにひっかかる。
どちらかと言えば非SPAアプリのほうが前時代的なので「いまどき」という枕詞が付くのはむしろ x-www-form-urlencode のほうではないだろうか。
いつからcontents typeの話が出てきたんだ?クライアント→サーバでjsonがどうこうの話じゃないんだっけ?
>>380
「クライアント→サーバーでjsonがどうこう」ってのが曖昧な表現で、正確に書くとcontent-typeを何を指定する?って話になるよ。
「クライアント→サーバーでjsonがどうこう」ってのが曖昧な表現で、正確に書くとcontent-typeを何を指定する?って話になるよ。
要約してやるよ
jsonおじさんは名前がジェイソンだから危険って言ってるんだよ
jsonおじさんは名前がジェイソンだから危険って言ってるんだよ
ずっと静観してたけど、ひとつだけ。
俺はおっさんじゃなくおばさんだよ。失礼な!
俺はおっさんじゃなくおばさんだよ。失礼な!
>>382
13日の金曜日は危険だからジェイソンに気を付けろって話だろ
13日の金曜日は危険だからジェイソンに気を付けろって話だろ
外注選定でここ数年Laravelばかりやってる奴はまずNGにする。
Laravelでしか物を作れないから。
Laravelでしか物を作れないから。
このフレームワークは比較するならsymfonyじゃね?
Eloquentとか言うORMまがいの機能持った最強フレームワークが中身がスカスカなORM機能に
無意味に好かれまくってグダグダな機能を実装するご都合主義のフレームワークだし
DB要素あり認証要素もふんだんに盛り込み何でPHPフレームワーク界で人気なのか笑いの種になるその出来の悪さと
色々と重なり合う点が多いと思うけどw
Eloquentとか言うORMまがいの機能持った最強フレームワークが中身がスカスカなORM機能に
無意味に好かれまくってグダグダな機能を実装するご都合主義のフレームワークだし
DB要素あり認証要素もふんだんに盛り込み何でPHPフレームワーク界で人気なのか笑いの種になるその出来の悪さと
色々と重なり合う点が多いと思うけどw
今度はSpringおじさんか
外注選定するときにフレームワークも指定しろよ
phpならLaravelのシェアがトップなんだから指定しなきゃLaravel製になることくらい想像できるだろ
外注選定するときにフレームワークも指定しろよ
phpならLaravelのシェアがトップなんだから指定しなきゃLaravel製になることくらい想像できるだろ
>>390
だからLaravelばっかりやってるやつは除外していると言ってるだろ
だからLaravelばっかりやってるやつは除外していると言ってるだろ
>>391
このスレの人たち技術レベル低いからあまり相手にしないほうがいいですよ
このスレの人たち技術レベル低いからあまり相手にしないほうがいいですよ
すまん誰か>>389について解説してくれ
さっきから何度も読み直しているが理解できない
さっきから何度も読み直しているが理解できない
ベトナムに開発を任せると、漏れなくLaravelで作るのでつらい。
保守段階になってLaravelのソースなんぞ見たくない。
保守段階になってLaravelのソースなんぞ見たくない。
そこまでLaravelを嫌う理由ってなんだ
具体的にどこのどういう部分がダメでどういう形だったらいいと思ってるのよ
具体的にどこのどういう部分がダメでどういう形だったらいいと思ってるのよ
>>394
なんでLaravel嫌いなの?理由は?
なんでLaravel嫌いなの?理由は?
やっぱり外注にLaravel頼んでるじゃん
↓
33 nobodyさん sage 2020/01/24(金) 13:35:52.65 ID:???
>>32
結局、429出なくなった。
file_get_contentsしていた箇所をcurlに置き換えただけで。
しかし、Laravelには関わりたくねーな。
ベトナム辺りに流すとLaravel使いたがるので困る。
↓
33 nobodyさん sage 2020/01/24(金) 13:35:52.65 ID:???
>>32
結局、429出なくなった。
file_get_contentsしていた箇所をcurlに置き換えただけで。
しかし、Laravelには関わりたくねーな。
ベトナム辺りに流すとLaravel使いたがるので困る。
>>385
なんでわざわざLaravelスレに来たの?
なんでわざわざLaravelスレに来たの?
>>396
スレを遡って読んでみた限りだと、ThrotlleRequestsクラスが出すエラー(時間内最大リクエスト数の制限)の直し方が分からなかったのがトラウマらしい。
スレを遡って読んでみた限りだと、ThrotlleRequestsクラスが出すエラー(時間内最大リクエスト数の制限)の直し方が分からなかったのがトラウマらしい。
前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / php スレッド一覧へ
みんなの評価 : 類似してるかもしれないスレッド
- 【PHP】Laravel【フレームワーク】 Part.2 (917) - [98%] - 2019/9/10 9:15
- 【PHP】Laravel【フレームワーク】 Part.4 (460) - [98%] - 2021/4/4 4:00
- 【PHP】Laravel【フレームワーク】 Part.9 (884) - [96%] - 2022/3/13 12:00
- 【PHP】Laravel【フレームワーク】 Part.8 (148) - [96%] - 2021/8/8 21:30
- 【PHP】Laravel【フレームワーク】 Part.7 (779) - [96%] - 2021/7/9 16:18
- 【PHP】Laravel【フレームワーク】 Part.6 (745) - [96%] - 2021/6/21 6:30
- 【PHP】Laravel【フレームワーク】 Part.5 (568) - [96%] - 2021/5/1 22:00
- 【PHP】Laravel【フレームワーク】 Part.12 (314) - [94%] - 2023/1/30 18:45
- 【PHP】Laravel【フレームワーク】 Part.10 (446) - [94%] - 2022/6/6 19:30
- 【PHP】Laravel【フレームワーク】 Part.11 (870) - [94%] - 2022/8/28 15:45
- 【PHP】Laravel【フレームワーク】 (887) - [82%] - 2019/4/23 21:00
- 【PHP】フレームワーク Akelos (129) - [54%] - 2019/5/9 7:46
トップメニューへ / →のくす牧場書庫について