[過去ログ] PHP質問・雑談スレ4【初心者お断り(ROM歓迎)】 [無断転載禁止]©2ch.net (1002レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
416: 2018/06/20(水)20:32 ID:UnZq46Ab(1) AAS
プログラミングを誰でも習得できる方法は、「前場アキドルのプログラミングマスター方法」というブログで見られるらしいよ。ネットで調べると見られるらしいです。
5648W
417: 2018/06/21(木)04:46 ID:joNehjCV(1) AAS
掲示板が作りたくてデータベースとのやり取りをするPHPとそれのインターフェイスとなるHTMLを作りました
投稿時の想定は「まずHTMLにアクセスしてそこで項目を入力してPHPを通してデータベースにデータを入力」です
これはAjaxやPDOを使うことで作ることが出来ました
しかしHTML(JavaScript)のソースコードからPHPのファイル名を見つけてPHPを直接叩くことで簡単に荒らしが出来てしまいます
この問題を解決したいと思い、PHPをドキュメントルートから外したのですがそれはアクセスが出来ず失敗に終わりました
皆さんはこのような問題に対してどのような対策を施しているのでしょうか?
418(1): 2018/06/21(木)05:56 ID:??? AAS
相手が荒らすのに苦労する仕組みを作るといい
1文字 同じ文字のみ 英数字のみ URLとかスパムに使われそうなものを制限する
連投制限の仕組み作る(IPベース、クッキーベース、セッションベース、それら組み合わせ)
若干面倒な登録を経て登録者のみ投稿できる会員制にする
ログと投稿をつきあわせて類似度を比較する(処理は遅くなる)
AIで意味のある文章か判断する(PHPerには難易度が高すぎる)
419(1): 2018/06/21(木)06:50 ID:??? AAS
ワンタイムトークン
420(1): 2018/06/21(木)11:05 ID:??? AAS
CSRF
421(1): 2018/06/21(木)17:51 ID:??? AAS
直接PHP叩くのと、フォームから入力するのと、
マクロにとっては荒らしのしやすさになんの差もないと思うのだけど。
422: 2018/06/21(木)22:09 ID:p4z3zI1o(1) AAS
reCAPTCHA v3ではユーザーのアクションなしに相手がロボットがどうか
判別できるようになるらしい
423: 2018/06/22(金)06:56 ID:0CbeJ1vw(1) AAS
回答ありがとうございます
>>418-420
ワンタイムトークンが良さそうだと思いました
>>421
マクロだと確かにそうですね
IPアドレスで連投を規制したりすることも検討してみます
424(1): 2018/06/22(金)14:11 ID:HDxTbLco(1) AAS
PeachPieって言う.NETでPHP動かす環境あるらしいけど
どうなの?
そもそも使い物になる?
425: 2018/06/22(金)21:01 ID:??? AAS
検索したらエロい店ばっかりでてきて吹いた
426: 2018/06/22(金)21:02 ID:??? AAS
>>424
使ったこと無いけど、ASP.NET Webサーバー使ってるなら良さそう
ってかそれ意外になにもメリットなさそう
427: 2018/06/22(金)21:16 ID:??? AAS
力技すぎて面白い
428(1): 2018/06/23(土)09:41 ID:ArmcQI4m(1) AAS
PeachPieはtechempowersのPlainTextのベンチマークでは99位
それでもFramework OverheadでPHPより1.87倍ぐらい速い
外部リンク:www.techempower.com
429: 2018/06/23(土)11:55 ID:??? AAS
CILにコンパイルされてから実行されるわけだからパフォーマンスは向上するわな(Phalangerと同じ)
あとはエクステンションがどのくらい互換性持って提供されるかだと思う
使い物になるかで言えば公式が「まだexperimentalだよ」って言ってる以上は(productionでは)全く使えない
>>428
plaintextのベンチとか意味あるの?
430: 2018/06/23(土)12:38 ID:JGE8gBSU(1) AAS
単なるプレーンテキストの送信でも言語やフレームワークによってかなり差が出るのは分かる
PeachPie自体はまだ実験的な物ではあるが
WordPressは既に動かせるらしい
431: 2018/06/26(火)00:02 ID:vSUzM4yv(1) AAS
composerってメモリ使い過ぎじゃね?
サーバーの利用可能なメモリが少ないとSymfony4のインストールすら完了しない
composerのロックファイルは
十分メモリのあるローカル環境で作り
メモリーの少ないサーバーではロックファイルからcomposer installするのがオヌヌメらしい
とは言えもう少し少なく出来ないのか?
432: 2018/06/26(火)00:09 ID:??? AAS
プルリクあく
433: 2018/06/26(火)00:10 ID:R+4nVO22(1) AAS
あくってなに?
434: 2018/06/26(火)07:56 ID:??? AAS
悪
435: 2018/06/28(木)16:38 ID:??? AAS
早くしろよ
↓
あくしろよ
↓
あく
上下前次1-新書関写板覧索設栞歴
あと 567 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.130s*