[過去ログ]
【PHP】下らねぇ質問はここに書き込みやがれ 12 (1002レス)
【PHP】下らねぇ質問はここに書き込みやがれ 12 http://mevius.5ch.net/test/read.cgi/tech/1619667579/
上
下
前次
1-
新
通常表示
512バイト分割
レス栞
抽出解除
レス栞
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
252: デフォルトの名無しさん (ワッチョイ cf10-qX5C) [sage] 2021/06/11(金) 21:23:49.98 ID:llLxlLmn0 いえ、嫌かどうかじゃなくて、みなさんはどうしてるのか気になるのです。 PHPのバージョンが変わるから書き換えるのと、 フレームワークが変わるから作り直すのでは明らかに手間が違うわけで、 同じような作業をまたやるという行為が、プログラマとして正しいのか知りたいだけです。 http://mevius.5ch.net/test/read.cgi/tech/1619667579/252
485: デフォルトの名無しさん (アウアウクー MM05-KMlg) [] 2021/07/26(月) 20:20:23.98 ID:BzqZLuZJM 1つ聞きたいんですが画像ファイルのセキュリティについてです。 自分の調べた聞いて理解した範囲では画像を<img src="画像URL">で表示するのは、 画像を表示するためにそのURLにアクセスできるので危険 ↓ 画像をbase64にエンコードします デコード(複合化)もできるので意味がほぼないです ↓ サイズとMIMEチェックをして画像を表示させる前に、画像ファイルである事を確認する 必要ならサイズやビット深度を変更する https://teratail.com/questions/350744で聞くと, ファイルをアップロードするのは「サイト運営側」だけであれば問題ありません。 https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q13246474913で聞くと、 mineチェックとサイズ変更しなさい、 できればアップロード時のファイル名を元のものから変更する、自サイトのページ内に配置された画像としてしかアクセスを禁止するなどしなさい 結局どれが正解なんでしょうか? http://mevius.5ch.net/test/read.cgi/tech/1619667579/485
517: デフォルトの名無しさん (ワッチョイ b93e-H0iZ) [sage] 2021/07/29(木) 09:05:26.98 ID:rmmFdFBh0 自分で変なファイル置いちゃうかもしれんしな http://mevius.5ch.net/test/read.cgi/tech/1619667579/517
542: デフォルトの名無しさん (オッペケ Sr05-4OD8) [] 2021/07/30(金) 20:00:25.98 ID:r27NHL07r いずれはwordpressではなくデータベース軸でサイトを立ててみたいので、output_image.php?id=...で なぜ表示できないのかも知りたいんですが… http://mevius.5ch.net/test/read.cgi/tech/1619667579/542
553: デフォルトの名無しさん (ワッチョイ 56bb-ds/h) [sage] 2021/07/31(土) 11:34:42.98 ID:z/SvtBD30 >>552 ユーザ投稿のプレビュー箇所とアップロード機能を持つ管理画面って,WordPressで頻繁に見るんだが? それぞれに問題箇所があるとwebshell置かれて終了!の可能性を指摘する動画だけど、理解できてる? http://mevius.5ch.net/test/read.cgi/tech/1619667579/553
659: デフォルトの名無しさん (ワッチョイ d108-1vA1) [sage] 2021/08/05(木) 15:31:32.98 ID:jTl1oJKL0 >>657 そいつは有名なキチガイだから相手にしたら駄目よ 今このスレでも ID:bqGeTZjz0 で支離滅裂な事を書いてるけど頭の病気だから http://mevius.5ch.net/test/read.cgi/tech/1619667579/659
809: デフォルトの名無しさん (ワッチョイ 6e00-7iwQ) [sage] 2021/08/16(月) 19:37:01.98 ID:nywPnT8p0 PHP8にしてみたらバグが結構でて焦る 0 == "" これがtrueからfalseになったのが痛い こういうキャストの理解でいいですよね PHP7 0 == 0 true PHP8 "0" == "" false https://www.php.net/manual/ja/migration80.incompatible.php http://mevius.5ch.net/test/read.cgi/tech/1619667579/809
811: デフォルトの名無しさん (ワッチョイ 2ea7-YgaZ) [sage] 2021/08/17(火) 10:42:22.98 ID:vbnMp9Az0 流れ読んでないけど、 セッションに登録された変数の内容をいじらせるということであれば、 $_SESSION[] = $_POST[] みたいなコードを書けば可能だし、 セッションファイルを、こちらの意図とは別にユーザが直接編集できるか? と聞いてるなら、OSやサーバの設定が不適切だったり、バックドアが仕掛けられてれば可能。 今時大丈夫だとは思うが、共用サーバなら念の為、 セッションファイルを管理するフォルダが適切かどうか確認したほうがいい。 http://mevius.5ch.net/test/read.cgi/tech/1619667579/811
913: デフォルトの名無しさん (ワッチョイ ffd2-0GAB) [sage] 2021/08/24(火) 22:30:33.98 ID:LSqjFeT+0 どっちもできないのだった http://mevius.5ch.net/test/read.cgi/tech/1619667579/913
972: デフォルトの名無しさん (ワッチョイ 614f-sQ/3) [sage] 2021/09/01(水) 04:59:13.98 ID:4Onf1gya0 またお絵描きガイジ来たんかよ http://mevius.5ch.net/test/read.cgi/tech/1619667579/972
973: デフォルトの名無しさん (ワッチョイ 9d5d-QSFJ) [] 2021/09/01(水) 21:06:10.98 ID:7RnFx2Il0 半年でウェブアプリを5.6開設したんだけどどうやって個人ではどうやって広めるもんなの?Twitterとか? http://mevius.5ch.net/test/read.cgi/tech/1619667579/973
メモ帳
(0/65535文字)
上
下
前次
1-
新
書
関
写
板
覧
索
設
栞
歴
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
Google検索
Wikipedia
ぬこの手
ぬこTOP
1.027s*