Content-Length: 221426 | pFad | https://b.hatena.ne.jp/hidehish/20061015#bookmark-3001079
無効なURLです。 プログラム設定の反映待ちである可能性があります。 しばらく時間をおいて再度アクセスをお試しください。
自分の開発スタイルについてある程度固まってきたのである程度公開してみる。 まずサニタイズ。自作のサニタイザを使用している。これは、指定したキーのクエリ変数しか使えないし、使う際は用途を指定しないと値が取り出せない。 ほとんどのクラックは、単なるサニタイズの「し忘れ」だ。だったらサニタイズしなきゃ使えないようにすればいーじゃんというのが今回の発想。昨今のクラックでは、「プログラムが使用してないクエリ変数」を使ってサニタイズを逃れるケースがあることを知った。俺の思想もまんざらではなかったようだ。 サニタイズの手順はこう。 check($_GET); validate($_GET); まず値の変更。論理的な判断を伴わないもの。行末の空白を切るとか、文字コードの変換とかそんなやつ。それが終わったらヴァリデーション。その次にサニタイズ。これがキモ。 $form_sanitizer =
HTML,CSS,CSSハック,SEO,Web広告,Webトレンド等の話題を扱うkennsuのblogです。日常の話題はこちらへ「kennsuの行動記録」 Home| About| Archive| RSS feed IE7のリリースもまもなくだそうで我々コーダーにとっては恐怖のアンゴルモア大王がやってきた気分です。 と、言いましてもIE6から多くのバグを解決しRSSリーダーも標準装備(feedpathっぽいデザインでしたよ)で使えるCSSセレクタも増量!。 やっぱり生まれ変わったIE君、今まで嫌われ者だったIE君を暖かく迎える準備をしてあげたいと思いまして、本日は紙の輪っかを一杯つなげたやつ(あれなんていうの?)の代わりに以下のコードを用意してIE7君を迎える準備をしたいと思います。 詳細は以下。 div{ min-height:1%; } div:after{/*for modern
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く
Fetched URL: https://b.hatena.ne.jp/hidehish/20061015#bookmark-3001079
Alternative Proxies: