tsupoのクリップ (13164) / PHP (70)
-
PHP 技術者認定機構、業界初の匿名論文審査方式を採用 - インターネットコム
「PHP5 技術者認定ウィザード2012」 / PHP5 技術者認定上級試験の合格者を対象に実施 / 業界で初めて実施される、匿名論文審査方式を採用した最上位資格審査
-
『PHP 5.3.7』のバグを修正する『PHP 5.3.8』がリリース - japan.internet.com
crypt 関数の脆弱性を修正した 5.3.8 バージョンがリリースされた / ユーザーにとっての教訓は、リスクを回避したいなら、できれば新バージョンのリリースから1日(あるいは2日)は待ったほうがいいということだ
-
Rasmus Lerdorf - Google+ - If you are using crypt() in your code you might want to…
例の「PHP5.3.7のcrypt関数」の不具合の件について
-
徳丸浩の日記: PHP5.3.7のcrypt関数のバグはこうして生まれた
strlcat というのは strncat_s の類似品だよなぁ……
-
phpMyAdminにおける任意スクリプト実行可能な脆弱性の検証 - ockeghem(徳丸浩)の日記
CVE-2011-2505脆弱性でセッション変数を汚染して、CVE-2011-2506脆弱性を悪用してPHPスクリプトを書き出すというのが攻撃の流れ / phpMyAdminの設計がそもそも危なっかしい
-
phpMyAdminにて任意のコードを実行可能な脆弱性(CVE-2011-2505, CVE-2011-2506)に関する検証レポート
phpMyAdmin上の$_SESSION配列にPHPコードを埋め込むことが可能 / phpMyAdmin バージョン3.3.10.2未満, バージョン3.4.3.1未満 を使っている場合はアップデートすること
-
Pinoco0.4はクロージャですごくなる - なんたらノート 第二期
PHPでもクロージャが流行るのかどうか、興味があるなぁ
-
晴読雨読@エンジニアライフ: 『パーフェクトPHP』――disられないPHPを書くためのパーフェクトな指南
公開当時『例えば、PHPを避ける』というかなりショッキングな記述がされていた(現在は修正されて『プログラマが脆弱性をつくり易い環境を避ける』という表現になっている) → 修正されたのか
-
月間57億PV、300台のサーバを運用するミツバチワークスが編み出したインフラ技術
ケータイブログサービス「DECOLOG」 / ケータイブログサイトでは国内最大 / 月間57億PV / 「デコメ絵文字」対応のため膨大な数の画像ファイル / 画像データベースの取り扱いが大きな課題
-
OSC 2010 北海道の発表で使用したスライド資料「PHPで大規模ブラウザゲームを開発してわかったこと」 | ke-tai.org
「ブラウザ三国志」というゲームのプログラム開発を行った際の苦労やノウハウなどをまとめた、「PHPで大規模ブラウザゲームを開発してわかったこと」という発表
-
Diving into the Twitter API | Nettuts
「30分でわかるTwitter API」的な記事。API の 使用例は PHP ( cURL) と JavaScript (with jQuery) で用意
-
HOWTO : Tweets from PHP | TheLanceLife
We will use for this example one of the many available open source libraries written to use twitter from PHP called PHP Twitter written by Tijs Verkoyen → twitter.php を使うと、PHP で簡単にTwitterアプリが作れる (ただし、BASIC認証)
-
NuuNeoI - แจกซอร์ส PHP Twitter xauth
PHP による xAuth 実装例
-
2009-10-19 - ããã ã®ã¯ã¦ãª
一方、Microsoft Azure は PHP サポートするんじゃないかなぁ、と予想。なんでかっていうと、Visual Studio での PHP サポートが始まってるし、今後、PHP 陣営に擦り寄っていこうとしているのが見えるから
-
ECアプリケーション「Zen Cart」に関する注意喚起 | LAC
Zen Cart 1.3.8 以前に「サーバ上のimagesディレクトリに任意のPHPスクリプトを作成することが可能」な脆弱性 (record_company.php に脆弱性) / 実際に被害を受けたサイトがある模様
-
htmlspecialcharsに関する残念なお知らせ - 岩本隆史の日記帳
「今後も htmlspecialchars の文字エンコーディング妥当性チェックが改善される見込みは薄いでしょう。残念ながら、自衛するしかないと思われます」 → 文字コードの話はなかなか理解してもらえない
-
プログラミングができなくても作れるTwitter botの作り方
「一人一botくらい持つ勢い」
-
狙われるphpMyAdmin、攻撃のきっかけは? - @IT
phpMyAdminに対する攻撃が発生 / 実被害に遭う事例が増えている / 「setup.phpスクリプトに特殊なHTTPリクエストを送ることで、任意のPHPコードを作成」する攻撃 / リモートからコマンド実行が可能となるPHPコードが作成される事例
-
レッツPHP!のBBSソフトにクロスサイトスクリプティングの脆弱性:ニュース - CNET Japan
Tree BBS の2004年11月23日公開版以前のものにクロスサイトスクリプティング脆弱性 / PHP-I-BOARD のv1.2およびそれ以前のバージョンに、クロスサイトスクリプティングおよびディレクトリトラバーサル脆弱性 → 「2004年」

