[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

securityとphpに関するas365n2のブックマーク (3)

  • URL短縮PHPを自分のサーバーに置いてみた[絵文録ことのは]2009/06/25

    メールマガジン(メルマガ)などでは、一行字数の制限がある。そのため、長いURLが掲載できないことがある。最近ではtwitterなどでも、字数制限からURL短縮が必要になる場面が多いようだ。 そこで登場するのが「URL短縮サービス」である。有名な(有名すぎて一部ではURL短縮サービスの代名詞ともされる)TinyURL.comを筆頭に、数多くの短縮サービスがある。 主なURL短縮サービス14個の長所と短所(その1) | Web担当者Forum しかし、前々から自分のサーバーでできればよいなと思っていた。そこで、今さらではあるが、自分のサーバーにURL短縮のPHPプログラムを設置した。 ■ネットで提供されているURL短縮サービスの利点と欠点 URLを短縮させる人にとっての利点 字数制限のあるところでも、長いURLを短くして貼り付けることができる。メール、メールマガジン、掲示板twitter、等

    as365n2
    as365n2 2009/06/26
    メリット/デメリット/既存の短縮サービスを利用する際の注意点
  • 初心者はPHPで脆弱なウェブアプリをどんどん量産すべし

    http://www.rubyist.net/~matz/20080126.html#p04 趣味でやってるプログラミング初心者の立場で言わせてもらう。だいたいな、あんたらプロのプログラマが小難しい顔してセキュリティセキュリティ言うもんだから初心者プログラマのセキュリティ意識がまったく向上しないばかりか、よけいに低下するんだよ。ごちゃごちゃ言われたり叩かれるのはイヤだけど、眼前の問題はプログラムで解決したいってヤツは耳塞いで黙ってPHPでやりたいようにやるんだよ。何が「楽しいRuby」だよ。「Webアプリケーションをなめるな」ってその時点でもう全然楽しくねーだろが。 それでこれだよ。 http://d.hatena.ne.jp/essa/20080130/p1 もう萎縮萎縮!初心者超萎縮ですよ。「あーセンコーうぜー。隠れてタバコ吸おう」って高校生の心境だよ。難しい顔して訳知り顔でかっこつけ

    初心者はPHPで脆弱なウェブアプリをどんどん量産すべし
    as365n2
    as365n2 2008/01/31
    “怖がって最初からやらないより、なにかやらかして学ぶ方が100倍いいに決まってる”
  • [セキュリティ]画像へのPHPコマンド挿入 ― T.Teradaの日記

    だいぶ時間がたってしまいましたが、大垣さんの以下のブログにコメントしたことなどをまとめます。 画像ファイルにPHPコードを埋め込む攻撃は既知の問題 – yohgaki's blog アップロード画像を利用した攻撃についてです。 攻撃の概要 画像ファイルにPHPコマンドを挿入する攻撃は、大きく2種類に分けることができます。 1つは、画像のアップロード機能を持つサイト自身を狙う攻撃です。PHPで開発されており、任意の拡張子のファイルのアップロードを許すサイトでは、拡張子がphpなどのファイルをアップロードされる恐れがあります。 拡張子がphpなどのファイルに仕込まれたPHPコマンドは、そのファイルにHTTP/HTTPSでアクセスされた際に実行されます。攻撃者は、アップロードファイルを通じて、画像が置かれるWebサーバ上で任意のコマンドを実行することできます。 この脆弱性は、アップロード可能なフ

  • 1