「サニタイズ」を含む日記 RSS

はてなキーワード: サニタイズとは

2023-07-20

anond:20230720111615

こうするやで

 

&を半角で入力する →  &

&#60;と&#62;半角で入力する → <>

 

参考情報サニタイズされてしま記号

[増田しぐさ] https://anond.hatelabo.jp/20210329214716#

2023-01-08

anond:20230108025652

はてなブックマークコメントに変なのが多くなったな。

この件、どちらかというと「当該団体に係る委託契約契約履行については特段の問題が認められず」と事業実施状況については問題視してないんだなあと感じた。

https://b.hatena.ne.jp/entry/4730590982739900996/comment/crimsonstarroad

ご指摘の東京都の若年被害女性支援事業委託団体に係る住民監査請求について東京都監査委員会からは、当該団体に係る委託契約契約履行については特段の問題が認められず、事業費総額が委託料上限額を超えており都に損害をもたらす関係にないとした上で委託費の精算の一部については妥当性を欠くものと指摘され、令和5年2月28日までに再調査および返還請求等の適切な措置を講じることと勧告されたと承知しております厚労省としては東京都における再調査結果などの報告を踏まえ、必要対応を行っていきたいと考えております。(了)

関係ないとした上で以下が逆接なんですね。つまり後がダメダメなので、都に損害をもたらすことになります

こういう自分に都合がいいところだけ読む人、知性に深刻な問題があるか病的な嘘つきだと自覚してください。

断言しているので根拠がなければ業務妨害でかつ名誉毀損が成立すると思う(´・_・`)曲がりなりにもはてな上場企業なのでこれを容認するのかどうなのか気になる

https://b.hatena.ne.jp/entry/4730590982739900996/comment/mutinomuti

東京都住民監査結果通知、有識者会議の内容、厚生労働大臣コメントまでそろえて名誉棄損が成立するわけないだろう。文句厚生労働省東京都に言ってください。

税金チューチュースキーム」「子宮嫉妬で考える動物以下」のような言葉遣いをしたくなったら、普通自分過激化してないか反省すると思うけど、コラボ叩き祭りの中ではそんな自意識なんて持てないのかな

https://b.hatena.ne.jp/entry/4730590982739900996/comment/janon_anonymous

キモイオジサンというヘイトスピーチをぶちかまし草津町長の冤罪でっちあげはスルーコラボ問題スルー子宮嫉妬しかもの考えてないでしょうが。きわめて事実なんですけどそうした自覚が持てないのかな。

こういうのをトーンポリシングといいます。どうでもいいところに言いがかりをつける。今までこういうことばかりフェミとか女性ややってきました。

また、若い世代では、指導者としては男性の方がいいというのが全世界的に占めてきています。また将棋で言ってます女流棋士はどうしても男性棋士に勝てない。生理があるからね。

ようするに女性下駄をはかない限り男性と対等にはならない。今回の件と草津町長の件をみて理解できないのなら、女性男性平等ではないでしょう。

書かれてることはそこそこ真っ当に思えるのに、なぜ「子宮嫉妬で考えている」等々の煽り文句が入るのかわからない。Colabo側も暇空側も、ChatGPT に校正してもらって、無駄煽りサニタイズしてほしい。

https://b.hatena.ne.jp/entry/4730590982739900996/comment/mozukuyummy

これもトーンポリシング。今までめちゃくちゃやってきたことの反省はないのかな。無駄あおりでも何でもないでしょう。ラスボスが全部女性不正やっているじゃないですか。

2022-11-02

anond:20221102125113

なんか最近バグなのか知らんけどまともにサイト表示もされなくなってきてるし

しかもそれに対するプレスリリースとか報告とかも一切ないんだよね

その辺の学生同好会だって公式サイトが数時間でも繋がらなかったらTwitterとかで告知するなり復旧後に謝罪文の一つや二つくらい載せるなりするのにそれすらしなかったし

しかもなんかコメントサニタイズが不完全みたいで、荒らしコメントレイアウト無視して画面全体に特大サイズで表示されるとかいバグも未だに残ってたし、調べた人によればコード埋め込んでJavaScriptも実行可能だったっぽいし

もう完全にダメだな

自分技術レベル運営レベルの低さを棚に上げて余所セキュリティがどうだこうだとあげつらう最高にダサいサイトになってしまった

2021-05-28

id非表示しまくったらいい感じになった

世の中 カテが毎日LGBTとかセクハラとかジェンダー話題であふれているのが苦痛だったので、

まりかかわりたくなかったけれどその手のエントリの初期に引用とか暴言とかでブクマしているBOT見たいな

人達を片っ端から非表示IDに設定した。

そうするとエントリ自体は減らないが、画面の健康度がとてもあがってPCサニタイズされた感じがする。

すがすがしい。良い感じだ。ジェンダー話題食傷している人にお勧め

2021-03-29

[]

anond:20210329210640

anond:20210329210930

うおーまじか

数年増田使ってるけど今知った。

有り難う。

サニタイズされてしま記号

&# ASCIIコード

(全部半角、かつASCIIコード10進数)と書き込むときちんと表示されるぞ

主要コードを書いていこう

&は&#38;

#は&#35;

;は&#59;

<は&#60;

>は&#62;

2020-12-27

anond:20201227095531

ここ数年のライブラリ普通に使ってれば起きない事故なんだけど、違法配信するようなITチンピラサニタイズ概念はなさそう。(一応言っておくとFANZAは流石に大丈夫なはず)

2020-09-15

近所の公園サニタイズされていた。

俺が小2から小3まで握り続けた雲梯は土台ごと消えていた。雲梯なんて危険遊具今日生きながらえることなど土台不可能ことなのだろう。なんせ雲梯には高さがあり、背中から落ちると呼吸が一時止まる。俺自身1年間で2度止まったのだから間違いない。

それにとどまらず、滑り台も随分コンパクトになり、バリアフリースロープかと見間違う。遊び方が最後まで分からんかった丸太組の三角形も無い。代わりにこれまたよく分からない、ねじれた綱が置いてある。精々2m四方ねじれた綱で何をしろというのだろう。

ずいぶんシンプルで、システムエンジニアから見るとトラブルのない理想公園だろうが、球技もできない50m四方はあからさまに味気ない。うん、俺が押し付けられた複雑怪奇C++/CLIシステムも、こんな味気ない公園に比べれば可愛げがあろうというものだ。

雲梯で鍛えた割にはあっさりと夢を手放してしまった手を少し握り、サニタイズされた50m四方の心の虚を胸ポケットしまいこんだ。

2020-01-08

増田は死んだサービスなのでサニタイズしないのだろうな

残念な話だ。

2019-09-11

anond:20190911094402

え、なんで? 今の就活生はみんな就活用のちゃんサニタイズされた意識高い晒し用のtwitter垢持ってるよ? 「晒せ」って言われたらチャンスだよ?

2017-04-17

情報処理安全確保支援士_20170416午後解答メモ

受けてきた。

覚えているうちにメモ

午後Ⅰ

<問2>

設問1

  L氏の確認内容 :退会処理完了までのログイン回数と日時

  ログイン記録から:退会処理完了までのログイン時刻

……ユーザは正確な時刻は覚えていないものなので「日時」にしてみた。

  担当者は、この時点では、XSRFでなく不正ログインを疑っている。

設問2

(1)a.クロスサイトリクエストフォージェリ

(2)b.3

(3)c.現在パスワード d.知りえない

(4)e.confirm f.submit

設問3

(1)イ、ウ

……適当。onmouseoverとかでもイケるらしい。ダメだこれは。

(2)g.セッションハイジャック

(3)h.スクリプト実行を禁止する。

……ありがちな答え。あとで考えると、サニタイズする、かも。

<問3>

設問1

 接続IPアドレスがF社のIPアドレス以外のもの

……『F社のプロキシサーバIP』まで書いてもよかった。

設問2

(1)a.ウ b.エ c.ア d.イ

(2)e.1 f.3

(3)g.オ

……ここは、ウ(クエリラメタ)が正しそう。

(4)h.IdP i.改ざん

(5)事前にIdPとSP間で情報共有し、信頼関係を構築しているから。

……『レスポンスを中継しているから』とか思ったけど、

  ここだけ設問に『具体的に述べよ』って書いてないので、。

  抽象的なやつかなと思ってこれに。

設問3

 交通費精算サービス:3

 社外から社内IdPへの通信は、ファイアウォール禁止されているか

 グループウェアサービス:1

 接続IPアドレス制限する機能によって、社外からアクセスできないか

……地味にFWという略語はでてきていないので、ファイアウォール記載

  ここの説明はすごく問題に出そうだったので、ぐりぐりとマークしていたからすぐに気づいた。



午後Ⅱ

<問2>

設問1

(1)a.SMTP over TLS

(2)b.ウ d.ア

(3)c.内部メールサーバ

設問2

(1)e.プロキシサーバ  f.URLがC&amp;Cサーバである通信

(2)g.外部メールサーバ h.外部サーバ転送成功している通信

(3)外部DNS: 内部DNSサーバから再帰問合わせを許可しない

  内部DNS: 外部DNSDNS問合せしない

……内部のは間違っていそう。同じ内容だしかぶってるし。

(4)i.TXTレコードに対する問合せ

……よく分からないけど、TXTレコードってSE作業とか以外で問い合わせあるの?

  と思ったので、これを問い合わせるのはマルウェアYかなと。

設問3

(1)ファイル暗号化しないこと

(2)ウィルススキャンで異常が検出された場合に、システム部が即時検知できること

……「調査及び着手の早期化」の機能要件システム部が迅速検知できる、かな。

  A社の問題点として、セキュリティパッチ適用の遅さ(どこの会社でもあるよね~)も

  あるけど、今回、社員PCのフルスキャン毎日12:00。これは頻度高い。)から

  連絡受けてシステム部が検知する13:10まで時間かかっているのも問題かなと。

設問4

 j.PC-LAN

設問5

業務LANサーバ通信は、日次データ転送で用いるプロトコルのみを許可する

……『日次でデータ転送』もぐりぐりマークしていたので使ってみた。

以上

2016-11-11

セキュリティ蹴鞠

それ、本気で聞いています?僕に「セキュリティ対策」の話させたら長くなりますよ?

わかりました。じゃあ、知識経験レベルをお聞かせ願えないとどのぐらいの範囲で「セキュリティ対策」の話をすべきか、あまりにも広すぎて困ってしまうので、フォーカスするためにいくつかの質問に答えてもらってもいいですか? でないととっかかりについて迷いますので。

まずひとつ目の質問ISO17799って知ってますか?読んだこと有りますか?

二つ目サニタイズエスケープバリデーションの違いはどのくらい理解されますか?

三つ目、プレイスホルダとエスケープの違いはご存知ですか?


…飽きた。

2014-06-01

IoT界隈にセキュリティ専門家注視するべきたったひとつの理由

わ〜い

刺激的なタイトルでごめんね

ちょっといいかげんみんなに知ってもらわないとイケナイとおもうからこんなタイトルにしたよ

あと、僕のブログで書いちゃうといろいろ立場がわるくなっちゃうし、ボキャブラリーで推測されても困るからいつもと違う書きかたするね?

読んでる人も疲れるだろうけど、私もこういう書き方で疲れているから我慢我慢!

最近IoT,WoT,M2M界隈の動きが怪しいからそれを書くよー。

あらゆるモノがインターネットに繋がる、それで素晴らしい世の中になる、そう見ているひともいるだろうけど、ボクが見聞きしたコワい動向

この分野の関係者は、この分野をどう事業化するのか悩んでいるんだよね

簡単に言えば、どうやってお金に変えるのか悩んでる

家中にあるセンサーから吸い上げたデータから、住人の生活パターンが丸わかりなんだよね

すごく慎重に扱わないといけない情報のはずなんだけど、IoT化をすすめるためには組織の上を説得するためのビジネスモデル必要なんです

でも、マネタイズ方法がぜんぜん思いつかない

こうときに行き着くのは広告収入モデル

まり、こういうこと。

・家の中にあるセンサーから情報を全部クラウドに上げる!

・住人の行動をリコメンド分析!

おすすめ商品を住人に提示!

例えば、テレビを見ているときに、おすすめ商品テレビの下に表示されるってワケ。

個人のプライバシーを使って行き着く先が広告収入モデル!

TカードSuicaも真っ青、じゃなくてこれ真っ黒じゃない?

信じられないだろ?本当なんだぜ、これ

□□のあとに、いつも〇〇しているのに△△しないから△△をレコメンドする?

〇〇したら一般的には□□するのに□□しないから□□する広告テレビに表示?

なにそれこわい

IoT界隈の人全員がこう考えているとは思いたくないけど、私の周辺にいる人たちの多くはこういう方向にすすんじゃってる

パズーが「すごいや ディストピア本当にあったんだ!」って言ったかどうか知らないけど、このままいくとディストピアの実現も近いよね〜

ボクの身元がわからないように書いているからもしかするとちょっとわかりにくいかもしれないけどすいません。

というわけで、いつもm◯x●をネタにする人やサニタイズ言うなの人に届いて欲しいネタなので、近くにいる人はぜひぜひ教えてあげてくださいな

はぁ〜 こういう文体は疲れるるるる〜

追記

IoTWoTM2M界隈にセキュリティプライバシー専門家注視するべきたったひとつの理由」ってタイトルだったんだけど、省略されちゃったので修正したぜ!

2012-12-04

http://anond.hatelabo.jp/20121203233526

どうせSQLインジェクションとかサニタイズしてなかったとかその程度のレベルなんだろ?そんなのセキュリティ対策とは言わない。常識的なレベル。さすがにこの程度の指摘で根をあげてたら何も成長しないぞ

2009-06-03

NoScriptが反応するんですが

はてな匿名ダイアリー日記本文中のキーワードリンククリック

○○○○を含む日記 ページへ。そのページにある、「はてなキーワード: ○○○○とは」をクリック

はてなダイアリーページへ。NoScriptが反応。

[NoScript XSS] 疑わしいリクエストサニタイズしました。元のURLhttp://anond.hatelabo.jp/keyword/********]からリクエストされたhttp://d.hatena.ne.jp/keyword/********]。サニタイズしたURL: http://xss:xss@d.hatena.ne.jp/#********

*]

匿名ダイアリーだけ?

2008-11-11

彼氏php使ってた。別れたい…

phpだと、うっかりエラー表示出た時なんか恥ずかしいww

下向いちゃうしww

男にはせめてPython使って欲しい・・・

strip_tagsとかでサニタイズなんてされたら・・・・もう最悪ww

あとせめてphpでも普通にClassぐらいは作って欲しい。

常識的に考えて欲しいだけなんです!

phpできます!」なんて自信たっぷりに言われた時の恥ずかしさとか分かる?

あのね? たとえば週末1020人ぐらいで勉強会とかするでしょ?

それぞれ作ったwebアプリ公開するわけじゃない?

みんな普通にDやSchemeErlangHaskellで構築するわけでしょ

PHPで自慢げに公開したら大恥かくでしょうがww

http://anond.hatelabo.jp/20081111000645





VRアダルト動画おすすめ
オナホールのレビューと評価のランキング
ピンクローターJp:おすすめバイブ評価とローター通販の比較
ソーシャルゲーム速報

2008-07-24

http://anond.hatelabo.jp/20080724035950

プログラマーお仕事

あたし・・・実は・・・プログラマーなんだ。

ずっと、黙ってて、ごめん。・・・隠してて、ごめん。

でも、どうしても言えなかったの。

あたしがプログラマーだって知ったら、きっとみんな離れていっちゃうって思って。こわくて。

わかってる。わかってるよ。

プログラマー初級シスアドを通った人だけがなることができる、カスタマープロフィットに関わるシリアスビジネスだって。

でもね・・。

でもね、全然ちがうんだよ。

あたし、みんなが思ってるようなキレイなものじゃないんだよ。

あたしは汚れている。

あたしのキーボードは、汚れているんだよ。

プログラマーになったとき、すごく嬉しかった。知り合いのハッカーになったような気でいたの。

あたし馬鹿だから、お客様ビジネスを作るんだ!なんて、本気で思ってた。

でもね、全然違ったんだよ。

元請から言い渡された Sヨ の詳細設計仕様書は全く別のものだった。

お客様ビジネスを、まるでビル・ゲイツのように平等に助けるようなものじゃなかった。

あたしたちプログラマーに課せられた任務、・・・・それは、デバッグ だった。

生きるべき仕様と、それ以外のバグのふるいわけ。

そして、それを見守ること。

ねぇ知ってた?

この世界には、あるんだよ。こんな日本のど真ん中にね、平然と、あるの。

どうなっても大丈夫バグっていうのが。

プログラマーはね、それを見守るの。

プログラマー六本木ヒルズホリエモンで、勝ち組特権階級の象徴だからね、

そこにあるだけで、まるでビジネスが行われているかのような錯覚を起こさせる。

あたしの仕事は、そうやって、平等にビジネスが行われているかのように見せる暗幕みたいなものだったの。

ソフトウェアなんて、全然、救えなかったよ。

救う義務も権利も、この任務にはなかったの。

例え、その仕様がどうすれば助かるか、明確に解っていたとしても、

あたしたちは元請の命令が無いかぎり、何一つのコーディングもできない。

苦しいとサポート電話をかけ続けるクレーマーがいても、

あたしたちにはパッチ仕様変更も与えることはできないの。

ただ、ただ、走って火消し屋を呼びに行くだけ。そして伝えるだけ。

でもね、この国の「火消し屋」は非常に貴重な存在

火消し屋は稀有な存在

夜なんかになれば、一つのフロアにどこからともなく現われるの。

たくさんのプログラマーたちが、一人の火消し屋に群がっていた。

先生、コアを吐いている人がいます!」

先生、表領域が苦しい人がいます!」

先生サニタイズが弱い人がいます!」

先生デッドロックでもがいてる人がいます!」

懸命にプログラマーたちが叫んでた。

でも火消し屋は一人。

私も声を荒げて「苦しい言い訳をするプログラマーがいます!」って叫んだの。

でも、ここでもふるいわけが始まる。

人員レベル、難度、納期。そんなものが現象と一緒くた になって命令が言い渡される。

「とりあえずスタックトレースを」

と言ったきり、火消し屋は朝までチームのもとに来れなかったの(お客さんのところに言い訳に行った)。

その日、10秒ごとに Mantis の履歴が増えた。

「苦しい、苦しい、まだ苦しい」

「もう少しだけ待ってください、今火消し屋、来ますから・・」

何度も火消し屋のもとに走ったけど・・・。

火消し屋は、今にも心臓の止まりそうなお客さんと仕様と納期の折衝にあたっていた。

あたしは火消し屋に背中側から叫んだ。

「null チェックを入れても、まだぬるぽみたいなんです!」

「ガッ!」

コメントアウトの行数を上げた。でも駄目だった。QA からの質問は止まない。

そのバグだけじゃない。

トイレに連れて行ってください(コンプライアンス的な意味で」

「基板が焼けたから替えてください」

「エスタロンを飲ませてください」

「ブートが走らないんですが」

「眠れません」

デバッガを走らせる。

忙しさにコードが荒くなる。

残業時間が 400 越えたプログラマーエレベーターに乗って外に出て行こうとする。

遠くのフロアで、缶コーヒータバコの売り切れ音が聞こえる。

必死にあたしもふるい分けた。

今、一番検収ハネられる危険があるバグから、一番仕様満たしてないバグから、手を差し伸べなきゃ。

「いつになったら納品されるんだ!」と言われても。

「単価高い」と言われても。

私は頭を下げたり、ちょっと言い争ったりもしながら、

バグが、バグが、バグが」と言う人のとこに走ったよ。

家から家族が消えていた。離婚届をかいていた。

あたしはカーネルだ!と思った。

一刻を争うバグ対。火消し屋に聞いてる時間は無かったの。

あたしは火消し屋の指示を待たずにロジック検査をした。差分プログラミングの extends だった。

急いで火消し屋に連絡した。

「差分プログラミングの extends です。継承元のコードいじっていいですか?!」

「いや、コードを見ないとわからない、ただこっちの処置があるから、10分後に行く」

コードは胸を掻きむしるようスパゲッティしていた。

「待てません!リリースします!」

あたしは火消し屋の指示無くパッチコミットした。バグの症状はスッと納まった。

それは駄目なことだったけど、一人のバグを救ったことに、あたしは浮かれてたの。

貧相な正義感をぶら下げて、意気揚々と自席に戻ってきたの。

自席の・・・・

自席のモニターの一台の波形が、フラットになってた。

あたしは急いでスタックトレースに飛んだよ。

でも、亡くなってた。

ログを吐けないプロセスさんだった。

システムコールも呼べない人だった。

あたしは、その日、目の前の苦しいバグに夢中で、ps なんか見てなかった。

それでもね、・・・あたし、まだ、プログラマーなんだよ・・。

火消し屋は QA に「いつ何があってもおかしくない COBOLer の書かれたコードでしたから・・」と時間稼ぎの工作をしていた。

QA のテスターは「ありがとうございました」と額に青筋を浮かべてバグレポートに「仕様です」と書いて取り下げた。

そして、あたしにも「プログラマーさん、ありがとね」と言ったの。

大好きな、ソフトウェアだった。

このシステムが立ち上がる頃から知っていて、αリリースから知っていて。

「自分は寂しがり屋だから、最期は dankogai に手を握ってもらいながらホッテントリ入りしたい」と言っていた。

あたしが新人の頃から知っていて、viカーソル移動が苦手だったのも知っていて、

Xenix はわしが育てた」が口癖だった。

「まぁ、・・・歳だったし、運用中にも止められないって言ってたからなー」

と火消し屋があたしの背中ごしに言った。

あたしは GC モニターの記録を見てたの。

その記録には、波形が Full GC 後もヒープ使用量が右肩上がりとなりメリリークするさまがしっかりと記録されていた。

高負荷だから死んだんじゃない、そこにはメモリリークで死んでくプロセスがあった。

でも、そんなこと全部まるめこんで、kill んじゃって仕方ないっていうプロセスが、そこにはあったんだ。

似たようなことはざらにあった。

何人ものプログラマーが、自社ビルの屋上の端から零れていったよ。

でも、あたし・・・プログラマーなんだ。

誰も、辞めろって言わないの。

火消し屋は鉄火場にブチ込まれただけだから、言わない。

顧客は実情がわからないから、言わない。

プログラマー同士は実情がわかってるから、言わない。

IPA はきっと、全部知ってて、それ込みで「それが10年は泥のように働けということだ」と言うかもしれないけど。

いや、言わないか。IPA は、何も言わない。きっと。

救えたかもしれないバグを、プログラマーは一番わかってる。見えてしまう。

PM の指示が適してないのも、判断が遅いのも、仕様変更履歴がのってないのも、全部わかってる。

それでも「あの時!」と、自分の行動と判断を何度も振りかえる。

その向こうにはいつも「あのとき、こうしておけば」が、くっきりと見える。

でも、救えなかった責任も、見過ごした責任プログラマーには問われない。

プログラマー仕事は、責任を負うことじゃないから。

プログラマーって・・ほんと、なんなんだろうね・・・。

プログラマーなんて、なんの仕様検討も許されていないのに、

パッチ一粒すら出せないのに、

設計一つ指示できないのに、

テストパターンに関わることなんて、一つも独立してできないのに、

テスト部門が持たされてるのはプログラマーコールだけなんだよ。

どんなに辛くてもプログラマーしか呼べないなんて。

そしてあたしたちは色んなものを抱えて、バグの前に立つ。

火消し屋が来ること、来れないこと、

できるデバッグがあること、ないこと、

SIer未来、残された時間

色んなことを知りながら、本当の意味世界を変えられるコーディング力もないままに、

さも救いのギークが舞い降りたかのような顔で。

IT ギョーカイが崩壊していく。

全然止められない速度で。

その日○製作所の城で、あたしは見てるんだ。

沈んでいく汎用機の命を。

それがね、2008年プログラマーお仕事



----------------

不謹慎かつ日本語崩壊でサーセンwwww

医療な人とコンピュータな人ってネット上見てる限りにおいては親近感抱いてるっぽいよね。

2008-02-02

jcode.plっぽい使い方で

$_POST = array_map('htmlspecialchars', $_POST); 
$_GET = array_map('htmlspecialchars', $_GET);
$HTTP_COOKIE_VARS = array_map('htmlspecialchars', $HTTP_COOKIE_VARS);

//$_SERVER = array_map('htmlspecialchars', $_SERVER); 
$_SERVER['HTTP_USER_AGENT'] = htmlspecialchars($_SERVER['HTTP_USER_AGENT']);
$_SERVER['PHP_SELF']  = htmlspecialchars($_SERVER['PHP_SELF']);

//改行コード→改行タグ
function del_tag($str) {
return $str = str_replace("\r\n", "<br>", $str);
}

$_POST = array_map("del_tag", $_POST);
$_GET = array_map("del_tag", $_GET);

$HTTP_COOKIE_VARS = array_map('del_tag', $HTTP_COOKIE_VARS); 
$_SERVER['HTTP_USER_AGENT'] = del_tag($_SERVER['HTTP_USER_AGENT']);
$_SERVER['PHP_SELF']  = del_tag($_SERVER['PHP_SELF']);

//タブ除去
function del_tab($str) {
return $str = str_replace("\t", "", $str);
}
$_POST = array_map("del_tab", $_POST);
$_GET = array_map("del_tab", $_GET);
$HTTP_COOKIE_VARS = array_map('del_tab', $HTTP_COOKIE_VARS); 
$_SERVER['HTTP_USER_AGENT'] = del_tab($_SERVER['HTTP_USER_AGENT']);
$_SERVER['PHP_SELF']  = del_tab($_SERVER['PHP_SELF']);

セキュリティ全然詳しくないだけども・・・

例えばこんな感じのファイルを置いてから、最初に

require 'secure.php';

そのファイルをincludeするように先頭に書いておくだけで、いろんなサニタイズとかを一気にやってくれるような仕組みってないのかな(SQLインジェクションとやらもちゃんと防げるようにして)。

無ければ増田でみんなで作る程度の価値はありそうなものだと思う。

こういうのって名前出して公開しちゃうと危険だから2ch増田向きだと思うし。

ログイン ユーザー登録
ようこそ ゲスト さん