Programming
htmlspecialchars/htmlentitiesの正しい使い方
追記:このエントリは古い情報です。今のHTMLエスケープの情報は以下の新しいエントリを参照してください。 https://blog.ohgaki.net/php-html-escape (さらに…)
PHP_SELFはそのまま出力できない
追記:現在のPHPでは$_SERVER['PHP_SELF']はクエリ文字列(?以降のクエリパラメータ)を含みません。しかし、index.php/<script>alert(1)</script>/aaa/bbb とすることは可能です。PHP_SELFと同様の変数は以下です。 $_SERVER['PATH_INFO'] $_SERVE…
codeblog.org
Codeblogというプロジェクトに協力させていただく事になりました。 こちらの個人用ブログも更新しますがあまり更新されてない場合などはcodeblogの方もご覧ください。
改訂版PHPポケットリファレンスに載るはすだったページ
備考:かなり古いブログですが公開し忘れしていた分です。 改訂版PHPポケットリファレンスに載るはずだった「言語仕様」に関する記述をWikiに載せました。私が直接聞いた感想ではこの言語仕様のページを気に入っているとおっしゃる方も多かったです。短いのでPHPをまったく知らない方が感じをつかむには便利(?)かも知れません。
福岡でのセミナー資料のダウンロード
福岡でのセミナー資料をWikiからダウンロードできるようにしました。 会場でもご案内しましたが高橋メソッドで行ったプレゼン分のアップロード予定はありません。 今気が付きましたが、高橋メソッドが本になったんですね! 名前も「でかいプレゼン」しかも今のAmazonのランキングは4000位くらい!すごい :)
PHPセキュリティホール対策緊急セミナー福岡
日付が変わってしまい、今日ですがまだプレゼンファイルを作成中です... 私は状況がよく分かっていないのですが、どうも席にあまりがでそうな状況だそうです。実験というのも変ですが、試しに明日「このブログエントリを見て来ました」と言われた方にこのブログでも宣伝させていただいている「改訂版PHPポケットリファレンス」を2名様にプレゼントします。私は2枠あるので各セミ…
岡山県工業技術センターでPHPセミナー
岡山県工業技術センターでPHPの入門セミナー講師をさせていただきました。会議室に満員の70名ほどの方に聞いていただきました。 入門といっても前半がPHPの紹介、後半がセキュリティ対策の基礎、という入門用のセミナとしては内容がPHPに特化していたと思います。PHPを使っていない方も多かったので私の本と同じで評価は大きく分かれるセミナーになったと思います。 しか…