記事へのコメント30

    • 注目コメント
    • 新着コメント
    tohokuaiki
    セキュリティ

    その他
    iww
    やややや安全

    その他
    agchamar
    php設定

    その他
    masakielastic2

    その他
    hitode909
    文字コード

    その他
    takeru-c
    U+00A5 U+005C問題

    その他
    kikuzou
    徳丸さん

    その他
    youhey
    共同で開発するときとか、コーディング丸投げするときとかの設定によさそうな

    その他
    terurou
    mb_convert_encoding($str, 'UTF-8', 'UTF-8') これは想像外のバッドノウハウだなぁ

    その他
    ya--mada
    ya--mada ちょとバッドノウハウ入ってるなという感じではあるが、致し方なし的。現場ではもっと変なことになっているのが厳しいなぁと。

    2010/10/05 リンク

    その他
    hat_0024_ena
    ¥ 尾骶骨 つちよし

    その他
    mumincacao
    mbstring.http_input が変更できないようなさーばで動く可能性のあるものはやっぱりふれーむ部分でいろいろ吸収できるようにしておかないとかにゃぁ...〆(´・ω【みかん

    その他
    diveintounlimit
    タイトル通り「やや安全な」方法。しかしホスティングサービスでどれだけphp.iniを触れるものがあるやら。.htaccessのphp_valueとかini_set()で御せる部分はありそう。

    その他
    raimon49
    入口から出口までUTF-8

    その他
    damedom
    文字コードで絶賛困り中だったので渡に船

    その他
    XIAORING
    char code php.ini

    その他
    yocchi24
    PHP使いは必読

    その他
    deg84
    php.iniで文字コード起因の脆弱性を防ぐ。/受託開発の場合にサーバーをあまり弄れない時にすごく困るのよね。

    その他
    IwamotoTakashi
    PHPの仕様が分からないのが悩みどころなんだよなあ。各関数やら設定項目やらのドキュメントに「半端な先行バイトや非最短形式のUTF-8はこう扱われます」と明記されれば安心なんだけど。RubySpecみたいなのはあるのかな?

    その他
    escape_artist
    くわしい

    その他
    field_combat
    後で

    その他
    red_snow
    php.iniをちゃんと書く人が少ないのです

    その他
    manji6
    php.iniの決定版

    その他
    masatomo-m
    mbstring.encoding_translationって昔ハマった記憶があるのであんまり良いイメージないなぁ.フレームワークと相性悪そう

    その他
    authority-site
    文字コードに起因する脆弱性を防ぐ「やや安全な」php.ini設定 - 徳丸浩の日記

    その他
    jsmp
    文字コードに起因する脆弱性を防ぐ「やや安全な」php.ini設定

    その他
    fukken
    "入力時にUTF-8→UTF-8の変換をすることで、不正な文字エンコーディングを除去する"おお、素敵。その手があったか。手動で噛ませるより多少は速そうだ

    その他
    amachang
    文字コードによる脆弱性への対策を、実際の php.ini の設定を見せながら解説。すばらしい!

    その他
    Akaza
    "入力時にUTF-8→UTF-8の変換をすることで、不正な文字エンコーディングを除去する"

    その他
    ockeghem
    id:cheapcode output_buffering はオンでもいいです。文字エンコーディングの変換をしなければ。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    文字コードに起因する脆弱性を防ぐ「やや安全な」php.ini設定

    補足 この記事は旧徳丸浩の日記からの転載です(元URL、アーカイブはてなブックマーク1、はてなブック...

    ブックマークしたユーザー

    • techtech05212023/10/16 techtech0521
    • tohokuaiki2018/08/08 tohokuaiki
    • mimesis2016/07/26 mimesis
    • iww2016/05/25 iww
    • tadahiko_kawana2014/11/06 tadahiko_kawana
    • seidai32014/02/26 seidai3
    • think-t2013/11/13 think-t
    • agchamar2012/10/18 agchamar
    • masakielastic22012/10/13 masakielastic2
    • misotas2012/06/17 misotas
    • cakephper2012/03/26 cakephper
    • mzt2012/03/26 mzt
    • oppara2012/03/25 oppara
    • zanti_19862012/01/08 zanti_1986
    • ori532011/11/29 ori53
    • hitode9092011/10/03 hitode909
    • Subaru-Driver2011/09/13 Subaru-Driver
    • masudaK2011/09/04 masudaK
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む