2008-06-01から1ヶ月間の記事一覧

やっぱりphpは変: parse_str編

phpにはparse_strという関数がある。 http://jp.php.net/parse_strフォームから送信されたデータを連想配列に変換するためのものだが、 フォームから送信されていなくても、同じ形式の文字列を分解するのに使える。でも、落とし穴。.htaccess等で以下のよう…

Webセキュアプログラマ検定

こういうの、どっかに無いかしら?◆問1 <script ...> <!-- eval("hoge('${template_variable}');"); //--> </script>上記のテンプレートファイルの${template_variable}を 任意の変数の内容で置き換えるようなコードを書け.※すごく駄目な例(PHP): preg_replace('/\${(\w+)}/e', '…