タグ

phpに関するmrknのブックマーク (14)

  • http://lisphp.org/

    mrkn
    mrkn 2013/11/19
    新しい PHP 用のフレームワークだ。
  • phpmemcacheadmin - Project Hosting on Google Code

    Code Archive Skip to content Google About Google Privacy Terms

  • もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem's blog


    PHP Web45 4.2  調沿 便
    もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem's blog
  • PHP5.3.7のcrypt関数に致命的な脆弱性(Bug #55439)

    PHP5.3.7のcrypt関数には致命的な脆弱性があります。最悪のケースでは、任意のパスワードでログインできてしまうという事態が発生します。該当する利用者は、至急、後述する回避策を実施することを推奨します。 概要 PHPのcrypt関数は、ソルト付きハッシュ値を簡単に求めることができます(公式リファレンス)。crypt関数のハッシュアルゴリズムとしてMD5を指定した場合、ソルトのみが出力され、ハッシュ値が空になります。これは、crypt関数の結果がソルトのみに依存し、パスワードには影響されないことを意味し、crypt関数を認証に用いている場合、任意のパスワードでログインに成功する可能性があります。 影響を受けるアプリケーション crypt関数を用い、ハッシュアルゴリズムとしてMD5を指定しているアプリケーション。 環境にも依存しますが、デフォルトがMD5の場合もあります。筆者のテスト環境

    mrkn
    mrkn 2011/08/23
    テストされてない証拠だ。
  • PHP しか書けなかった僕が Ruby を始めたころに思ったこと10点 « blog.udzura.jp


    RubyKaigi PHP  PHPer  PHP  array()  Ruby  Array  Hash   Python Java  PHP 
    mrkn
    mrkn 2011/07/31
  • PHPでセキュリティを真面目に考える

    オープンソースカンファレンス2011 Hokkaido #osc11do 「PHPセキュリティを真面目に考える」 LOCAL PHP部 佐藤琢哉(@nazo) http://labs.nazone.info/Read less

    PHPでセキュリティを真面目に考える
    mrkn
    mrkn 2011/06/13
    PHPって超むずかしい言語なんだな
  • Behat — a php framework for autotesting your business expectations.

    A php framework for autotesting your business expectations. Behat is an open source Behavior-Driven Development framework for PHP. It is a tool to support you in delivering software that matters through continuous communication, deliberate discovery and test-automation. Focused on communication Behat is like no other testing framework you have used. Instead of proving that your system was built ri

    mrkn
    mrkn 2011/04/04
    なにこのキュウリ
  • Conditional Operator Associativities

    Blogged by Ujihisa. Standard methods of programming and thoughts including Clojure, Vim, LLVM, Haskell, Ruby and Mathematics written by a Japanese programmer. github/ujihisa In Ruby: a = true ? :a : true ? :b : :c p a Guess the answer! Yes, as you thought, the answer is :a. In JavaScript: var a = true ? 'a' : true ? 'b' : 'c'; alert(a); Guess the answer! Yes, as you thought, the answer is a. In Vi

    mrkn
    mrkn 2010/11/24
  • Facebook、PHPコードをC++コードに変換して高速に実行する「HipHop for PHP」発表


    Facebook22PHPHipHop for PHPPHPC++Facebook FacebookPHPHipHop for PHPFacebookWebCPUCPU50 HipHop for PHPC++PHP
    Facebook、PHPコードをC++コードに変換して高速に実行する「HipHop for PHP」発表
  • require 'php' の実装解説 - 星一の日記


    require 'php'  PHP  Ruby 使PHP  Ruby  ==   require 'php'  Ruby  == PHP  ==  PHP 3*13 ==   echo  array 
    require 'php' の実装解説 - 星一の日記
  • PHPの比較の素晴らしさ加減は正常

    if ("0x0A" == "10") { print '(´ε` )チュッ'; } チュッ。されちゃいます。 文字列であっても整数と解釈できる文字列の場合は勝手に型変換しやがる今世紀最大の愚行を犯してしまうってのは有名な話だよね。 文字列であっても整数と解釈できる文字列の場合は自動的に整数に型変換してくれる超便利機能があるってのは有名な話だよね。 だけどなんでコレが一致するかわけがわからんかった。 0x0Aは10進数で10になるので一致する。と、言いたいところなんですがそう単純な話じゃないんだ。 以下の例を目ん玉見開いて見て欲しい。 var_dump(0x0A); var_dump("0x0A"); var_dump((int)"0x0A"); var_dump((float)"0x0A"); var_dump(intval("0x0A")); 実行結果 int(10) string(4

    PHPの比較の素晴らしさ加減は正常
    mrkn
    mrkn 2009/06/17
    言語設計者が馬鹿なんだよ。滅びてしまえ。
  • 正規表現:メールアドレスかどうか調べる - phpspot


    調PHP調  <?php $text = "mail@mail.com"; if (preg_match("/^([a-zA-Z0-9])+([a-zA-Z0-9\._-])*@([a-zA-Z0-9_-])+([a-zA-Z0-9\._-]+)+$/", $text)) { echo ""; } else { echo ""; } ?> <?php
    mrkn
    mrkn 2009/03/25
    RFC どころか正規表現の丸括弧すら分かってならしい。PHP ユーザ会が素晴しいマニュアルを提供してくれているのに PHPer のバカ共は読んでないんだろうなぁ → http://www.php.net/manual/ja/regexp.reference.php
  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

    IDEA * IDEA
    mrkn
    mrkn 2009/03/20
    本当に使えると思ってブクマしてる人は、この業界に向いてないと思うぞw
  • 「PHP使いはもう正規表現をblogに書くな」と言わせないでくれ : 404 Blog Not Found


    2009031918:00 Lightweight Languages PHP使blog ... 使PHP - IDEA*IDEA    PHP 使PHP - IDEA*IDEA   OK /^[^0-9][a-zA-Z0-9_]+([.][a-zA-Z0-9_]+)*[@][a-zA-Z0-9_]+([.][a-zA-Z0-9_]+)*[.][a-zA-Z]{2,4}$
    「PHP使いはもう正規表現をblogに書くな」と言わせないでくれ : 404 Blog Not Found
    mrkn
    mrkn 2009/03/20
    dankogai は悪くない。典型的なテストパターンで試験すれば、メールアドレスチェックとして実用的でないことはすぐ分かる。そもそも[.]とか[@]とかいう文字クラスは何のつもりだ?PHP が名指しされるのは phpspot の所謂。
  • 1