タグ プロ並みPHP
人気順 5 users 50 users 100 users 500 users 1000 users気づけばプロ並みPHP 副読本:お助け電子BOOKへの寄稿の顛末 | 徳丸浩の日記
2014年10月15日水曜日 気づけばプロ並みPHP 副読本:お助け電子BOOKへの寄稿の顛末 谷藤賢一さんの著書『気づけばプロ並みPHP~ショッピングカート作りにチャレンジ! 』に、発売1周年の謝恩キャンペーンとして『副読本:お助け電子BOOK』が公開されました(*1)。私はこの副読本の中で、『第2章 【徳丸 浩氏 スペシャル寄稿】安全なWebアプリケーションのために』を寄稿しています。このエン... 続きを読む
IE8以前はHTMLフォームでファイル名とファイルの中身を外部から指定できる | 徳丸浩の日記
2014年1月29日水曜日 IE8以前はHTMLフォームでファイル名とファイルの中身を外部から指定できる 一昨日のエントリ『書籍「気づけばプロ並みPHP」にリモートスクリプト実行の脆弱性』にて、ファイル送信フォームに対するCSRF攻撃の文脈で、私は以下のように書きました。 通常のHTMLフォームを使ったCSRF攻撃では、Content-Typeをmultipart/form-dataにすることまで... 続きを読む
書籍「気づけばプロ並みPHP」にリモートスクリプト実行の脆弱性 | 徳丸浩の日記
2014年1月27日月曜日 書籍「気づけばプロ並みPHP」にリモートスクリプト実行の脆弱性 書籍「気づけばプロ並みPHP」のサンプルスクリプトにリモートスクリプト実行の脆弱性があるので報告します。 はじめに Yahoo!知恵袋の質問を読んでいたら、以下の質問がありました。 気づけばプロ並みPHP (著)谷藤賢一 (発行)リックテレコムP112の画像をアップロードする機能でエラーがでます。 http... 続きを読む