投稿順表示 (69/283)
前のページ 1...64/65/66/67/68/69/70/71/72/73/74...283 次のページ
[4564] Re: 「入力時に文字参照に変換するのがよろしくない理由」
例えばPHPを避ける (2007年9月3日 13時54分)
>>入力欄に \ を入れて検索すると \\ に化けて、
>「'」が「\'」と表示されるような
PHPをデフォルト設定で使ったときの現象ですね。
[4563] Re: 「入力時に文字参照に変換するのがよろしくない理由」
りゅう (2007年9月3日 13時28分)
文字参照に変換した状態でDBに格納される状況としては次の2つが考えられます。
・モデルのデータ型が「HTML片な文字列」として設計されている
・サニタイズ目的で入力時に文字参照に変換している
前者はちゃんと設計されていれば、規模の大小に関わらず問題は起こりません。ただ、入力はプレーンテキストだけど内部的にはHTMLというパターンは掲示板やチャットのような保存して出力するだけなアプリでしか利点が出てこないので、一般には使われないというだけです。
あと、挙げられている問題はフォーマットを持つテキストを扱う場合に共通の問題なので、規模の大小には関係ないはずです。
問題が出るのは後者のパターンで、変換処理によってデータ型がプレーンテキストではなくなっているにもかかわらずプレーンテキストとして扱い続けるのが原因です。うまく行くのはたまたまプレーンテキストじゃなくても大丈夫な処理だけの場合だけで、問題が出るのは必然といえるでしょう。
[4562] Re: 「入力時に文字参照に変換するのがよろしくない理由」
徳丸浩(ockeghem) (2007年9月3日 1時2分)
私の日記に言及いただいてありがとうございます。何人かの方から、昔はこういうサイト多かったよとか、某巨大SNSサイトも昔はそうだったとか教えていただきました。
文字参照以外にも、SQLエスケープが画面上に表示されるようなサイトも結構ありますね。「'」が「\'」と表示されるような。
高木先生(や私)のイライラはまだまだ続く・・・
[4561] Re: 「くりきんは面白いかも」
田中 (2007年8月31日 19時4分)
すいません、このごろいそがしくてなかなかスレかけませんでした。ぼくはずいぶん前ゼンクリした跡にひまだからまた最初からにしてしまったんですよそしてゲンゾウのとこきたらなぜかすぐに倒せてしまったんですコツが体にしみついたのかな~ww
[4560] Re: 「くりきんは危険かも」
甘栗 (2007年8月29日 14時3分)
アスナリアさん、おめでとうございます!BOSSを倒すにはけっこう時間がかかると思いますよ。
ぼくはゲンゾウを倒す時に、確か50Lv位のヘモグロキンと、同Lvのパレットンか、何かを使いました!
(5回位やってやっと倒せました・・・・)
[4557] Re: 「POST にすることは CSRF の対策と言えるのか」
通りすがり (2007年8月25日 5時24分)
ランダムトークンがリファラから洩れないように、POST使用を推奨しているのではないでしょうか。ワンタイムトークンなら、関係の無い話ですが。
[4556] Re: 「くりきんは面白いかも」
田中 (2007年8月24日 9時51分)
キングオブゴットは作ってませんプロフィリアとメタルドットの99LVなら持ってるけどクリキン持ってる友達俺合わせて3人しかいないからしかもだ~れものってくんない
[4554] Re: 「くりきんは面白いかも」
田中 (2007年8月23日 17時48分)
確かにいくらもう一回キングオブゴットを生み出したとしても最初に生み出したほうを育てていたら「レベルの高いキングオブゴットをもっています」みたいなことになって放っておくことになるよ
[4553] Re: 「くりきんは危険かも」
甘栗 (2007年8月23日 16時50分)
ゲンゾウってキンオブゴット二体使うけどさぁ、同じ名前の親のキンは一体しか持てなかったよね?
なのになんで二体もっているんだろう?
予想・・・・・だれかから奪った。それしかない!!
[4548] Re: 「くりきんは危険かも」
甘栗 (2007年8月20日 19時1分)
そういえば、さっき友達とくりきんの通信バトルをやっていたらな、なんと!キンオブゴットが出来たんです!
(かっこいい音で)
このスレの皆さんありがとうございました。