世界中の共有動画を横断検索。youku.com,youtube,tudou.com,Dailymotionに対応。・・・そんなサービスの開発者ブログ。

みんなの動画サーチ

個人メニュー
最近見た動画

サービス:みんなの動画サーチ   利用できる動画共有サイト : youku.com , youtube , tudou.com , Dailymotion

Ads by Google

上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。
--------(--)

php:ついつい忘れるセキュリティ対応:stripslashes

 入力値のサニタイズはWEBアプリを作るときには必須の作業です。
 WEBアプリはユーザーが限られるクライアント・サーバータイプのアプリケーションと違って、悪意をもったユーザーも入力ができてしまいます。そのため、うっかり入力値チェックを忘れると、テーブルの中身を消されたり、ファイルを破壊されてしまったりする恐れがでてきます。


 ・・・と、なぜ急にこんな基本的なことを書いたかと申しますと、
うっかり共有動画サーチを作るときにサニタイズを忘れていたからです。


 キャッシュファイルを作成するときのファイルパスが下記のような決め方だったのですが

$_GET["入力値"],".cash"

これだと入力値にスラッシュ等の想定していない文字(例:「../」)が入った時に予期せぬ挙動を起こしてしまいます。

 そのため、stripslashes()でサニタイズをかけたものを使うようにしました。


 いやー、危なかったです。セキュリティ対策漏れは気をつけないとすぐ起こしてしまいますね(汗
2008-02-27(Wed)

 みんなの動画サーチ 現在の人気動画

RSSフィード
最近の記事
月別アーカイブ
カテゴリー
逆アクセスランキング
プロフィール

Author:ナカタツ
 共有動画サーチの開発をやっているフリーランサーです。プログラム歴は趣味で使っていた頃も合わせるとちょうど今年で10年目。最近はPHPばかり使ってます。
 私に興味を持ってくださる方はお気軽にご連絡ください。Skypeでお話できる人歓迎。メールフォームはこちら

カレンダー
06 | 2009/07 | 08
- - - 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 -

みんなの動画サーチへ戻る

カテゴリ:芸能・テレビ | 音楽 | アニメ | おもしろ | 神・衝撃 | ゲーム | 動物 | スポーツ | 時事ニュース | 自然・歴史 | 車・バイク | セクシー


アクセス解析 アクセスランキング
  • seo

Powered by FC2 Blog

FC2Ad

FC2ブログ

Copyright © みんなの動画サーチ開発者ブログ All Rights Reserved.