記事へのコメント53

    • 注目コメント
    • 新着コメント
    rokujyouhitoma
    > “PHP-5.2.12 (2009/12/17) moriyoshiの神対応による厳格なチェックに”

    その他
    Kureduki_Maari
    徳丸浩の日記: 『例えば、PHPを避ける』以降PHPはどれだけ安全になったか

    その他
    oppara
    『例えば、PHPを避ける』以降PHPはどれだけ安全になったか | 徳丸浩の日記 B!

    その他
    efcl
    PHP5.5あたりまでに入ったセキュリティ的な機能やチェック、改善点

    その他
    mabots
    PHP-5.3以降では、明確に過去の悪い習慣と決別する姿勢を示しているように思えます。

    その他
    mas-higa
    スパルタンPHP

    その他
    ya--mada
    phpプラットフォームを安全に提供しているaspを紹介するのが良いのでは?

    その他
    pmakino
    「最近のPHPの安全性はかなり向上している…運用上の問題は、バージョンアップが頻繁なために追随することが難しいこと…避けるためには、CentOS等の…パッケージとして…導入して、適切にパッチ適用する方法など」

    その他
    anrkny
    Check out "『例えば、PHPを避ける』以降PHPはどれだけ安全になったか"

    その他
    senahate
    “現在のPHPのセキュリティ運用上の問題は、バージョンアップが頻繁なために追随することが難しいことではないでしょうか? これを避けるためには、CentOS等のLinuxディストリビューションのパッケージとしてPHPを

    その他
    TAKESAKO
    たとえばPHPを避ける後…6.ヌルバイト攻撃の防御機能の追加(PHP-5.3.4 2010/12/9)ディレクトリトラバーサル攻撃の際に(略)../../.../../../etc/passwd%00(ヌルバイト)が文字列の終端に…?

    その他
    web_shufu
    『例えば、#PHP を避ける』以降PHPはどれだけ安全になったか | 徳丸浩の日記

    その他
    tuki0918
    ossでこの実装は参考になるよってあれば教えてほしいなあ

    その他
    fukken
    セキュリティに限らず機能面も5.3以降はどんどん現代的になってる感ある

    その他
    IGA-OS
    進歩。

    その他
    rAdio
    rAdio 『むしろ、現在のPHPのセキュリティ運用上の問題は、バージョンアップが頻繁なために追随することが難しいこと』…PHPに限らないけど、乱発乱立って、活況の反映なのかもしれないけど、落ちこぼれるとツラいよな、と。

    2014/12/23 リンク

    その他
    taniai114
    ふむふむ

    その他
    north_korea
    今だにPHPdisってるのは時間が止まってる人やろ

    その他
    rryu
    mysqlモジュール非推奨もそれ系に入るような気もする。

    その他
    HHR
    uniqid(),rand(),mt_rand()は忘れてopenssl_random_pseudo_bytes()

    その他
    himomen
    JavaといいPHPといい、言語ってのは昔のイメージで選択するとキケンですなぁ

    その他
    natu3kan
    今ソシャゲとかだとPHPバリバリだよね。

    その他
    aipacommander
    _φ(・_・メモメモ

    その他
    wdr_s
    php 5.3.7という黒歴史が懐かしい。ほんと、phpは昔のイメージで損ばかりしている。

    その他
    monochrome_K2
    IPAの思惑とは裏腹にWordPressに代表されるPHPベースのCMSが台頭して一気にシェアが増えたような。ただそれがセキュリティの向上に一役買ってる面もあるけど

    その他
    tune
    問題が多すぎて何が何やら・・・

    その他
    raimon49
    raimon49 良い振り返り過ぎる。

    2014/12/22 リンク

    その他
    shikiarai
    次はどの言語がIPAのさらし者になるんでしょうか

    その他
    UDONCHAN
    いい話しすぎる

    その他
    aceraceae
    とりあえず新しいもの使えばそれなりな感じかな。簡易な言語としてがんばってほしい。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    『例えば、PHPを避ける』以降PHPはどれだけ安全になったか

    この記事はPHPアドベントカレンダー2014の22日目の記事です 。 2002年3月に公開されたIPAの人気コンテン...

    ブックマークしたユーザー

    • tekimen2025/05/09 tekimen
    • techtech05212023/11/20 techtech0521
    • yk41922019/07/11 yk4192
    • aeona_blue2019/02/20 aeona_blue
    • masudaK2017/10/05 masudaK
    • droplet812017/04/12 droplet81
    • b79682017/04/07 b7968
    • kazafe2016/02/25 kazafe
    • nabinno2016/02/12 nabinno
    • gouei20012016/01/28 gouei2001
    • sukka92015/12/23 sukka9
    • unarist2015/08/26 unarist
    • watermaze2015/06/25 watermaze
    • nagoling2015/06/10 nagoling
    • you219792015/03/24 you21979
    • pluea2015/02/05 pluea
    • phicdy2015/02/05 phicdy
    • orihasama2015/01/23 orihasama
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む