注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
公開: 2024年12月22日18時15分頃 徳丸さんツッコミシリーズ、「セキュアなPHPアプリケーションを作成す... 公開: 2024年12月22日18時15分頃 徳丸さんツッコミシリーズ、「セキュアなPHPアプリケーションを作成するための7つの習慣」のサンプルがとんでもなく酷い (d.hatena.ne.jp)。「セキュアな PHP アプリケーションを作成するための 7 つの習慣 (www.ibm.com)」のサンプルコードがあんまりだというお話ですね。 個人的には、CSRFのサンプルコードが印象的でした。前置きとしてこう書かれていて……。 CSRF から保護するためには、フォームの投稿を検証するための習慣で使用する、ワンタイム・トークンによる手法を使います。また、$_REQUEST ではなく、明示的な $_POST 変数を使う必要があります。 以上、セキュアな PHP アプリケーションを作成するための 7 つの習慣 より まあ、この記述の前半はそんなに間違っていないのですが、後半は微妙なところですね。
2008/11/03 リンク