一時変数を避けて可読性を上げる チケットのレビューで可読性の話が勉強になりました。theDay という変数を定義したかったのですが、変数の種類が合わずに何回も一時的な変数を定義をし直す形で対応しました。 VelocityPortlet portlet … kisyamanハック2016.08.08 758
CentOS7でApacheのumaskを変更する apacheでグループから書き込みをできるようにしたときになどに使います。 現在のumaskの表示(モジュール版PHP) cd /paht/to/documentroot vim umask.php — <?p… alkoshikawaハック2016.08.08 4,412
PHP 高速化 PHPにはたくさんの便利な関数がありますが、これを安易に使うと膨大な計算量になってしまい、Webページの読み込み速度の低下を招いてしまうことがあります。実際に表示に3秒以上かかってしまうサイトは、40%以上のユーザーが離… nissyハック2016.08.05 850
脆弱性情報(2016/08/05) jvn, jvndbなどの脆弱性情報を元に、 CVSSv3でHigh以上、Linux,Lampp周りのものをまとめています。 Administration Views – Critical – A… alkoshikawaハック2016.08.05 147
aws 関連のものをamazon linux 以外で使うとき 普段 amazon を使っているので、そもそも AWS CLI が入っていなかったりして、ちょっと焦りました。 AWS CLI を入れる。pipでインストール easy_install pip pip install a… khwarizmiハック2016.08.05 209
SQLインジェクション, XSS回避+SSL証明書発行 SQLインジェクション回避 例↓ $sql = “SELECT * FROM user_info WHERE name= ? AND password= ? “; $stmt = $dbh->prepare($sq… Jyoziハック2016.08.05 466
TRACEを使えるか手軽に確認する ApacheでTRACEが有効になっているのはあまり良くないです。 以下のコマンドでチェックできます。 HTTPの場合 curl -v -X TRACE http://localhost/ HTTPSの場合 curl -… alkoshikawaハック2016.08.05 10,165
yumのErrno14 yum updateをしようとした所、以下のようなエラーが出た。 … http://ftp.riken.jp/Linux/centos/6.7/os/x86_64/repodata/repomd.xml: [Errn… Yuya Satoハック2016.08.05 1,440
プレースホルダ 文字列を ? として”などの記号を用いて不正に侵入することを防ぐことができるのですが、 その ? にどうやって文字列を挿入するのかわかりませんでした。 $sql = “SELECT * FROM user_i… kato770ハック2016.08.05 157