忍者ブログ
  • 2026.04
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 2026.06
[PR]
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

【2026/05/09 00:02 】 |
前に言ってたDBのおかしかったところ判明
こんばんわ、マユラです。

前にブログに書いていたDBの件ですが、
セキリュティとしておかしいところがわかりました。
結構気づけよって、いうレベルの間違いがありました。

まず、hidden,disabledを使っていたことです。
これはかなり深刻なミスです。
取り敢えず作るのに必死でよく考えていませんでしたw
しかもidをhiddenで隠していた箇所があって・・・。さすがにやべえw

次に、htmlspecialcharsのプログラムの打ち抜けです。
データの入力時にはちゃんと付けていたんですが、
データを引き出すときには付いていなかった!
このせいで、データ参照時に<h2></h2>に反応してしまったわけです。
もちろんhtmlspecialcharsを使えば、タグに反応せずにそのまま表示されます。

あと、SQLiteは個人情報には使えない。当たり前かw

最後に、プリアドステートメントを使ってないことです。
これは全然知らなかったです。ひどいもんですねww
私はPDOを使っているんですが、
これならば、bindValue,bindParamを使えばいいです。

他にも細かい間違った箇所多々あるんですが、
とりあえず基本的なところからで。
PR
【2012/04/02 23:59 】 | 日記 | 有り難いご意見(0)
髪切ってさっぱり!
もちろん髪切ったあとの写真はないよ!

こんばんわ、マユラです。

めっきり切ってなかったんですが、久しぶりに髪切りました。
どれくらいかというと、約3ヶ月かと。
最近忙しかったり、寒かったり、めんどくさかったりで、
髪を切りに行きませんでした。

しかしいい加減に鬱陶しいので、美容院に行きました。
理容院は、過去にひどい目にあったのでもう行きたくありません。

今日行ったところは、初めて行くところでしたが、
ここに引っ越してきてから、一番好印象でした。
引っ越す前は、4年間ずっと同じところに行ってました。
ここめっちゃ気に入ってたんですが、しょうがない。

話を戻して、
いろいろ良かったので、ここの美容院にまた行くかもです。
何が良かったのかというと、対応とか人柄とか犬とか。
そう!犬がいたんよ、犬!
めっちゃぬいぐるみみたいな子犬だったよ!モフモフしてええ!!
私が髪切り終わって帰るときにはいなくなってた・・・。
ちくせう、モフモフしたかった。

だから今度こそモフモフしたいので、また行くぜ!!


あとどうでもいいことだけど、
ダチとのskypeチャットで、「かみきる」を「咬み切る」と勘違いされたわ。
なんでだ・・・w
【2012/04/01 23:59 】 | 日記 | 有り難いご意見(0)
イラストの構図について
こんばんわ、マユラです。

今までイラストの構図をほとんど気を留めずに描いていました。
日の丸構図は単純すぎるから、立ち絵などにしか使えない?
とかは考えてたけど、皆無に等しかった。

ついこの間、とある方が構図に関するページを貼っていてくれたので、
それがとても参考になりました。
せっかくなのでそのページを貼りましょう。
ここです。

いやあ、これは勉強になる。
とても単純なことだけど、今まで知らなかっただけに知れて嬉しい。
こういう常識的?な知識が一つでも増えれば、
私の絵の魅力を少しでも引き出せるからだ!

さあ、練習練習!

【2012/03/31 23:59 】 | 日記 | 有り難いご意見(0)
デザインセンスがない・・・
こんばんわ、マユラです。

昨日ブログにDBのことを書いたんですけど、まあそこそこ修正した。
まだあかんとこはあるけど。

もうそれはいい!
また違う問題が出てきた。
ていうかずっと気づいてたけど、棚上げしてたw

それはーーー、ホームページのデ・ザ・イ・ン!
例えば、背景とか、もうひどいものしかできない。
とりあえず、適当にボーダー引いてごまかしたが。

色の組み合わせは、決まりきった型を使えばいいからなんとかなるが、
模様とかなんとかなるの?wいざとなれば無地で!
ありっちゃりなんだが、
個人的にはそれじゃ楽しくないHPになってしまっていやだ。
楽しく感じれるHPじゃないと、見る方に申し訳ない。
極論だけど、htmlタグをベタ貼りしたサイトとかまじ苦痛だし。

デザインなんか普段考えることないからしょうがないが、
なるべくはがんばろう。
【2012/03/30 23:59 】 | 日記 | 有り難いご意見(0)
欠陥だらけのDB
ドラゴンボールじゃない、データベースだw
血管だらけのドラゴンボール!

こんばんわ、マユラです。

php,PDO,SQliteを用いて、こつこつとしょぼいDBを作ったった。
んで、私としては良くできているとは思ってたんだけど、
如何せん、ド素人の組んだDBだから欠陥が確実にあると踏んでいました。

そこで、情報系が得意な方に見てもらいました。
基本的なところはできてたらしいが、セキリュティはてんでダメだったみたいorz
一応、htmlspecialcharsとかは使ってたんだけど、あんなん当たり前か。
これじゃ、h2タグとか回避できなかったしw

あと、パスワードに「’」が入れれたwwwやばいw preg_match使い忘れてたw

さらに他人の入力したデータをいじれる始末ww
このDBを使う人が、善人以外がいたらいろいろ終わるw

とにかくさらに勉強するしかない!
【2012/03/29 23:59 】 | 日記 | 有り難いご意見(0)
<<前ページ | ホーム | 次ページ>>