|
× [PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。 |
こんばんわ、マユラです。 前にブログに書いていたDBの件ですが、 セキリュティとしておかしいところがわかりました。 結構気づけよって、いうレベルの間違いがありました。 まず、hidden,disabledを使っていたことです。 これはかなり深刻なミスです。 取り敢えず作るのに必死でよく考えていませんでしたw しかもidをhiddenで隠していた箇所があって・・・。さすがにやべえw 次に、htmlspecialcharsのプログラムの打ち抜けです。 データの入力時にはちゃんと付けていたんですが、 データを引き出すときには付いていなかった! このせいで、データ参照時に<h2></h2>に反応してしまったわけです。 もちろんhtmlspecialcharsを使えば、タグに反応せずにそのまま表示されます。 あと、SQLiteは個人情報には使えない。当たり前かw 最後に、プリアドステートメントを使ってないことです。 これは全然知らなかったです。ひどいもんですねww 私はPDOを使っているんですが、 これならば、bindValue,bindParamを使えばいいです。 他にも細かい間違った箇所多々あるんですが、 とりあえず基本的なところからで。 PR |
もちろん髪切ったあとの写真はないよ! こんばんわ、マユラです。 めっきり切ってなかったんですが、久しぶりに髪切りました。 どれくらいかというと、約3ヶ月かと。 最近忙しかったり、寒かったり、めんどくさかったりで、 髪を切りに行きませんでした。 しかしいい加減に鬱陶しいので、美容院に行きました。 理容院は、過去にひどい目にあったのでもう行きたくありません。 今日行ったところは、初めて行くところでしたが、 ここに引っ越してきてから、一番好印象でした。 引っ越す前は、4年間ずっと同じところに行ってました。 ここめっちゃ気に入ってたんですが、しょうがない。 話を戻して、 いろいろ良かったので、ここの美容院にまた行くかもです。 何が良かったのかというと、対応とか人柄とか犬とか。 そう!犬がいたんよ、犬! めっちゃぬいぐるみみたいな子犬だったよ!モフモフしてええ!! 私が髪切り終わって帰るときにはいなくなってた・・・。 ちくせう、モフモフしたかった。 だから今度こそモフモフしたいので、また行くぜ!! あとどうでもいいことだけど、 ダチとのskypeチャットで、「かみきる」を「咬み切る」と勘違いされたわ。 なんでだ・・・w |
|
こんばんわ、マユラです。
今までイラストの構図をほとんど気を留めずに描いていました。 日の丸構図は単純すぎるから、立ち絵などにしか使えない? とかは考えてたけど、皆無に等しかった。 ついこの間、とある方が構図に関するページを貼っていてくれたので、 それがとても参考になりました。 せっかくなのでそのページを貼りましょう。 ここです。 いやあ、これは勉強になる。 とても単純なことだけど、今まで知らなかっただけに知れて嬉しい。 こういう常識的?な知識が一つでも増えれば、 私の絵の魅力を少しでも引き出せるからだ! さあ、練習練習! |
|
こんばんわ、マユラです。
昨日ブログにDBのことを書いたんですけど、まあそこそこ修正した。 まだあかんとこはあるけど。 もうそれはいい! また違う問題が出てきた。 ていうかずっと気づいてたけど、棚上げしてたw それはーーー、ホームページのデ・ザ・イ・ン! 例えば、背景とか、もうひどいものしかできない。 とりあえず、適当にボーダー引いてごまかしたが。 色の組み合わせは、決まりきった型を使えばいいからなんとかなるが、 模様とかなんとかなるの?wいざとなれば無地で! ありっちゃりなんだが、 個人的にはそれじゃ楽しくないHPになってしまっていやだ。 楽しく感じれるHPじゃないと、見る方に申し訳ない。 極論だけど、htmlタグをベタ貼りしたサイトとかまじ苦痛だし。 デザインなんか普段考えることないからしょうがないが、 なるべくはがんばろう。 |
|
ドラゴンボールじゃない、データベースだw
血管だらけのドラゴンボール! こんばんわ、マユラです。 php,PDO,SQliteを用いて、こつこつとしょぼいDBを作ったった。 んで、私としては良くできているとは思ってたんだけど、 如何せん、ド素人の組んだDBだから欠陥が確実にあると踏んでいました。 そこで、情報系が得意な方に見てもらいました。 基本的なところはできてたらしいが、セキリュティはてんでダメだったみたいorz 一応、htmlspecialcharsとかは使ってたんだけど、あんなん当たり前か。 これじゃ、h2タグとか回避できなかったしw あと、パスワードに「’」が入れれたwwwやばいw preg_match使い忘れてたw さらに他人の入力したデータをいじれる始末ww このDBを使う人が、善人以外がいたらいろいろ終わるw とにかくさらに勉強するしかない! |
