セッションcookieとセッション変数に保存していい内容
なんだかややこしいが・・・・ ・セッションcookieにはセッションID以外保存しちゃダメ。 ・セッション変数($_SESSION)には、何を保存してもよい? $_SESSIONにアクセスできるようになるのは、 /tmp…
PHPなんだかややこしいが・・・・ ・セッションcookieにはセッションID以外保存しちゃダメ。 ・セッション変数($_SESSION)には、何を保存してもよい? $_SESSIONにアクセスできるようになるのは、 /tmp…
MySQL便利なんだけど、あんま使わない方がいいのかな? 速度にどういう影響があるのか調べた方がいいかも。
PHPvi で巨大なファイルを開くと、しばらく動作が固まるんですけど PHPから巨大なファイルを開いても止まるんだろうか・・・? 巨大なファイルに検索かけるような処理って普通にあると思うんだけど。 キャッシュとかかかってくれる…
MySQLあるテーブルのレコードを削除したら、 それを参照している他のテーブルの関連レコードもまとめて削除するのって どうやってやるんだったっけ・・・? 忘れた・・・。 方法は絶対あるから調査。 ※調査結果 外部キー(FOREIG…
PHP現状、Webアプリ用のセキュアな認証方式は、ひとつに絞られる。 ①フォーム認証 ②認証状態はセッションで管理 ③セッションIDは有効期限0のセッションCookieに保存する (有効期限0のCookieは通常ブラウザのメモ…
PHP基本的に、ユーザからの入力はサニタイズした方が良い。 が、関数を自作するのは面倒。 PHP標準関数に、このぐらいの機能はありそうなもんだが・・・。 要調査。 ※調査結果 SQLインジェクション対策なら、 mysql_re…
PHPとりあえず、下記の設定と違う場合は危険。 ■以下は必須 session.use_cookie=1 session.use_trans_sid=0 session.cache_limiter = nocache sessi…
PHPPHPで と記述すれば、指定したURLにリダイレクトされる。 が、詳細の動きがいまいちわからんな・・・。 header()のあとにexitを記述することが推奨されてるってことは、 リダイレクト先を読み込んだ後に、処理が呼…
PHP結構、こいつではまるパターンが多いです。 そのわりに、on/offで何が違うのかをよくわかってなかったり。 「はじめてのPHP言語プログラミング入門」の80pの記述によると http://www.example.con/…
PHP確か方法があったと思うんだけど・・・。 要調査。 ※調査結果 PHPがApacheのモジュールとして動作している場合は、httpd.confや.htaccessで設定の上書きができるっぽいね。 具体的な書式はよくわからん…
最近のコメント