| 
							Insecure PHP Programming						 × [PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。 
								うれしいことに、このブログにコメントが付きました。 脆弱性のあるログインフォーム 匿名でのコメントでも構いませんので、どんどん、コメントをお寄せください。 また、記事でのソースのどこが脆弱、危険なのかは、後日、解説しますので、それまでお待ちください。 PR 
								よくあるメール送信フォームです。
このフォームを使い迷惑メールを送ってみてください。
 なお、表示の関係でソースコード中の textarea タグを textarea_ としています。 
								外部からファイル名を指定して、ファイルを読み込むというケースです。拡張子「.txt」のファイルのみ読めるようにしています。どこが危険でしょうか?
 
								典型的な何も考えていないログインフォームです。でも、たまに書籍なんかでも見掛けたりします。(^^;
どこが安全でないでしょうか?
 なお、PHP の設定 magic_quotes_gpc は off を前提とします。 解説は、 ログインフォームの脆弱性(1) をご覧ください。 
								このブログでは、安全でない(セキュアでない)PHPプログラムの作り方について解説していこうと思います。 このブログにあるプログラムは、基本的に安全でないものですので、利用しないでください。再配布は禁止します。 コメントなどは大歓迎です。 
													<<前のページ
																							 | 
							カレンダー						 
 
 
							カテゴリー						 
							最新記事						 (11/21) (11/13) (11/13) (11/09) (11/06) 
							最新トラックバック						 
							プロフィール						 
HN:
	 Kenji 
性別:
	 非公開 
							ブログ内検索						 | 
 
	 
							 
								 
						