2019-01-04から1日間の記事一覧

PHP によるセッション管理 忘備録

CSRF対策についてはこちら IPA ISEC セキュア・プログラミング講座:Webアプリケーション編 第4章 セッション対策:リクエスト強要(CSRF)対策 サーバー側でセッションを持っていれば安全。 ポイント サーバー側でセッションを作成、任意の乱数を発生させる…

PHPで掲示板を作るときのポイント

掲示板を作るにはポイントがいくらかある。 HTMLに入力欄が無いといけない 入力した内容を、DBや他のファイルに書き込まないといけない 書き込んだデータを取得して、表示しないといけない。 HTMLに入力欄が無いといけない これにはinput タグを用いる。タグ…