タグ

phpに関するHoshi-KNのブックマーク (3)

  • OAuth2サーバをPHPで実装する。その1 « Hello My World

    ただいま。ドバイから帰ってきた清水です。 とある案件で、認証系をOAuthでやりたいんだよねぇ。ってことだったので、OAuthサーバについて調査することになりました。 http://oauth.net/2/  一応、あるみたいですね。なんかPHPでの環境も作れるっぽいじゃないですか。 でもDraftってあるので、正式なバージョンとして使っていいのかチョット疑問です。 と、その前に認証って言うと、LDAP, OAuth, OpenID, SAML, xAuth… なんか色いろありますよね。 自分も実は曖昧にこの辺を使ってきた経緯があるので、客に突っ込まれた時に困る。ということでチョット調べてみました。 http://www.goodpic.com/mt/archives2/2008/01/openid_oauth.html http://www.sakimura.org/2011/05/10

  • 保守性・管理性が劇的に上がるPHPのスマートなコードの書き方12選 | BULK SERVER blog

    プログラミング言語には様々なものがありますが、その中でも比較的人気なのがPHPです。PHPHTMLファイルに直接記述できるスクリプト言語であり、その手軽さや言語自体のわかりやすさなどから、主にWebサービスの制作でその人気を獲得しています。 PHPは他の言語に比べてとても簡単な仕様となっており、初心者でもすぐにマスターすることができるものです。そして、同じプログラムを書く際でも複数の書き方が可能になっており、使用者に合わせた柔軟性も兼ね備えています。 そのような様々な書き方があるならば、なるべく手短でスマートなコードの書き方をマスターしたいものです。コードをスマートに記述することは以下のメリットがあります。 見やすくなることで保守・管理性の向上 コード量の短縮 記述時間(制作時間)の短縮 組織でのプログラミングルールの簡潔化が可能 このようにメリットが様々あるので、同じプログラムであれば

    保守性・管理性が劇的に上がるPHPのスマートなコードの書き方12選 | BULK SERVER blog
    Hoshi-KN
    Hoshi-KN 2014/08/12
    会社の公式ブログだし、上司になんかPHPについてのエントリー書けって言われてなにもネタが思い浮かばなかったから仕方なく…って感じだろうか?
  • JPEG画像のEXIFヘッダにマルウェアを隠して実行させる新しい手口が登場

    JPEG画像のEXIFヘッダに隠された仕掛けられたマルウェアを、Sucuri Research Labの調査チームが発見しました。このマルウェアはPHPの機能を用いてEXIFヘッダを読み込ませ、自らを実行させるようになっていました。 Malware Hidden Inside JPG EXIF Headers | Sucuri Blog http://blog.sucuri.net/2013/07/malware-hidden-inside-jpg-exif-headers.html Sucuri Research Labのチームは攻撃サイト認定されたサイトでこのマルウェアを発見しました。通常、バックドアはBASE64変換やgzip圧縮で身を隠しますが、このマルウェアはJPEG画像のEXIFヘッダに隠されていて、PHPの機能を用いて実行されるようになっています。 まず、サイト内で見つかった

    JPEG画像のEXIFヘッダにマルウェアを隠して実行させる新しい手口が登場
  • 1