タグ

PHPに関するustarのブックマーク (3)

  • データベースのデータを信用してはいけないか?

    ネットを見ていたら「問題集 : PHP技術者認定・初級」というのを見つけました。 【セキュリティ対策】 セキュリティ対策について、正しいものを1つ次の記述の中から選択せよ。 入力のフィルタリングのみ行う。出力のエスケープのみ行う。少なくとも、入力のフィルタリングと出力のエスケープを行う。データベースのデータは信頼してよい。ITトレメ PHP技術者認定・初級 - @IT自分戦略研究所より引用 過去問なのか練習用の想定問題なのかわかりませんが、「問題提供: PHP技術者認定機構」とあります。 PHPアプリケーションの問題ですから、Webアプリケーションセキュリティの問題ですね。茫漠とした問題文ですが、実は正答を得るのは難しくありません。選択肢から技術的な中味を抜いてみると下記になります。 ○○のみ行う。○○のみ行う。少なくとも、□□を行う。○○は信頼してよい。このように並べてみると、○○の選択

    データベースのデータを信用してはいけないか?
  • PHPとAjaxでクールなグリッドウィジェットを実現「XAJAX PHP Live Datagrid」:phpspot開発日誌

    PHPとAjaxでクールなグリッドウィジェットを実現「XAJAX PHP Live Datagrid」 2007年05月11日- XAJAX PHP Live Datagrid / Gridview I’ve come across a lot of these ‘live’ datagrids / gridviews and I haven’t really found one I like. PHPとAjaxでクールなグリッドウィジェットを実現「XAJAX PHP Live Datagrid」。 次のようなソート可能なグリッドテーブルを実現できます。 CSSによってレイアウト変更が可能なようです。 同じようなライブラリは存在しますが、PHP+XAJAXライブラリなものということで、そちらに慣れている人には使いやすいでしょう。

    ustar
    ustar 2007/05/17
  • @IT:Ajaxを使ったamazon検索をPHPで作ろう

    Ajaxは今年非常にホットな話題の技術である。 @ITをはじめ、さまざまなところでもAjaxについての記事が目立つようになってきた。 ここでは、筆者が携わっているPHPかいわいでのAjaxの動きについて紹介していきたい。 Aajaxとは「Asynchronous JavaScript + XML」の略である。JavaScriptはいわずと知れたクライアント(通常ウェブブラウザ)サイドの技術であり、そこからXMLHttpRequestというものを利用し、ページ推移をせずにサーバ/クライアント間でどんどんデータ交換をしていく技術である。これとDHTMLを併用することでいわゆるAjaxになる。 この辺りの詳しい内容はAjax推進委員会による「古くて新しいAjaxの真実を見極める」を参考にするといいだろう。 PHPはサーバサイド技術、前述のとおりAjaxで用いられるJavaScriptはクライアン

    ustar
    ustar 2005/10/05
  • 1