Webアプリ

クロスサイトスクリプティングはhtmlspecialcharsでOK??

先日とあるPHPで作られたウェブアプリのテスト中にこんなことがありました。そのPHPで作られたウェブアプリは、値をHTML出力する際、「htmlspecialchars($output, ENT_QUOTES)」と指定することで、「"'&<>」をサニタイジングしています。しかしながらクロス…

つぶやいた〜

Twitterを左側に貼ってみました。その際自分だけかもしれませんが、迷ったので手順を書いてみます。 まずは、Twitterにアクセス。 「設定」→「(あなたのWEBサイトにもTwitterを表示させよう)」をクリック。 「ウィジェットを選んでください」の画面で「MySpa…

mixiアプリ

http://developer.mixi.co.jp/applimixiアプリなるものが公開されていたのが興味本位で色々いじってみました。 そのままjavascriptで書いたのですが、相変わらず苦手です。 無名関数がどうも・・・。とりあえずマイミクの人のコミュニティ一覧を取得してみま…