ます’s Blog - どうでもいい記事100選

どうでもいい記事100選

2005-11-01から1ヶ月間の記事一覧

Firefox1.5

キター!(1・2・3・4・5)レンダリングが激速っ。これは嬉しい。。。

"mb_send_mail()" "To:" Header Injection Vulnerability

PHP

t_komuraさんのトコで知ったんだけど、めでたく?この件はSecuniaでセキュリティホールとして認定されたようです。 先日に続いて恥ずかしい記録を更新だねっ。にしても、t_komuraさんの情報は色々と参考になるなぁ。 しかし。。。こ、これは恥ずかしいっ。 D…

5.1.1

PHP

先日リリースされたばかりなのに早くも?(1・2・3・4・5・6・7・8) 新たに導入されたDateクラスがPEAR::Dateクラスとコンフリクト(1・2)していたようです。 さすがはPHPクオリティ。。。関係ないから別にイイんだけどサ。

ギター

ピロリロ・ギュインギュイン・キュルキュル〜♪あぁ、弾きてぇ。(;´Д`) 色んな事に抑圧されすぎて自分を見失いがち。今の自分に足りないのはコレ(良い意味でのイカれ具合)だと思う。 せっかくのギブソン・レスポール・カスタム(左利き仕様)が泣いてる。。…

5.1.0

PHP

ようやくリリースされましたね(1・2・3)。変更点はコチラ。 にしても400個以上のバグ修正って。。。凄すぎ。移行ガイドは必見。 先日の件は無事(PHP_4_4・PHP_5_0・PHP_5_1ブランチに)コミットされたようです(1・2)。 5.1.0のリリース直前に間に…

The Twenty Most Critical Internet Security Vulnerabilities(SANS TOP20)

PHP

既に色んなトコで報道されているようですが(1・2・3・4)。 PHPがクロスプラットフォーム・アプリケーション部門でエントリされてしまいました。 これは恥ずかしい。。。 「PHP-based Applications」ってのが唯一の救いか?でも、DB関連は一つにまとま…

4.4.2RC1 out!

PHP

だってサ(1・2・3)。PHP5.1.0はRC6まで伸びてるし。 mbstringユーザーにとっては重要なバグも修正されているので(この版は)安定して欲しい。 せめて、この問題はねじ込みたい(fixしたい)。。。とりあえず報告してみた。

mb_send_mail関数の(引数)サニタイズ

PHP

コレなんですが。というか、この影響を受ける人は(この件に限らず)色んなトコでヤバいと思う。 mail関数もmb_send_mail関数も色んな事を、やろうとした時に結構面倒だったので(ウダウダ悩むの嫌だったので)実は自前で用意してるんですよねぇ。。。 とい…

UNICODEバグ

この辺に関する事なんですが(1・2)。 っていうか、こんな資料を公開してしまっても本当にいいんだろうか。。。 参考にはなるだろうけど、危険な香りがした。 PDFにはWindows版のPostgreSQLやMySQLについても触れてます。

本格翻訳4 SUPER

コレを我慢しきれずに買ってしまった。。。安かったんで、つい。(w 個人的にちょっと不満だったのは、翻訳に少し時間が掛かる事と辞書登録が(基本含めて)最大5つまでという事。 法律の英日辞書が登録できん!せっかくあるのに。。。まぁ、安いので仮に…

武富士ダンサーズ

TV

うぉ!コレは一体。。。(一瞬ですが)怪しいサイトかと思った。

register_globalsがon

PHP

って、そんなに便利なのかなぁ。。。と最近(また)思っています(類似する状況を作りだす機能も)。 これって(GET・POST・COOKIE等)同一のKEYでデータを送信した時に、variables_orderの定義に従って上書きされてしまうので厳密なハンドリングが面倒。変…

8.1.0

ふと気がついたらリリースされてました。新機能満載ですね。 身近なトコでは「COPYコードのリファクタリング」と「集約の高速化」が嬉しい。

CP51932

ふむ(1・2)。PostgreSQLも、この辺を見た限りではデフォルトでは対応してないような雰囲気。 そのままでは駄目って事か。PostgreSQLだとCREATE CONVERSIONがあるから、まだましなんだけど。 MySQLには(こういう機能は)無いのかな?

File-Upload $GLOBALS Overwrite Vulnerability(まとめ)

PHP

大垣さんのトコで、この件に対するまとめが掲載されています。 すばらしい。。。非常に参考になりました。

断髪

我慢しきれずに自分でガシガシやってしまいましたよ。。。_| ̄|○ (よく見ると変だけど)思ったよりは変では無い。 後ろとモミアゲの辺りはトテモ難しかったDeath。(来週辺り)再度調整ダナ。

黒ひゲイ危機一発

コレは絶対買いだな。家族には届くまで内緒にしておこう。

File-Upload $GLOBALS Overwrite Vulnerability(その後)

PHP

大垣さんトコの情報が新しくなっています。これによるとポリシー通りであれば脆弱性の影響は受けない。という訳で(最初の感覚通り)あまり気にするものでも無かった。 この件は脆弱性ではなくて単なるバグ。。。という認識です。 個人的には(数年前、PHP3…

File-Upload $GLOBALS Overwrite Vulnerability

PHP

なんか色々と騒ぎになっているようなんですが(1・2・3・4・5・6)。 (外でPEARを使ってるシステムは多そうだから)確かに影響範囲が大きいと思うんだけど、これって本当に最悪なのかなぁ。。。と、不謹慎ですが思っています。 そういう認識だったの…

XFDF

PDF

凄くイイかもしれない、お手軽。PDFlibのPPSなんて必要無さそう。 これで事足りると、サーバ負荷もカナリ軽減できそう(XMLを吐くだけなので)。 なんで今まで気がつかなかったんだろう、バカ。XML-based FDFってトコに注意だけど。 なんか日本語の情報あん…

[PHP] 4.4.1

リースされたそうな(1・2・3)。変更点はコチラ。 あまり気が乗らないけど検証してみっか。。。libmbflの不具合はどうなったんだろうか。 ぱっと見で重要そうなのは、PCREのinteger overflowくらいか。 ていうか、phpinfoのXSSって。。。(phpinfoなんて…