2008-01-01から1年間の記事一覧

Gallery 2.2.6 Security Fix Release

PHP

フォトギャラリーあぷりのセキュリティ修正のリリース. Gallery 2.2.6 Security Fix Release Submitted by valiant on Thu, 2008-09-18 07:25Gallery 2.2.6 is now available for download. This release fixes critical security issues, no new features …

libmemcached機能拡張をビルドしてみる(いったん挫折

PHP

gccの状態 $ gcc -v Using built-in specs. Target: i386-redhat-linux コンフィグオプション: ../configure --prefix=/usr --mandir=/usr/share/man --infodir=/usr/share/info --enable-shared --enable-threads=posix --enable-checking=release --with-s…

TestLink 1.8 Beta3

PHP

テスト管理ツールのTestLinkの新しいベータバージョン. 大体がバグ修正のように見えます. Release Name: TestLink 1.8 Beta3Notes: The version Beta3 is released for testing purpose. The most of functionality is ready to use. However there are st…

phpMyAdmin 2.11.9.1 is released

セキュリティ関連の修正が入っている模様. phpMyAdmin 2.11.9.1 is releasedWelcome to this security update for phpMyAdmin 2.11.9. Details will follow on http://phpmyadmin.net. 下記関連事項 phpMyAdmin security announcement PMASA-2008-7Announce…

HDDの初期化をする

ランダムなデータを書き込みたいので定番で. # dd if=/dev/urandom of=/dev/sdbっで,途中で経過を調べてみる. # (kill -USR1 4568;sleep 1) 101699475+0 records in 101699474+0 records out 52070130688 bytes (52 GB) copied, 10875.2 s, 4.8 MB/s # (k…

extract()を扱うとこんないいことが

アクセス数5倍(苦笑extract現象 posted by (C)ELF 上鍵いやもう終わりにします.お疲れ様でした.

おまいらもっとextract()使い倒せ!!

PHP

http://www.machu.jp/diary/20080906.html#p01いやいや.extract()は便利な関数です.使うのをやめるのはもったいない. もう少しだけ覚えることができちゃいますが,少しだけなのでそれを覚えてextract()をもっと使い倒しましょう. 決め事 1個だけルールを…

Services_Hatenaばーじょんあぷ

http://hetena.com/新API対応とpackage2.xml対応なのかな. Changelog:We can use Hatena's Web Servies API with this package. i like Hatena. i want to say "thank you" to developer's member in Hatena. Because there was help of many people, I was…

はてブでぞろ目

ぞろ目 posted by (C)ELF 上鍵めったにない機会なのでペタペタ

ごめんウケた

中継 現在Ustream.tvによる中継を行っております。機材のトラブルなどにより中断となる場合もございますのでご了承ください。また,金子氏の講演は同氏が刑事告訴中につき中継はありません。あらかじめご了承ください。 本当に声でてしもた!!

RPMのリリース番号に環境情報? みたいなのを入れたい場合は後ろにつける

もう一度--rebuildコンパイルしたらたぶんできそうだけどリリース番号の前にcocoとつけたかったので、展開して少々specファイルを修正。 こういう場合はリリース番号の*前*ではなく*後ろ*につける. ちなみにうちはこういうファイルを用意して $ cat /etc/rp…

ボンバーマンはファミコン時代からか?

ファミコン時代から20年以上に渡って数々のゲーム機に移植されてきたボンバーマンがiPhoneに登場。 MZ-80B辺りじゃなかったっけ? ドアドアとかと似たような時期で.中学生位のころにやっていた気がするんだけど.

これは便利だ

http://www.1x1.jp/blog/2008/08/php_class_table_image.html早速何か組んでみよう. require_once 'http://www.1x1.jp/blog/download/TableImage.php'; うは.ダウンロードいらずってなんかYUIとかJavaScriptで組んでるみたいだね!!バグとか出ても1.1.jpで…

mktime好きな人多いな(苦笑

PHP

いわゆるサマータイムを使いたいなら別だけど,それこそstrtotime使ったほうが可読性が高いと思うんだけど. 1. $next = strtotime("+1 month");のように現在のタイムスタンプからの計算では無く、この時点で年($y)と月($m)がわかっているのだから 1. $next …

Simple Customerはセキュリティホールの塊

PHP

http://www.moongift.jp/2008/08/simple_customer/XSSとSQL Injectionわんさかです.他人の情報も消せそうです. セキュリティ改善のスキルアップの題材にはいいかもしれないですね.

それ嘘じゃないだろうか!!

上記を設定して、sudo service ircd startで起動し、LimeChatでアクセスすると、 アクセスできることが確認できました。 普通こうなる. $ sudo service ircd start Password: sudo: service: command not foundroot(相当)での作業はフルパスの癖をつけると…

年月の指定からその月を含む週数を算出する

PHP

ということでいいんだろうか. 現在以下のようなプログラムを作成しているのですが、うまい作り方がわからず困っています。1、フォームに何年何月を入力(例:2008/08 2、年のパラメータ(2008年)、月のパラメータ(08)からその月に含まれる新年からの週数(30…

YUI 3.0.0 Preview Release 1

YUI好きの僕にはうれしいリリース. Posted By: adammoore Date: 2008-08-14 00:05 Summary: YUI 3.0.0 Preview Release 1 This is a preview release of a subset of the components under development for YUI 3.0. This is not production quality softwa…

phpMyAdmin 3.0.0-alpha is released

PHP

phpMyAdmin 3.0.0系ついにキタコレ!! phpMyAdmin 3.0.0-alpha is releasedWelcome to the alpha release of phpMyAdmin 3.0.0. This version supports various features of MySQL 5.1, the Maria and PBXT storage engines and SweKey hardware authenticati…

SQL InjectionとXSS

PHP

http://wakusan.com/programinng_PHP/db_bbs.htm //ページから書き込みを受け取ります。 $text = $_POST["text"]; $name = $_POST["name"]; if(($text != "") and ($name != "")){ //新規データが空でない(つまり有る)ならば $sql = 'INSERT INTO `bbs` (`…

SRPMあるんじゃないのかな

PHP

ただしバージョンは少し古い 5.2.5 です。PHP の現行バージョンは 5.2.6 であり、脆弱性に対処されているそうなので、5.2.5 では不安がありますね。また、i386 だけなので、x86_64 や i686 に最適化されたパッケージはありません。ぜひ SRPM を公開して欲し…

Mantis 1.2.0a2リリース

PHP

バージョン1.2.0系のアルファリリース. Release Name: 1.2.0a2Notes: This is the second alpha release on the road to version 1.2.0. As usual with alpha releases, it is intended to be a technology preview aimed at early adopters, testers, tran…

dotProject 2.1.2 released

PHP

The latest release of dotProject version 2 is now available. This version is a bug fix (including security fixes) and performance enhancement. セキュリティ関連の修正が含まれているみたいです.

phpMyAdmin 2.11.8 is released

久しぶりにオンタイムで発見. 日時: 2008-07-28 16:55 要約: phpMyAdmin 2.11.8 is releasedWelcome to phpMyAdmin 2.11.8, a bugfix-only release with security fixes. A security advisory will follow on phpmyadmin.net. セキュリティ関連の修正あり p…

ごめん

こんな話が「失笑レベルの笑い話として」出ているわけですよ。ちなみに。シングルクォートがエスケープされていない時点でSQL-Injection防げません orz 忘れてた(苦笑 確かに防げていない(苦笑

なんかご指名が(違

PHP

PHPでRSSフィードを出力する場合、 皆さんはどうされているでしょうか。 Smartyなどの テンプレートエンジンを利用して自前で組み立てるのもいいですが、 RSSフィード生成用のライブラリを使うと便利です。 えーと呼びましたか?(苦笑 Smartyを絡めて出力する…

うぉぉHDEがない

PHP

今年のPHPカンファレンスの協賛にHDEないのかー 協賛 * アシアル株式会社 * ゼンド・ジャパン株式会社 * 株式会社ディノ * 株式会社びぎねっと * トライコーン株式会社 と思ったらPHPカンファレンス2007でも既になかった. 協賛 * アシアル株式会社 * codeな…

人間って疲れる生き物なのですよ

PHP

PLAIN TEXT PHP: 1. 人間疲れると「!」を見逃すことが少なくありません. 個人的にはここがどうしても気になるのでTPOありつつも可能な限り比較条件を書くようにしています.

論点変わっているよ

PHP

NULLチェックにis_null使う方法が紹介されていますが、個人的にはNULLチェックは!issetでやりたい派です。理由はis_nullだと変数が未定義の場合にnoticeエラーが出るからです。 「変数の値がnull」かどうか調べるという話と未定義変数を混ぜると論点が変わる…

それ古いから

PHP/study - よくきた wiki * ここをみてちぇっくすること。 それ古いですよ.過去の参考程度にとどめてください. 今は http://events.php.gr.jp/ かメーリングリストみるべきです. oss.poyo.jp Mailing Lists (新しいMLが作られるっぽいので,そっちがで…