<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PAPALOG &#187; PHP</title>
	<atom:link href="http://papalog.graffi.jp/tag/php/feed/" rel="self" type="application/rss+xml" />
	<link>http://papalog.graffi.jp</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Fri, 13 May 2011 17:38:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>mb_convert_kana()のaオプションの脆弱性について</title>
		<link>http://papalog.graffi.jp/notes/mb_convert_kana%e3%81%aea%e3%82%aa%e3%83%97%e3%82%b7%e3%83%a7%e3%83%b3%e3%81%ae%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%ab%e3%81%a4%e3%81%84%e3%81%a6/</link>
		<comments>http://papalog.graffi.jp/notes/mb_convert_kana%e3%81%aea%e3%82%aa%e3%83%97%e3%82%b7%e3%83%a7%e3%83%b3%e3%81%ae%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%ab%e3%81%a4%e3%81%84%e3%81%a6/#comments</comments>
		<pubDate>Sun, 18 Jan 2009 14:31:14 +0000</pubDate>
		<dc:creator>Ray</dc:creator>
				<category><![CDATA[PAPALOG]]></category>
		<category><![CDATA[雑記]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[プラグイン]]></category>

		<guid isPermaLink="false">http://papalog.graffi.jp/?p=50</guid>
		<description><![CDATA[タイトルの件は置いといて。
先日のこの記事のコメントにて、某プラグイン作者様より、「XSS脆弱性(ぜいじゃくせい)」なんて言葉があったので、ちょっと分からない方の為に、簡単に説明してみたいと思います。
XSSとは、&#3 [...]]]></description>
			<content:encoded><![CDATA[<p>タイトルの件は置いといて。</p>
<p>先日の<a href="http://papalog.graffi.jp/wordpress/wordpress%e3%81%a7%e3%81%ae%e3%83%9a%e3%83%bc%e3%82%b8%e6%af%8e%e3%81%ab%e7%95%b0%e3%81%aa%e3%82%8b%e3%82%bf%e3%82%a4%e3%83%88%e3%83%ab%e3%81%ae%e5%87%ba%e5%8a%9b%e6%96%b9%e6%b3%95/">この記事</a>のコメントにて、某プラグイン作者様より、「XSS脆弱性(ぜいじゃくせい)」なんて言葉があったので、ちょっと分からない方の為に、簡単に説明してみたいと思います。</p>
<p>XSSとは、&#34;Cross Site Scripting&#34;の略で、それだったら略したらCSSじゃん!となるわけですが、スタイルシートのそれと混同してしまうため、XSSと略称されています。</p>
<p>悪意のある訪問者が、セキュリティ上の「穴」を攻撃(スクリプト混入されたりだとか)されて、個人の情報が漏れたりだとか、恐ろしい結果に繋がるわけです。</p>
<p>昔、携帯サイトの掲示板なんかで攻撃されているのを見かけた事がないでしょうか?例えば、真っ白になって表示されなくなっていたりとか。<br />
あれもXSSの餌食となっていたわけです。<br />
auには効くけど、ドコモには効かないとかいうのもあったなぁ。。。</p>
<p>最近では矢吹さんの<a href="http://locoboard.net/">LOCOBOARD</a>などの高機能な掲示板が登場してきて、タグ不可などの機能は当たり前になってきました。</p>
<p>で、PAPALOGが使っているMobile Eye+ですが、コメント表示部分にXSS脆弱性があると指摘がありました。<br />
んなもん私はMobile Eye+を使い始めた瞬間から、それにあたる部分を修正しています。</p>
<p>問題のそれは、Mobile Eye+のプラグインに含まれるfunction.phpの31～32行目の全角英数字カナを半角にする関数で、オプションのaを使っている事が原因なようです。(デフォルトではaskVが設定されている)</p>
<p>全角を半角にすることでの省パケ機能として設定されているもので、管理画面の設定でも使用する・使用しないが選択できるのですが、このmb_convert_kana()のaオプションがちょっと厄介で、英数字だけでなく、ASCII記号までも半角にされてしまうわけで、要は→＞までもが&gt;に変換されるという事態に。。。</p>
<p>で、ワタシは何故即座にここを修正したか。</p>
<p>半角カナが苦手だからというオチですｗ</p>
<p>しかしながら、コメントいただいた某プラグイン作者様、ご指摘ありがとうございます(_&#34;_)<br />
フッターの十六夜.jpへのリンクの件は、確かに気になっていたので、ご指摘どおり修正いたしました。</p>
]]></content:encoded>
			<wfw:commentRss>http://papalog.graffi.jp/notes/mb_convert_kana%e3%81%aea%e3%82%aa%e3%83%97%e3%82%b7%e3%83%a7%e3%83%b3%e3%81%ae%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%ab%e3%81%a4%e3%81%84%e3%81%a6/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>サーバーを移転して苦労した事。</title>
		<link>http://papalog.graffi.jp/graffi_ray/%e3%82%b5%e3%83%bc%e3%83%90%e3%83%bc%e3%82%92%e7%a7%bb%e8%bb%a2%e3%81%97%e3%81%a6%e8%8b%a6%e5%8a%b4%e3%81%97%e3%81%9f%e4%ba%8b%e3%80%82/</link>
		<comments>http://papalog.graffi.jp/graffi_ray/%e3%82%b5%e3%83%bc%e3%83%90%e3%83%bc%e3%82%92%e7%a7%bb%e8%bb%a2%e3%81%97%e3%81%a6%e8%8b%a6%e5%8a%b4%e3%81%97%e3%81%9f%e4%ba%8b%e3%80%82/#comments</comments>
		<pubDate>Fri, 26 Dec 2008 14:44:57 +0000</pubDate>
		<dc:creator>Ray</dc:creator>
				<category><![CDATA[Graffi Ray]]></category>
		<category><![CDATA[heteml]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[サーバー移転]]></category>

		<guid isPermaLink="false">http://papalog.graffi.jp/?p=15</guid>
		<description><![CDATA[コア鯖のあまりのダメっぷりに業を煮やして、hetemlにサーバーを移転したわけですが、快適に移転作業をしている中、ちょっと困った事がありました。
Graffi Rayのモバイルサイトを移転させている途中に気がついたのです [...]]]></description>
			<content:encoded><![CDATA[<p>コア鯖のあまりのダメっぷりに業を煮やして、hetemlにサーバーを移転したわけですが、快適に移転作業をしている中、ちょっと困った事がありました。</p>
<p><a href="http://graffi.jp/">Graffi Ray</a>のモバイルサイトを移転させている途中に気がついたのですが、モバイルサイトのトップページ以下への設定ファイルがどうも動いていない。というか、読み込んでいない。<br />
htaccessの設定を間違えたかなと思いつつ、ちょっと調べてみたらhetemlはhtaccessでinclude_pathを設定できない仕様だという事が判明。</p>
<p>こりゃ困ったなぁと思いつつ、少々めんどくさかったですが、設定ファイルを読み込むファイル全てに、ini_setを追加する事で何とか回避。</p>
<p>これくらいでしょうか。</p>
]]></content:encoded>
			<wfw:commentRss>http://papalog.graffi.jp/graffi_ray/%e3%82%b5%e3%83%bc%e3%83%90%e3%83%bc%e3%82%92%e7%a7%bb%e8%bb%a2%e3%81%97%e3%81%a6%e8%8b%a6%e5%8a%b4%e3%81%97%e3%81%9f%e4%ba%8b%e3%80%82/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>フッターの著作権情報に使えるアイデア</title>
		<link>http://papalog.graffi.jp/notes/%e3%83%95%e3%83%83%e3%82%bf%e3%83%bc%e3%81%ae%e8%91%97%e4%bd%9c%e6%a8%a9%e6%83%85%e5%a0%b1%e3%81%ab%e4%bd%bf%e3%81%88%e3%82%8b%e3%82%a2%e3%82%a4%e3%83%87%e3%82%a2/</link>
		<comments>http://papalog.graffi.jp/notes/%e3%83%95%e3%83%83%e3%82%bf%e3%83%bc%e3%81%ae%e8%91%97%e4%bd%9c%e6%a8%a9%e6%83%85%e5%a0%b1%e3%81%ab%e4%bd%bf%e3%81%88%e3%82%8b%e3%82%a2%e3%82%a4%e3%83%87%e3%82%a2/#comments</comments>
		<pubDate>Thu, 25 Dec 2008 14:37:22 +0000</pubDate>
		<dc:creator>Ray</dc:creator>
				<category><![CDATA[雑記]]></category>
		<category><![CDATA[PHP]]></category>

		<guid isPermaLink="false">http://papalog.graffi.jp/?p=10</guid>
		<description><![CDATA[年末だし、そろそろ「あれ」を更新しなきゃいけません。
「あれ」とは、よくフッターとかに表示させている著作権情報なのですが、
(C) 2008 Graffi Ray
これって油断してたり、放置状態になっていると、年が変わっ [...]]]></description>
			<content:encoded><![CDATA[<p>年末だし、そろそろ「あれ」を更新しなきゃいけません。</p>
<p>「あれ」とは、よくフッターとかに表示させている著作権情報なのですが、</p>
<p>(C) 2008 Graffi Ray</p>
<p>これって油断してたり、放置状態になっていると、年が変わっても前の年のままになっている事もあるかと思います。</p>
<p>ウチが運営しているサイトでは、ここにdate関数を使って、自動で更新されるようにしています。</p>
<p><code>&lt;?php echo date("Y"); ?&gt;</code></p>
<p>というか、これまでは手動で書き換えていたのですが、Graffi Rayを始めた頃、PHP使ってもっとラクにできる事ないかなと考えて思いついたのがこれ。</p>
<p>あともう少しで2009年になりますが、ちゃんと変わるかどうか楽しみです＾＾</p>
]]></content:encoded>
			<wfw:commentRss>http://papalog.graffi.jp/notes/%e3%83%95%e3%83%83%e3%82%bf%e3%83%bc%e3%81%ae%e8%91%97%e4%bd%9c%e6%a8%a9%e6%83%85%e5%a0%b1%e3%81%ab%e4%bd%bf%e3%81%88%e3%82%8b%e3%82%a2%e3%82%a4%e3%83%87%e3%82%a2/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

