X



PHP質問・雑談スレ5【初心者お断り(ROM歓迎)】
■ このスレッドは過去ログ倉庫に格納されています
0001nobodyさん
垢版 |
2018/10/04(木) 16:43:56.93ID:r0iGnrNs
PHPに関する質問や雑談をするスレです。
初心者お断り(ROM歓迎)と書いてますが、初心者用のスレが用意されているからで、
難しい質問や話題をしなければいけないわけではありません。
PHPマニュアルの読み方を概ね理解していて、関数リファレンスが正しく読める方用のスレです。

PHP未導入の方や、手取り足取りが必要な初心者の方はム板のくだスレへどうぞ。
https://mevius.5ch.net/tech/ (【PHP】で板内を検索)

前スレ
https://medaka.5ch.net/test/read.cgi/php/1498653249/

その他リンク
・PHPマニュアル
 https://secure.php.net/manual/ja/index.php
・コードテスト・貼り付け用
 https://ideone.com/
・プログラミングのお題スレ (求PHPer参戦)
 https://mevius.5ch.net/test/read.cgi/tech/1538096947/

このスレで扱う話題
・PHPのコード,設定や設定値に関する質問
・常識的範囲内でのコードレビュー依頼・改良相談
・PECL,PEARに関する質問
・PHP新機能やPHP関連トレンドの話題
 (FWや非公式ライブラリの話題や特徴比較は良いが使い方から先の話題は専スレへ)
・PHPのバグ発見報告・公式に報告する前の検証依頼

このスレで扱わない話題
・直接関係ない○○特有の質問(専スレへ)
 (HH,エディタ,IDE,サーバ,OS,DB,SQL,FW,テンプレート,非公式ライブラリ・アプリケーション等)
・PHPの改造
0014nobodyさん
垢版 |
2018/10/22(月) 17:34:23.70ID:???
昔改行するしないでデザインが変わったことがあったが
\nを\r\nにしたらうまくいったりして
仮にうまくいっても色々問題ありそうだけど
0015nobodyさん
垢版 |
2018/10/22(月) 19:27:24.10ID:???
>>12
なんで?それならなんで直書きだとそろうの?
0016nobodyさん
垢版 |
2018/10/22(月) 20:46:39.68ID:???
9です
みなさんすみません、くだらない勘違いで>>10の通りcssで
font-family: "Hiragino Kaku Gothic ProN", Meiryo, sans-serif;
が当たってるか否かでした
当たれば直に書いてもphpからでも同じ位置に同じソースなのだから
当然同じ結果になりました
どうもお騒がせしました
0017nobodyさん
垢版 |
2018/10/23(火) 05:59:25.81ID:???
>>15
9のコードよく見ろよ
「え」が縦3つ揃うはずがないだろw
0018nobodyさん
垢版 |
2018/10/23(火) 06:45:26.95ID:???
え?
えはしっかり3つ並ぶじゃん
えっと、もしかしてお前には見えてないの?
0019nobodyさん
垢版 |
2018/10/23(火) 13:24:51.05ID:???
>>18
ウザいだけの行為をユーモアだと勘違いしてるバカ
0020nobodyさん
垢版 |
2018/10/23(火) 17:13:59.23ID:???
はいはい、くだらんからもうやめてね
0021nobodyさん
垢版 |
2018/10/23(火) 20:21:23.11ID:???
>>17
くだらないからもう来ないでください
0022nobodyさん
垢版 |
2018/10/23(火) 20:25:18.19ID:???
質問したいことがあるのですが
って書こうとしたけどその前にphp.netを探したら問題解決しました
0023nobodyさん
垢版 |
2018/10/23(火) 21:09:00.66ID:???
PHPと言うかHTMLでは?
0024nobodyさん
垢版 |
2018/10/23(火) 21:16:15.55ID:???
php.netの内容は本当にすごいから一回読破して欲しい
phpで何が出来るかよく分かる
0025nobodyさん
垢版 |
2018/10/23(火) 21:45:24.02ID:???
phpでハゲを治せますか
0026nobodyさん
垢版 |
2018/10/25(木) 21:52:36.23ID:???
php内で出力をgzencodeして吐き出すのと
Apacheのmod_deflate.cにお任せするのとどちらが負荷が少ないですか?
0027nobodyさん
垢版 |
2018/10/25(木) 22:01:05.82ID:???
>>26
現実的に差がセロなので、わざわざ試す暇人がいない
自分で試した方が早い
その書き込みする労力でできるんじゃないか?
0028nobodyさん
垢版 |
2018/10/26(金) 02:07:06.39ID:???
試したアホがここにいる…phpでやったほうが30%ほど早くなった…
0029nobodyさん
垢版 |
2018/10/26(金) 05:14:57.71ID:???
圧縮率とか色々あるしな
0030nobodyさん
垢版 |
2018/10/26(金) 15:04:46.93ID:???
phpでidentityで書き出してアパッチが回収して圧縮とか二度手間
0031nobodyさん
垢版 |
2018/10/28(日) 17:23:34.22ID:???
filter_input関数の 「 FILTER_FLAG_STRIP_LOW 」 を使うと0〜31までの制御文字が除去?されますが、
nl2br関数で改行を反映させたい場合、preg_replace関数の正規表現で対応するしかないですか !?
良い方法を教えてください(´・ω・`)
003231
垢版 |
2018/10/28(日) 17:30:57.19ID:???
解決しました。
〆ます。
0033nobodyさん
垢版 |
2018/11/04(日) 18:11:46.30ID:???
最近のChromeやFirefoxって、完全にアプリを落とすまでCookie削除が効かないですよね?
自分がヘボいのかもですが、
ちゃんとCookieを削除してログオフされる方法はありますか?

PHPとJavaScriptで二重に削除してるけど管理ツールで見ると残っています。

ログアウト後に、そのままサイト内URLを叩くとアクサスできるのがカッコ悪いです。
0034nobodyさん
垢版 |
2018/11/04(日) 18:23:22.49ID:???
きちんと削除できてないか、pluginとかが悪さしてるのではなく?
0035nobodyさん
垢版 |
2018/11/04(日) 18:31:39.48ID:???
いえ、アドオンとかは特に入れてなくてすっぴんです。
削除はPHPではdestroyや過去のCookie食わせて削除、
JavaScriptはjQueryでremoveしてます。

サブドメインまできっちり指定しろということなのでしょうか?
アホなのでわかりません。
http://yukihane.hatenablog.com/entry/201511/chrome-cookie-bug
0036nobodyさん
垢版 |
2018/11/04(日) 18:34:20.57ID:???
ちなみに、つい最近までFirefoxはちゃんと消えるブラウザでした。
アップデートしたらChromeと同じ挙動に変わっていました。
0037nobodyさん
垢版 |
2018/11/04(日) 18:40:56.81ID:???
アホと初心者ではどっちがマシなんだろうか
0038nobodyさん
垢版 |
2018/11/04(日) 18:57:31.02ID:???
初心者に決まっとるやろー
0040nobodyさん
垢版 |
2018/11/04(日) 19:18:16.27ID:???
$_SESSION = array();
setcookie(session_name(), '', time() - 42000);
session_destroy();

この3行を順番に書けば消えるということで良いでしょうか?

session_unset() ;
も書いてあったと思います。
常駐するブラウザを落とさないと消えないですよw
0041nobodyさん
垢版 |
2018/11/04(日) 19:28:10.49ID:???
どこからコピペしてきたコードなんだろう
0042nobodyさん
垢版 |
2018/11/04(日) 19:36:10.33ID:???
へ?
とりあえず極力シンプルな10行ぐらいのコードで試してみます。
ありがとうございました。
0044nobodyさん
垢版 |
2018/11/04(日) 21:09:22.11ID:???
ここのスレの猛者に説明などは不要かと思うので割愛します。
リファクタリング時の凡ミスでした。
CookieもHTTPのやりとりをキャプチャして解決しました。
アホなのにブラウザのせいにして本当に申し訳ございませんでした。
0046nobodyさん
垢版 |
2018/11/05(月) 17:54:33.36ID:???
CSRFがわからない(´・ω・`)
type="hidden"でトークンを隠してもウェブマスターツールで見られそうだし、さっぱり爽やかだ。
0047nobodyさん
垢版 |
2018/11/05(月) 17:57:34.69ID:???
対策系なんていたちごっこなんだからCSRFの手法自体を勉強してきなさい
じゃないと確実な対策を書くことはできない
0048nobodyさん
垢版 |
2018/11/05(月) 17:59:44.23ID:???
セキュリティはほんと地獄
そうそうにあきらめてフレームワークに丸投げしてるわ
0049nobodyさん
垢版 |
2018/11/05(月) 18:04:52.29ID:???
>ウェブマスターツールで見られそうだし
理解できてない証拠
0050nobodyさん
垢版 |
2018/11/05(月) 18:49:28.55ID:???
ある適度の規模になったらフレーワークだよね。
ネイティブな実装レベルを知らない人でも、
爺さんよりいいサイト作れる。
0051nobodyさん
垢版 |
2018/11/05(月) 19:13:34.32ID:???
無知が使うなら規模関係ない
小規模だろうと大規模だろうと
必要なセキュリティ対策が何かすらわからないのだから
0052nobodyさん
垢版 |
2018/11/05(月) 19:26:47.87ID:???
ちょっとおかしいな

何らかのフレームワークを使っているからといって
CSRFを含めてセキュリティ対策が万全と保証されるわけではない
あくまでフレームワークを使って作った人の責任

フレームワークを使って作ったものにセキュリティホールがないかどうか確認できるスキルが必要になる
そんなスキルがあるなら自前でセキュリティ対策を書ける
するとフレームワークを使う理由は特化による労力削減しかなくなる
0053nobodyさん
垢版 |
2018/11/05(月) 19:32:51.95ID:???
そういう事をしなくて済むのが最近のフレームワークじゃん。
もちろん知識は必要だけど下のレイヤーは知らなくていい感じ。
0054nobodyさん
垢版 |
2018/11/05(月) 19:38:33.82ID:???
どんな無知カスが使ってもセキュリティリスクゼロなんてフレームワークあるのですか
0055nobodyさん
垢版 |
2018/11/05(月) 20:05:03.98ID:???
グーグルやフェイスブックでさえお漏らしするからムリ
0056nobodyさん
垢版 |
2018/11/05(月) 20:15:32.20ID:???
オレオレ実装が良いとでも?
0057nobodyさん
垢版 |
2018/11/05(月) 20:37:15.38ID:???
オレオレ実フレームワークこそ正義と思ってたけどあっというまにセキュリティホールだらけになって辛かった
0058nobodyさん
垢版 |
2018/11/05(月) 20:51:42.34ID:???
無知じゃ無理ってことだ

機能面もセキュリティ面も同じだが問題が出ないことはツールは保証してくれない
結局自分で仕組み上問題がないことを確認して
結局自分で実際上問題が出ないことをテストしなきゃいけない
0059nobodyさん
垢版 |
2018/11/05(月) 20:58:12.02ID:???
フレームワークでも何でもいいがツールが責任を持ってくれないのだから
自分(というか自社)が有事の責任を回避したいなら
最大限自衛できるスキルを持たないといけない
知らなくても済む、とはならない

高セキュリティを謳うフレームワーク使ってました、だけで裁判で過失ゼロ認定される自信があるなら良いけど
0060nobodyさん
垢版 |
2018/11/05(月) 21:29:28.91ID:???
俺実装のまずさはPHPの関数が非推奨になったりするせいもある
0061nobodyさん
垢版 |
2018/11/05(月) 21:43:40.10ID:???
逃げられないってやつだなあ
どうあっても回避できないもんは回避できない
0062nobodyさん
垢版 |
2018/11/05(月) 22:06:10.77ID:???
でもPHPもかなり良くなってきたし、NodeとかのJavaScriptよりはマシだよなあ。
あっちもPromiseとかで美しくなってきてはいるが…
0063nobodyさん
垢版 |
2018/11/05(月) 22:43:12.06ID:???
CSRFのワンタイムトークンって本当に有用なの?
今は同一生成元ポリシーがあるから余計なことしてなければ問題はないが
サーバでOriginの設定に問題があったりブラウザで余計なことしてる状態として
JavaScriptでGETで1回トークン含んだソースとってきて
2回めで実際のPOST先にトークン含めて送ると受理してしまわない?
0064nobodyさん
垢版 |
2018/11/05(月) 22:47:42.60ID:???
CSRF君はいったい何に取り付かれてるんだい
0065nobodyさん
垢版 |
2018/11/06(火) 14:34:04.21ID:???
それ俺じゃないっす(´・ω・`)
0066nobodyさん
垢版 |
2018/11/06(火) 17:00:12.77ID:???
(´・ω・`) お前眉毛太いな
0067nobodyさん
垢版 |
2018/11/06(火) 17:02:18.16ID:???
眉毛剃ってみたっす(・ω・)
0070nobodyさん
垢版 |
2018/11/07(水) 04:03:55.80ID:???
>>63
CSRF対策にワンタイム性は必要無いだろ
0071nobodyさん
垢版 |
2018/11/07(水) 05:30:48.93ID:???
>>70
ワンタイム性は必要ないというと
固定トークンとか有効とか言っちゃうのか?
0073nobodyさん
垢版 |
2018/11/07(水) 09:29:40.58ID:???
トークンなんてフレームワーク丸投げで何も意識せずに勝手に裏でやってくれりゃいいよ。
0074nobodyさん
垢版 |
2018/11/07(水) 09:51:54.44ID:???
セキュリティのこと勉強しないやつは会話に入ってこなくていいのよ
0075nobodyさん
垢版 |
2018/11/07(水) 11:36:02.43ID:???
仲間外れ・いじめ・村八分ニダ
0076nobodyさん
垢版 |
2018/11/07(水) 13:09:55.63ID:???
質問
アンチウィルスソフトが重いからって止めてしまっている人のこと考えたら
ウィルス対策が100%万全でないメールクライアントなんてゴミクズだよね?

回答
止めんなよバカ
0079nobodyさん
垢版 |
2018/11/07(水) 17:24:03.62ID:TDXp/c7l
以下のページにアクセスした時、
バックグラウンドで処理を走らせようと思います
http://example.com/foo.php

foo.phpに通常のユーザーもアクセスできてしまうのですが、
404などを返したほうが良いのでしょうか?
また、その際はhtaccessを使用すれば良いでしょうか
それともphpのheaderから404を返すのでしょうか?

以下は実際の流れになります
小売業のHPで、wordpressを使っています
ルーチンとしてチラシが発生したときにページを作成し、pdfファイルと画像ファイルを添付して投稿
定期的に、一年以上前に投稿された記事とファイルを削除する必要があるので、その部分を自動化したいと思っているのです
0080nobodyさん
垢版 |
2018/11/07(水) 18:37:30.79ID:???
cron使え
どうしてもcron使えない状況でwp使ってるならwpに載せて管理者ログイン時以外利用不能にしろ
最悪でも単独の認証でもつけとけ
0081nobodyさん
垢版 |
2018/11/07(水) 18:42:45.93ID:???
自分で管理しきれるならサードパーティのpluginを利用する手もあるが自分で管理しきれる場合だけ
0082nobodyさん
垢版 |
2018/11/07(水) 18:43:43.18ID:???
>>80
cronも併用していますが、シェルスクリプトを書ききれませんでした
(現在はshの中身はfoo.phpにアクセスするという物になっています)

>wpに載せて管理者ログイン時以外利用不能
>単独の認証
どちらかで実装します
ありがとうございました
0083nobodyさん
垢版 |
2018/11/07(水) 18:44:23.54ID:TDXp/c7l
>>81
サードパーティーのプラグインはいつの間にかエラーだらけになりそうなので、出来る限り回避しています
0084nobodyさん
垢版 |
2018/11/07(水) 18:48:01.07ID:???
いやcron使えるなら使えよ
perl-cgiなんかと同様に*.phpの頭に
#!/path/to/php
って書いてchown/chmodしとくだけで済むから
sh書く必要ないし公開ディレクトリに置かずに済むだろう
0085nobodyさん
垢版 |
2018/11/07(水) 18:51:59.27ID:TDXp/c7l
>>84
そんな方法があったんですか、ありがとうございます
なんとか頑張ってみます
0086nobodyさん
垢版 |
2018/11/07(水) 19:56:48.71ID:???
どこに書いたら良いのかわからずでここに。。。場違いだったらゴメンなさい。

Aサーバ = php.ini編集NG .htaccess内にphp_value記述OK
Bサーバ = php.ini編集OK .htaccess内にphp_value記述NG

の場合、A、Bサーバで共用できる.htaccessの書き方ってありますか?
要は、%{HTTP_HOST}などでサーバを判定して、Aサーバの場合のみ、php_valueの記述行がイキになるような書き方が出来ないものかと。
0088nobodyさん
垢版 |
2018/11/07(水) 20:34:15.14ID:2BCYtEAy
>>86

そういうことはできないと思う。
CGI(FastCGI)として動作している時の問題だと思うが、
そういうサーバではphp.iniか.htaccessに書かなくては意味のない設定を書く環境があるのでは?
それがないチープなサーバなら諦めるしかないかと。
0089nobodyさん
垢版 |
2018/11/07(水) 21:15:47.71ID:???
ってか、どんなサーバーなんだよw
統一するかVPSにしとけ。
0090nobodyさん
垢版 |
2018/11/07(水) 21:44:47.91ID:???
>>79
通常のユーザがアクセスできないように
ログイン認証設ければいいだけの話では
0092nobodyさん
垢版 |
2018/11/08(木) 07:34:32.84ID:???
レンタルなのはわかってるだろw
無駄に苦労するより統一しろよーって話だよ。
0094nobodyさん
垢版 |
2018/11/08(木) 09:34:19.63ID:???
Basic認証レベルならwgetでいいし、
フォーム認証でもライブラリ使ってセッション食わればいいんじゃない?
0095nobodyさん
垢版 |
2018/11/08(木) 11:00:39.11ID:???
cronというかいわゆるwebcronをやろうとしてるんだろう?
>>94のとおりだよ
0096nobodyさん
垢版 |
2018/11/08(木) 13:04:42.66ID:???
webcronでsh書くわけねえだろアホ
0097nobodyさん
垢版 |
2018/11/08(木) 13:46:29.26ID:???
sh書けないっていってるじゃん
0098nobodyさん
垢版 |
2018/11/08(木) 14:05:38.65ID:???
>>97
>(現在はshの中身はfoo.phpにアクセスするという物になっています)
0099nobodyさん
垢版 |
2018/11/08(木) 14:58:03.89ID:???
>cronも併用していますが、シェルスクリプトを書ききれませんでした
書けないっていってんじゃん

curlかwgetいれてるだけだろうが
そんなのシェルスクリプトでもなんでもない
0100nobodyさん
垢版 |
2018/11/08(木) 15:05:30.73ID:???
>>97「(技術的には)sh書けないって言ってるじゃん」
>>98「(サーバーの仕様では)sh書けてるだろボケ」
0101nobodyさん
垢版 |
2018/11/08(木) 15:10:40.83ID:???
みんな年末のカンファレンスに参加するの?
Web業界独特の気持ち悪いイベントに
0102nobodyさん
垢版 |
2018/11/08(木) 15:54:08.89ID:???
トークンで思い出した
bin2hex(random_bytes(32));ってのを見かけたんだけど これが今の主流なんかね
0103nobodyさん
垢版 |
2018/11/08(木) 16:24:18.69ID:???
>>101
しない
>Web業界独特の気持ち悪いイベント
これは同意だけど、まぁ最先端の金持ちオタクの集まりだから仕方ない
0104nobodyさん
垢版 |
2018/11/08(木) 16:49:38.40ID:???
金持ちしか来ないのか?
0106nobodyさん
垢版 |
2018/11/08(木) 19:09:50.52ID:???
webcronって
定期バッチ動かしたいけどサーバ仕様上cronが使えないから外部からHTTPで叩きましょう
ってなもんでしょ
他になんか意義あんの
0107nobodyさん
垢版 |
2018/11/09(金) 00:56:46.30ID:???
0円 = \0 === null (ASCIIのnull 文字列)

思いついただけ
0109nobodyさん
垢版 |
2018/11/09(金) 19:15:29.67ID:oLv4Ne/G
WordPressのサイトで、
function.phpの中で複数のphpファイルをインクルードするのと、
---------
include_once 'file1.php' ;
include_once 'file2.php' ;
include_once 'file3.php' ;

function.phpの中に全部のコードをベタで書くのとでは、WEBサイトの表示速度に差が出ますか?
0110nobodyさん
垢版 |
2018/11/09(金) 19:58:28.88ID:???
出るけど3つ程度なら誤差
0111nobodyさん
垢版 |
2018/11/09(金) 20:07:53.45ID:oLv4Ne/G
>>110
ありがとうございました。
0112nobodyさん
垢版 |
2018/11/09(金) 23:38:12.38ID:???
レイプ魔 山口敬之?レイプ自民?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況