📢 Webサイト閉鎖と移転のお知らせ
このWebサイトは2026年9月に閉鎖いたします。
新しい記事は移転先で追加しております。(旧サイトでは記事を追加しておりません)

52行目: 52行目:
#: <u>php.iniファイルの変更後は、設定を有効にするためにPHPを再起動する必要がある。</u>
#: <u>php.iniファイルの変更後は、設定を有効にするためにPHPを再起動する必要がある。</u>
#: <code>sudo systemctl restart apache2</code>
#: <code>sudo systemctl restart apache2</code>
<br><br>
== データベース処理のアンチパターン ==
以下にどれか1つでも当てはまるソースコードは見直す必要がある。<br>
太字にしてあるものは、脆弱性に直結する危険度の高いものである。<br>
* <code>mysql_query</code>等の非推奨関数を使用している。
* <code>SET NAMES</code>あるいは<code>SET CHARACTER SET</code>等で文字コードを指定している。<br>または、データベースで使用する文字コードが未指定である。
* '''<code>SELECT * FROM users WHERE id = '$id'</code>のように変数展開を使用してSQL文を組み立てている。'''
* <code>$_POST['id']</code>等の外部入力の変数が定義されているか確認していない。<br>外部入力の変数が文字列であるか確認していない。<br>'''また、外部入力の変数を出力する時、<code>htmlspecialchars</code>関数を使用していない。
* SQLの<code>LIKE</code>演算子を使用しているにも関わらず、<code>%</code>、<code>_</code>、<code>\</code>にエスケープ文字を付加していない。
* HTMLの<code>body</code>タグの中に、データベースの接続処理を記述している。
* echo関数やprint関数を、そのまま記述している。
* Content-Typeが<code>text/plain</code>ではなく、<code>exit</code>関数や<code>die</code>関数を使用して強制終了の処理を記述している。
<br><br>
<br><br>