モノノフ日記

普通の日記です

2009-06-01から1ヶ月間の記事一覧

symfony1.0.Xにおいてurl_forヘルパーのXSS脆弱性の可能性

symfonyにはrouting.ymlでの設定名を利用してサイト内のURLを返してくれるurl_forというヘルパー関数がありますがXSS脆弱性らしきものを見つけたので共有がてら書き留めておきます。XSSが起こるケースはurl_forの第2引数にtrueを指定して絶対パスを返すよう…

はてなTシャツ2009が欲しいので

はてなTシャツ2009欲しい!と叫びます!

sfPropel13Pluginを導入したときの注意点まとめ

symfony1.0.XでPropel1.3のDBレプリケーションが使いたい!という理由だけでsfPropel13Pluginを導入してみたので簡単に手順をまとめておきます。 インストール SVNリポジトリからプラグイン本体をゲットすれば終了です。チェックアウトでもいいと思いますが…

オブジェクトと連想配列のパフォーマンス

php

でハッシュとオブジェクトのインスタンス生成の比較ベンチマークについて書かれていますが、b:id:i_ogiがブコメで言ってるように毎回配列定義するよりコピーした方が早いと思ったので試してみました。 array.php 0,'member1'=>1,'member2'=>2,'member3'=>3);…