トップページphp
1001コメント321KB

【PHP】下らねぇ質問はID出して書き込みやがれ 113

■ このスレッドは過去ログ倉庫に格納されています
0001nobodyさん2011/11/29(火) 19:55:27.17ID:???
質問者はまず>>1を良く読むこと(必須!)
過去スレ、関連スレ、FAQなどは>>2-10辺り
次スレは>>980が立てる。10分以内に立たない場合、宣言してから立てたい人が立てること。

◆前スレ
【PHP】下らねぇ質問はID出して書き込みやがれ 112
http://hibari.2ch.net/test/read.cgi/php/1320005469/

◆質問用テンプレ
【OS名】CentOS
【PHPのバージョン】5.3
【連携ソフトウェア】MySQL ImageMagick
【質問内容】

◆質問する時の注意
・ スレを上げて自分のIDを表示させること。(メール欄に何も記述しない。専ブラのsageチェックを外す)
・ 己の行った操作、変更などを詳しく明記すること。
・ エラーメッセージはそのまま表記すること。「エラーが出ます」だけでは回答不可。
・ 質問者として、態度をわきまえること。
・ 事前に関連リンクの公式マニュアル、リファレンス本くらいはちゃんと目を通しておくこと。
(PHPで最良の教本はこの公式マニュアル。市販の書籍は嘘が多いので鵜呑みにしない。)

◆質問後の注意
・2回目以降は最初に質問した際のレス番号を入れて、偽者防止に必ずIDを表示させること。
・解決しなくても回答をもらった場合はお礼を言うこと。
 (荒らし、煽りは除く。煽られたときも、無闇に反論せずスルーすること。)

◆回答者への注意
・誰にレスしているのか分からないと困るので、>>(アンカー)をつけて回答すること。

【その他諸注意】
・SQL・正規表現・PEAR・テンプレート(Smarty等)・フレームワークは各該当スレへ
0124nobodyさん2011/12/05(月) 05:20:52.70ID:???
>>123
呼び出すときにそのobjがどんなメソッドと引数を持っているか
推測しないといけない設計はあまり好まず…そこは素直にクラス作りんしゃいに一票。
0125nobodyさん2011/12/05(月) 05:52:43.56ID:Df4UWWf4
質問です。
ネット上のオセロの対戦サイトっぽいの作ろうと思っています。
そこで、通信のやり方が分かりません。
不特定多数の人がそのサイトにログインするまではいいのですが、対戦は1対1なので、
対戦が始まったらその二人の間でのみ通信が行われないといけないのですが、
そのような通信は一体どうやればいいのでしょうか?
オセロのプログラム、描画はJavaScriptで書いています。
0126nobodyさん2011/12/05(月) 06:04:21.68ID:???
対戦が始まってもサーバーのphp介さないとできないよ
0127nobodyさん2011/12/05(月) 06:08:30.42ID:4I6BeXxu
PDOプリペアドステートメントについて質問です。

ソートに使用するorder byやdescやascを、
バインドしてもうまく働きません。

$sort_by = "hoge"; //実際は外部から取る値
$is_desc = true; //外部から指定

$stmt=$dbh->prepare("select * from t where 1 order by :sort :which");
$stmt->bindValue(":sort", $sort_by);
if ($is_desc) {
 $stmt->bindValue(":which", "desc");
} else {
 $stmt->bindValue(":which", "asc");
}
$stmt->execute();

これは内部で
select * from t where 1 order by hoge desc
ではなく、
select * from t where 1 order by "hoge" "desc"
となってるからなのは分かるのですが、
こういうケースの場合はどうしたらいいのでしょうか?

よろしくお願いします。
0128nobodyさん2011/12/05(月) 06:10:49.64ID:???
>>126
はい、そこで、PHPで、どうやって対局者二人にだけ通信処理を行うようにするのか
知りたいのです。
0129nobodyさん2011/12/05(月) 06:25:04.96ID:???
対戦中の2人が数秒置きにリクエストを送ってサーバに問い合わせる
サーバは送られてきたクッキーとセッションを照合しながら二人を追う
現在のゲームの進行状況をクライアント(2人)に返す
返した結果によってクライアント画面に反映する
この繰り返し

片方側からのリクエストが途絶えて
片方からのリクエストを3回連続で受け取った場合
もう片方はゲームを途中でやめた判定する

いわゆるポーリングという技法
実装が簡単だがよりリアルタイムに近づけるにはインターバルを1秒未満にしなくてはならず
ゲーム中はF5アタックをしてるようなものなのでレンタルサーバではやってはいけない
0130nobodyさん2011/12/05(月) 06:39:35.66ID:???
>>129
成る程、分かりやすいです。
送られてくるクッキーとセッションで送信者が識別できるのなら実現できそうです。
やっぱりいろいろと問題もあって、難しそうですね。
レンタルサーバーでもやり方次第でなんとかなると思ったので、いろいろ試して
みようと思います。
とにかく簡単なプロトタイプを作って動かすまではやってみます。
01311272011/12/05(月) 07:25:44.75ID:4I6BeXxu
order by句を指定せずソートをプログラム側で行うか、
プリペアドステートメントは使わず、PDO::query()+PDO::quote()で行うしかないんでしょうか?
なんかベストな解決方法を知っていたらお願いします。
0132nobodyさん2011/12/05(月) 13:11:31.92ID:???
>>123
call_user_func_array(array($this->obj, $name), $arguments);

>>131
ORDER BY句は自力で組み立てて
そっから PDO#prepare() に渡す
ちなみにバインドできるのはリテラル値だけ
0133nobodyさん2011/12/05(月) 14:23:18.46ID:???
>>132
http://stackoverflow.com/questions/8343399/calling-a-function-with-explicit-parameters-vs-call-user-func-array

横からだけど
引数が5つ以上になると call_user_func_array のほうが早くなるんだな…
それより短い場合は短ければ短いほど不利で
引数が一つだけ取るようなケースだと、二倍くらい遅くなると。勉強になりました感謝。
0134nobodyさん2011/12/05(月) 16:17:45.57ID:uI9LFaIu
質問させてください!
まずはソースを貼ります。
$_query =
"select F.seq_user, U.seq, COUNT(F.seq_user) AS total
FROM tbFavorites AS F
LEFT JOIN tbUser AS U ON F.seq_user = U.seq
    group by F.seq_user
order by total desc limit 25";
if ($result = $mysqli->query($_query)) {
if ($result->num_rows > 0) {
$userranking = array();
while ($row = $result->fetch_array(MYSQLI_ASSOC)) {
$userranking[] = $row;
}
$result->close();
}
}
for($i=0;$i<25; $i++){
$_query =
"select COUNT(F.seq_user) AS total
FROM tbFavorites2 AS F
WHERE F.seq_user = ".$userranking[$i]['seq']."
limit 1";
if ($result = $mysqli->query($_query)) {
if ($result->num_rows > 0) {
$row = $result->fetch_array(MYSQLI_ASSOC);
$userranking[$i]['total']= $userranking[$i]['total'] + $row['total'];
$result->close();
}
}
}
$smarty->assign('userranking', $userranking);
0135nobodyさん2011/12/05(月) 16:24:09.16ID:uI9LFaIu
134のソースの解説です。
tbFavorites(商品ジャンルA)、tbFavorites2(商品ジャンルB)はユーザが二つの種類の商品をお気に入り
に登録するためのtableです。

今どのユーザがたくさんお気に入り登録したかをランキング形式で出そうとしています。
しかし134のソースではジャンルAでまずランキング上位25人を出してしまっています。

本当ならジャンルAとジャンルBの合計値を出したあとに上位25人を出したいのですが
うまいやり方が思いつきません。どなたかお知恵をお貸しください。
0136nobodyさん2011/12/05(月) 16:54:20.79ID:???
合計値で25件とれるSQLにするか、
全件とって自分でがんばるかどっちか

0137nobodyさん2011/12/05(月) 16:56:30.82ID:uI9LFaIu
合計値で25件とれるSQLを作りたいのですが
うまくいきません。JOINとUNIONで試してみたのですが
全然期待通りの値にならないのです。。。
0138nobodyさん2011/12/05(月) 17:43:15.14ID:???
UNIONしたやつをGROUP BYでどう?
テーブル構造は?
DB板のが答え速そうだな
0139nobodyさん2011/12/05(月) 18:24:42.35ID:???
>>134
UNIONでできなかったってのが、UNION ALLでダメだったのかどうかにもよるけど。

select count(seq_user) as total from (
select seq_user from tbFavorites
union all
select seq_user from tbFavorites2
)
group by seq_user
order by total desc limit 25

あと、tbUserと結合する意味がなさそう。
0140nobodyさん2011/12/05(月) 18:25:52.85ID:???
って、ユーザ情報出したいからか。ごめんごめん。
0141nobodyさん2011/12/05(月) 19:07:21.50ID:wb46KamG
phpで外部リソースを取得する関数って
セキュリティ的に問題ないんですか?負荷も掛かるだろうし。
0142nobodyさん2011/12/05(月) 19:08:59.07ID:???
スクレイピング全般に対する懸念?
0143nobodyさん2011/12/05(月) 21:33:08.80ID:???
踏み台にされんように注意はせんとね
0144nobodyさん2011/12/05(月) 21:48:37.75ID:FlRxYHcs
PHPってR言語対応のモジュールとかライブラリ、関数とかありますでしょうか?
マニュアル見たところ無いようなのですが
statsは全然まとめられていないながらも、あるようですが
0145nobodyさん2011/12/05(月) 23:53:12.26ID:???
たまに¥マークがついてるコードみるけど
¥マークはどういう時に使うのでしょうか?


class Model_Crud extends \Model implements \Iterator
0146nobodyさん2011/12/05(月) 23:56:49.45ID:???
>>145
スレタイを声に出して読みましょう
0147nobodyさん2011/12/06(火) 00:12:06.88ID:???
志村〜
0148nobodyさん2011/12/06(火) 00:23:22.19ID:???
http://www.php.net/manual/ja/language.namespaces.faq.php
0149nobodyさん2011/12/06(火) 00:29:20.77ID:???
>>148
ありがとうございます。
0150nobodyさん2011/12/06(火) 12:02:11.48ID:bGnivCFj
質問させてください
携帯で、あるページにアクセスした時、その携帯のメーラーを立ち上げることってできるでしょうか?
どうやったらいいでしょうか
PHP5を使っています
0151nobodyさん2011/12/06(火) 12:02:28.57ID:OdBx5Qxg
>>138,139
ありがとうございます。おかげさまでできました。
お礼が遅くなりました><
原因はgroup byがちゃんと使えてませんでした。
0152nobodyさん2011/12/06(火) 12:51:16.74ID:???
>>150
メアド踏めばそうなるけど、そういうことじゃなくて?
0153nobodyさん2011/12/06(火) 13:09:00.01ID:???
mailtoストームみたいなことやりたいんじゃね
01541502011/12/06(火) 13:09:11.32ID:bGnivCFj
>>152
レスどうもです。そういうことではないんですよ
1)リンクを踏む
2)ページAに遷移してDB処理、終わったらページBにリダイレクト
3)ページBに移動したら自動的にメーラーが立ち上がる
というのをイメージしています

ページBにリダイレクトしなくても、ページAでのDB処理が終わったあとに
何らかの方法でメーラ起動できればそれでいいんですが…
header関数とかの問題かなと思ったんですが、ヒントが見つからない状況です
01551502011/12/06(火) 13:10:07.14ID:bGnivCFj
>>153
そんなことやりませんよw
0156nobodyさん2011/12/06(火) 13:32:46.53ID:???
>>154
header('Location: mailto:test@example.com');
0157nobodyさん2011/12/06(火) 13:38:57.60ID:???
やったことないけど、メアドに302するとどうなんの
0158nobodyさん2011/12/06(火) 13:39:18.56ID:???
って同じことがかかれてたw
0159nobodyさん2011/12/06(火) 13:56:53.94ID:???
普通にリンクなりボタンなりをクリックさせた方がいいんじゃないの?
メーラーが勝手に開くのは怖いしウザい
0160nobodyさん2011/12/06(火) 14:10:13.41ID:???
気持ち悪がられて客を逃す
避けるべき実装
0161nobodyさん2011/12/06(火) 14:12:49.28ID:16sWocHt
>>159
メーラーが勝手に開くリンクからメール送ったことってほとんどないな。
01621502011/12/06(火) 14:19:00.41ID:bGnivCFj
>>156
こんな簡単なんですか
すみませんでした、試してみます。ありがとうございました

>>159-161
ご意見どうもです
説明不足でしたが>>154の「1)リンクを踏む」のリンクに「メールを送る」と書くつもりです
多分大丈夫かと…
ありがとうございました
0163nobodyさん2011/12/06(火) 15:06:42.60ID:???
>>161
携帯だと空メ登録よくあるからいいんでないの
0164nobodyさん2011/12/06(火) 16:56:44.79ID:???
>>162
gmail しか使ってなかったり linux のクライアントだとメーラー設定してなかったり
あるのでテキスト直書きで、テキスト@hoge.com 件名は○○○で送ってください
とか併記しておいて欲しいと思う吉宗であった…
0165nobodyさん2011/12/06(火) 20:56:46.07ID:16sWocHt
フォームにデータを入力すると画面が切り替わるようなサイトで、
URLはhoge.phpのまま変わらないというのがありますが、
これはPOSTメソッドで同じURLにPOSTして、ifなどで条件分岐して
表示を変えているんでしょうか?

この手法は一般的ですか?
トークンによるCSRF対策も問題なく動作しますか?
0166nobodyさん2011/12/06(火) 20:58:56.71ID:???
>>165
問題ないよ
0167nobodyさん2011/12/06(火) 21:00:57.91ID:16sWocHt
>>166
ありがとうございました。

cart1.php
 ↓
cart2.php
 ↓
cart3.php
とか書いていたのですが、ダサイので書き直します。
0168nobodyさん2011/12/06(火) 22:44:11.20ID:QHQ8UGsv
【OS名】CentOS 
【PHPのバージョン】5.3 

お世話になります。セッションについて勉強中です。

[A]というサイト上にあるログイン用のプログラムで
session_name(セッション名);
セッション名を設定した上でセッション利用
cookieにはランダム文字列のセッションIDが記録されます。

このあと、全く別サーバー・別ドメイン上にあるPHPで
echo $_COOKIE["セッション名"];
と書いてアクセスすると
[A]サイトのセッションID(ランダム文字列)が丸見えになっています。

1.悪意のある人が$_COOKIE["セッション名"];でセッションIDを抜き出す
2.偽装した上ですぐさま[A]サイトにアクセス
3.ログイン状態

となってしまうのではと想像しているのですが
何か良い対策は無いでしょうか?

セッションに対する自分の認識自体が間違っていたら面目ございません。
0169nobodyさん2011/12/06(火) 23:16:25.33ID:???
>>168
セッション名とセッションのキーを混同してないか
0170nobodyさん2011/12/06(火) 23:28:44.00ID:???
>>168
BサイトにAサイトのクッキーを差し出すUAがいるってことか
0171nobodyさん2011/12/07(水) 14:57:17.18ID:???
>>168
とりあえず、青木ヶ原かどこかへ行った方が良い
ここでは君のような池沼は扱っていない
0172nobodyさん2011/12/07(水) 14:57:42.29ID:???
そうなってませんで終わりだろが。
0173nobodyさん2011/12/07(水) 16:15:10.80ID:wyHjvonw
ブラウザを閉じたらセッションは終了すると聞きました。
その場合、端末側のcookieは自動的に削除されますか?

端末側から一定時間操作をしないとセッションが終了しましたと
表示されるサイトがありますが、これはどのようなコードを
書いているのでしょうか?

セッションスタート時に、その時刻をセッション変数に記録する
次のセッションスタート時に、前回記録した時刻と現在時刻を比較して
一定以上経過していると、ログインページに案内する
こういう仕組みでいいのでしょうか。

それともsession.gc_maxlifetimeをいじればいいのでしょうか。
0174nobodyさん2011/12/07(水) 16:27:58.44ID:???
ブラウザを閉じたらセッションが終了するわけではありません。閉じようがずっと続くようにも出来ます。

セッションは、時間で消され たり します。
session.gc_maxlifetime などが関係ありそうです。

また、それとは別にセッション時間を記録するのも、それでなにをしようと自由です。
そのときは、セッションを自分で消さなくちゃいけません。
0175nobodyさん2011/12/07(水) 16:40:10.05ID:wyHjvonw
>>174
>閉じようがずっと続くようにも出来ます。
逆に、ブラウザを閉じたらセッション終了するにはどうすればいいでしょうか。
0176nobodyさん2011/12/07(水) 16:42:40.64ID:???
>>175
ブラウザを閉じたことをサーバ側が知ることはできません
01771732011/12/07(水) 16:49:16.54ID:wyHjvonw
>>176
ということは、
セッションが開始されると端末側にcookieができる(許可する場合)
サーバ側はそのcookieでセッションが継続していると判断する
ブラウザを閉じても、cookieがあって、セッションの有効期間中なら
セッションは継続される
ということですか?

別件ですが、セッションIDをURLに埋め込む場合、
どのようなセキュリティ対策が必要ですか?

1. http→httpsに移行するときにセッションIDを変更する
2. セッションIDが無効なときは、トップに転送
を考えていますが、セッションIDが無効かどうかはどのように判断できますか?
0178nobodyさん2011/12/07(水) 16:53:00.73ID:???
cookieでセッションが継続していると判断するというのが若干違うのかなぁ。
セッションを継続したり保持してるのはサーバーで
cookieに入れるのはその名前というかキーだな。 cookieがあったとしても
セッションがあるかどうかは別。
0179nobodyさん2011/12/07(水) 17:01:38.88ID:???
>>177
そのセッションIDつきのURLをほかの人が使ったときに、セッションの乗っ取りができないようにする対策が必要です
01801732011/12/07(水) 17:16:59.06ID:wyHjvonw
>>178-179
ありがとうございます。

たとえば、
アリスがセッション 111 をスタート
セッション111は失効または手続完了でdestroyされる
あとで、アリスまたはボブがセッション111をスタートしても、
前回の続きを表示せず、別の正当なセッションID 123 を発行する。

チャーリーが存在しないセッション 222 を指定したときは、
そのIDを無効として受け付けず、代わりに正当なセッションID 234 を
発行する。

このようなことができればいいと思っています。
0181nobodyさん2011/12/07(水) 17:19:13.21ID:???
>>180
上と下は同じこと言ってるの分かる?
01821732011/12/07(水) 17:21:57.43ID:wyHjvonw
>>181
セッション111がガーベージコレクトされていなければ、
サーバ側にまだ情報は残っているので、セッション111を
指定すれば取り出すことはできないですか?

そういう意味で最初から存在しないものと区別したつもりだったのですが。
0183nobodyさん2011/12/07(水) 17:29:53.80ID:???
session_destroy()してあれば、サーバーのハッキングでもされない限り見えんでしょ。
01841732011/12/07(水) 17:39:38.10ID:wyHjvonw
>>183
session_destory()はそういう仕様なのですね。
終了せず、放置されて有効期間が経過したときはどうでしょうか。
セッションの有効期間は15-25分程度を考えています。
0185nobodyさん2011/12/07(水) 17:53:46.99ID:???
そっちはガーベージコレクトの話になるのかな。時間後必ず消えるわけじゃないとか、
削除タイミング。 検索して調べてね。
01861732011/12/07(水) 18:03:23.50ID:wyHjvonw
>>185
ありがとうございます。大体つかめてきました。
削除の確率を上げればいいんですね。
0187nobodyさん2011/12/07(水) 18:27:44.54ID:???
のっとられることの対策が見えない
01881732011/12/07(水) 18:32:35.12ID:wyHjvonw
乗っ取られる対策は、トークンでのCSRF対策で兼ねられると思いますが
どうでしょう。

商品を選ぶ→httpsに移動→配達先を入れる→確認→完了
という構成で、お金はオンライン決済ではなく代引きなどで
もらうので、少なくともhttpでの乗っ取りはさほど深刻ではないと
考えています。
0189nobodyさん2011/12/07(水) 18:39:22.08ID:WEP6SmbY
クッキーは偽造できると思う。
0190nobodyさん2011/12/07(水) 18:58:36.31ID:???
よくわからん。
乗っ取った人が、商品を選ぶ→httpsに移動→配達先を入れる→確認→完了
ってやってもさほど深刻ではないということ?
0191nobodyさん2011/12/08(木) 01:47:49.47ID:???
っていうか、乗っ取りは考え出したらきりないけど
sessionで生成される桁数を考えたら、ループで回すのも大変だろうし
もし不安なら、こんなのもあるから、コレでほぼ大丈夫だと思うよ。
http://d.hatena.ne.jp/do_aki/20100319/1269021432
人的コストとレスポンスが遅くなるコストよりも、こんな対策も考えてみてはいかが?
01921732011/12/08(木) 01:57:01.85ID:XeoPGUCw
>>191
ありがとうございます。
作ろうとしてるサイトでは、たぶん乗っ取るメリットがないので
あまり気にしていないのですが、最初のセッション開始時に
IPとUAを記録して、重要なステップの前にマッチするのはどうでしょう?

>>190
注文した人の情報が他人にわかると深刻ですが、
商品を選んでる段階ならもし乗っ取られても問題ないかと。
httpsに移動して配達先を入力してもらうところで
セッションIDを変更する処理を入れようと思いますが。
0193nobodyさん2011/12/08(木) 02:10:40.20ID:???
>>192
SESSION['IP']とかにIPを入れるんだったら
ま、毎回マッチさせてもいいんじゃない?それくらいなら
0194nobodyさん2011/12/08(木) 02:42:30.46ID:???
>>192
商品を選んでる段階ではログインしてないってことかな。
01951732011/12/08(木) 05:29:47.98ID:XeoPGUCw
>>194
はい。会員登録やログインのシステムは作りません。
商品を選ぶ→httpsに移動→送り先を入れる→注文完了
これだけです。

>>193
そうですね。
CSRF対策は考えようと思っています。
0196nobodyさん2011/12/08(木) 11:58:55.42ID:+gCf/58v
変数の定義で
var $title = '';
と varがあるのと
$title = '';
と varがないんと
何が違うんですか?
0197nobodyさん2011/12/08(木) 12:14:52.77ID:???
クラスのプロパティの定義に使うものです。
http://jp2.php.net/manual/ja/language.oop5.properties.php

つけるべきところでつけなかったり、そうでないところで付けたらエラーになるだけです。
0198nobodyさん2011/12/08(木) 21:45:37.59ID:DX40whZT
PHPって微分・積分って出きるのでしょうか?
見たことがないのですが

もし出来ないならば、代わりにどのような言語を使用すればいいのでしょうか?
0199nobodyさん2011/12/08(木) 22:17:20.35ID:???
>>198
http://www.neowin.net/forum/topic/406790-php-calculus-functions/
こんなんみつけますた
0200nobodyさん2011/12/08(木) 22:34:16.63ID:WqXOej+6
そんなんPHPでやる必要があるのかよ。
どんな用途だ?
計算時間など考慮して近似式に展開しておけば良いだろ。
厳密に必要だったら数値計算のライブラリやツール使う。
0201nobodyさん2011/12/08(木) 23:26:16.25ID:???
>>198
forでループすればおk
0202nobodyさん2011/12/09(金) 00:19:24.53ID:???
今Pythonを必要があって学習してるんだけど、これゴミ言語だな
癖が強すぎる・・・
JavaScriptも癖はあるが、それでも他言語と感覚は近い
いかにPHPが素直で分かりやすい、扱いやすい言語かが分かる
0203nobodyさん2011/12/09(金) 00:23:40.51ID:???
横から失礼するけど、>>201の言ってる意味が分からない
微分、積分をfor()でループ?
想像が出来ないんだけど、具体的にどんな風にやるの?
f(x)をf'(x)にするとかどうなるんだろ・・・
2乗が書けないので変な書き方するけど、
f(x)=x2+3x+5の場合
f'(x)=2x+3
・・・う〜ん、俺には分からん
0204nobodyさん2011/12/09(金) 00:29:00.80ID:???
>>203
>>1
0205nobodyさん2011/12/09(金) 01:24:09.48ID:CtDS5H65
数式処理は困難でも数値計算だったらループなどでできるだろ。
0206nobodyさん2011/12/09(金) 11:19:24.96ID:???
クライアント側からWebサービスを利用する際、Form等からデータを送るときにはPOSTメソッドを使いますが、
Webサービスからデータを取得するときにも、GETではなくPOSTメソッドを使うような実装は一般的でしょうか?
GETメソッドとの使い分けが知りたいです。
0207nobodyさん2011/12/09(金) 11:27:17.48ID:???
getするときはGET
postするときはPOST
0208nobodyさん2011/12/09(金) 12:29:06.21ID:???
getだけで取れるほうがありがたい人はいると思う。
0209nobodyさん2011/12/09(金) 14:33:39.95ID:???
twitter developersについて質問したいのですが、それらしいスレが見当たりません。
ダメ元で【Twitter 初心者&質問スレ Part.10】に書きましたが、
プログラム寄りの話になるので、やはり返答がありませんでしたのでこちらへ移動しました。
質問内容は下記です。
お手数ですが、最適なスレへの誘導お願いいたします。

twitter developers(ttps://dev.twitter.com/)にログインしたのですが、
どこからログアウトすればいいのかわかりません。
ググってもどこでログアウトするかといった話題はありませんでした。
ログアウトはどこをたどっていけばいいのでしょうか?
0210nobodyさん2011/12/09(金) 14:48:45.75ID:???
質問するときはメール欄のsageを削除
質問に答えるときはメール欄にsageを入力
0211nobodyさん2011/12/09(金) 14:52:37.85ID:???
個別サイトの使い方をなぜこのスレで・・・
しかもどこに質問すればいいのか答えろって・・・
こういうときこそツイッターでつぶやけばいいと思うよ
またはヤフー!知恵袋へ
02121732011/12/09(金) 15:40:51.03ID:TzYxXuZs
会員登録やログインのシステムはがなく、
商品を選ぶ→httpsに移動→送り先を入れる→注文完了

こういうサイトで、セッション固定化攻撃に対するセキュリティ向上の
ために一度だけセッションIDを変更しようとおもいます。
そのタイミングは、httpsに移動した直後が適当でしょうか?

いくつかのブログを読むと
http://hoge.jp/?PHPSESSID=fuga
というURLにアクセスすれば、セッションIDがfugaとしてアクセスできるため
セッション固定化攻撃にぜい弱だと書いてありますが、
これは今のPHP5.3.xでもその仕様ですか?
0213nobodyさん2011/12/09(金) 16:13:26.44ID:???
>>212
対策はされていないので自分で面倒見ないといけない
タイミングはパスワード入力を要求される操作の直後にやると良い
ログインや個人情報にアクセスする時等
02141732011/12/09(金) 16:30:00.88ID:TzYxXuZs
>>213
じゃあ個人情報の入力の直前がいいですね。
ありがとうございました。
0215nobodyさん2011/12/09(金) 20:44:50.78ID:wAnNw8aS
_()ってどういう関数なんですか?
ググりようがないです
0216nobodyさん2011/12/09(金) 20:53:02.33ID:???
http://codepad.org/G5rD5VmV
unkoって表示する関数らしい
0217nobodyさん2011/12/09(金) 20:54:52.90ID:8IpyhOyC
array(13) {
[0]=>
string(9) "北海道"
[2]=>
string(9) "群馬県"
[4]=>
string(9) "栃木県"
[6]=>
string(9) "福島県"
[7]=>
string(9) "山梨県"
[8]=>
string(9) "東京都"
[10]=>
string(9) "福岡県"
[11]=>
string(9) "大阪府"
[17]=>
string(9) "新潟県"
[18]=>
string(9) "長野県"
[31]=>
string(9) "福井県"
[36]=>
string(9) "兵庫県"
[37]=>
string(9) "石川県"
}
こんな感じの配列で
配列の若い番号順に都道府県の上から(北海道から)の順にしたいんですがいい方法ありますか?
並べ替える配列はランダムで1〜50都道府県入れる予定です
0218nobodyさん2011/12/09(金) 21:29:23.45ID:???
>>217
並べ替える配列に神奈川県があったらどうするの?
0219nobodyさん2011/12/09(金) 21:31:51.94ID:???
>>215
gettext
0220nobodyさん2011/12/09(金) 21:33:22.58ID:???
>>217
もうちょっと情報を
0221nobodyさん2011/12/10(土) 02:15:15.70ID:AgP8NyH3
/([0-9]+)(?![-\d])/
正規表現が死ぬほど苦手でこれの意味が・・・。
0-9の1回以上の連続まではわかるんですが、?![-\d]の部分が・・・。
0222nobodyさん2011/12/10(土) 03:00:32.96ID:???
>>221
4段落目くらいの「先読み明言」
http://www.mt312.com/php/43/
コレで分かるかな?
先読み明言とかのワードでググるといいよ
0223nobodyさん2011/12/10(土) 03:05:00.36ID:???
>>222
ありがとうございます
!が本や入門サイトに書いてなかったんで助かりました
■ このスレッドは過去ログ倉庫に格納されています