Webアプリケーション勉強会#04「PHP+セキュリティ」

前回に引き続き、id:KishiによるPHPの勉強会がありました。前回、PHPの開発環境を導入したので、今回は本格的に何か作るとこまでいきました。


やったことは、数値演算、文字列操作、クエリの取得などです。日本語を使うにあたり、マルチバイト文字列に関する文字列操作関数が別なのに驚きました。最後に、少しだけセキュアプログラミングについてやりました。文字列を出力する時は、htmlのタグなどに使われる文字をエスケープするとか、クエリの変数型を判別するなどの方法を学びました。


今回は宿題はなし。私も特に作ったものはないので、POSTとGETとで動作がどう違うかを見られるアドオンを紹介。IEなら「ieHTTPheader」、Firefoxなら「Firebug」などでヘッダーの様子が分かります。それぞれのメソッドを利用したときの違いを比べてみると、動作がより深く理解できるのでは?