Hatena::ブログ(Diary)

葉っぱ日記 このページをアンテナに追加

2009-07-14

[] The JUI 2009 Returns に行ってきました  The JUI 2009 Returns に行ってきましたを含むブックマーク

2009年07月10日に開催された The JUI 2009 Returns (JavaScript User Interface) : ATND に行ってきました。

遊びがてら、ちょうど jQuery UI を使い始めたところだったので、今後の方向性についても非常に勉強になりました。みなさんのLTも、あまり自分からは積極的に勉強してない分野の話題が多かったので、とても勉強になりました。

私の発表したLTのプレゼン資料をあげておきます。

当日のUstream中継の動画もこのあたりにあるようです。

[] 第1回北陸ITPro勉強会 に行ってきました  第1回北陸ITPro勉強会 に行ってきましたを含むブックマーク

2009年07月11日に開催された 第1回北陸ITPro勉強会 -「開発者のためのセキュリティ勉強会」 ‎(北陸ITPro勉強会)‎ に行ってきました。

いつもより少しだけ丁寧に話したつもりなのですが、やはり文字コードに馴染みがないのか「難しかった」という声が多かったようです。もっとわかりやすい発表ができるように精進します…。

当日の発表資料をあげておきます。

yohgakiyohgaki 2009/07/21 11:01 ご無沙汰しております。大垣です。

理解しているんだか、理解してないんだか(恐らく後者)PHP 5.3で文字エンコーディングチェックをHTMLエスケープ関数から外した問題をメールしたのですが、セキュリティチームからレスポンス無し。

最近のブラウザが文字エンコーディングベースにどれだけ脆弱か、エントリ作って頂けると非常に助かります :)

yohgakiyohgaki 2009/07/21 11:37 もし、ご自分で検証される場合はphpのソースのext/standanrd/html.cのphp_html_escape_entities_ex()を見比べると良いです。PHP 5.2とPHP 5.3で随分違います。PHP5.2のソースもざっと見て、以前と随分違うので嫌な予感もしています。

UTF-8しか考えなくてよいPHP6からバックポートした上、最近PHP6のソースツリーには不正なUTF-8エンコーディングの検出コードが追加されましたが、それもバックポートされていないのがPHP 5.3の現状です。

私の著書やブログ等の通り、mb_check_encodingでエンコーディングチェックしているアプリなら何の問題もないのですが....

yohgakiyohgaki 2009/07/22 07:07 コードの読み間違いをしていたようです。ちょっと気になる事はあるのですが、とりあえず大丈夫のようです。時間があるときにじっくり調査してみます。お騒がせしました。