Webデザイナが知っておくべきPHPセキュリティ
だいたいわかったPHP。だけどもう一つ大切なことがある。それがセキュリティだ。
ここまでの連載で、PHPがデザイナにとっても決して難しいものではなく、むしろ便利に使えるものであることを紹介した。少しでも恐怖感やアレルギー感がなくなっていただけると幸いである。
ただし、あまり身近に感じすぎてしまうのも逆に危険が伴う。
スクリプトは、ご存じの通り何でも作ることができてしまうため、Webサーバーに大きな負担をかけたり、場合によっては壊してしまうようなスクリプトさえできあがってしまうことがある。
また、正しい知識を持って作らなければ「セキュリティホール」が存在することになってしまい、クラッカーと呼ばれる悪意を持ったユーザーによって、個人情報が盗まれたり、Webサイトを改変されたりする可能性もあり得る。
そこで、今回はそんなセキュリティの知識を紹介していこう。
無限ループ
次のようなスクリプトを見てみよう(実際に動作させないでください)。
<?php
$count = 1;
while($count <= 10) {
$coun = $count + 1;
echo $count;
}
?>
このスクリプト、一見すると大した内容ではない。「$countという変数が10になるまで1ずつ加算して、画面に表示する」というスクリプトだ。「while」というのは「繰り返す」という意味のスクリプトで、特定の条件が満たされるまでスクリプトを何度も動作させることができる。
ただし、上記のスクリプト。実は次の部分でスペルミスを犯している。
$coun = $count + 1;
これにより、正しい処理が行われずに「while」の終了条件であるはずの「10になるまで」という条件が永遠に満たされない状態となる。そのため、このスクリプトは終わらない「無限ループ」という状態に陥ってしまうのだ。
すると、Webサーバーは意味のないスクリプトを動作させ続け、非常に負担の大きい状況になってしまう。
このように、スクリプトはたった一文字間違えただけでも、意図しない動作になるばかりか、Webサーバーに負担をかけてしまったり、閲覧者に迷惑をかけることになるので気をつけよう。
- コメント(8件)
#1 大野晋一
- 2008/04/10 14:18
#2 h2ospace
- 2008/04/10 18:56
#3 がる
- 2008/04/19 01:46
#4 大野晋一
- 2008/04/21 20:39
#5 がる
- 2008/04/22 06:11
#6 大野晋一
- 2008/04/22 17:31
#7 h2ospace
- 2008/04/25 13:33
#8 thesecret
- 2008/05/10 17:46
- 特集: WebデザイナのためのPHP入門 (4件)
- ホワイトペーパー
- 話題のタグ
グーグル、JavaScriptプログラミングツールをリリース
Windowsの歴史 Windows Server 2008編:同じカーネルを持つ「Vista」とは対照的に早くから支持を得たサーバOS
Windowsの歴史 Windows Server 2003 R2編:安定性と先進性の両立目指す「R2」の先駆けとなったOS
モジラ、「Firefox 3.6」の第1ベータ版をリリース
―エン・ジャパン厳選求人☆毎週更新―
企業ITシステムの企画、構築、運用のイロハ
【最終警告】パンデミック対策特集
大丈夫?あなたの会社のセキュリティ対策
100万円で実現!中小企業の情報漏えい対策
最大32個のセンサーが電力を徹底管理!
進むストレージ環境の見直し