削除スクリプト開発スレ (876レス)
削除スクリプト開発スレ http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/
上
下
前
次
1-
新
通常表示
512バイト分割
レス栞
203: 名無しさん@お腹いっぱい。 [sage] 2011/01/08(土) 13:21:13 ID:発信元:116.84.228.249 完璧に近づける事ができても完璧にはならないのなあ。何処かで妥協点を見つけなきゃデスめえ。 http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/203
204: 名無しさん@お腹いっぱい。 [sage] 2011/01/08(土) 13:21:36 ID:発信元:124.99.82.228 総当たり攻撃を防げないor匿名串で荒らせる これもできればやめてちょ http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/204
205: 名無しさん@お腹いっぱい。 [sage] 2011/01/08(土) 13:22:11 ID:発信元:116.84.228.249 デスめえって、、デスねえデス。 http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/205
206: 名無しさん@お腹いっぱい。 [] 2011/01/08(土) 13:36:17 ID:発信元:65.60.185.122 結局覗けるようにしてたからやられたんだからしっかりしてれば 別にIDとパスだけで問題ないだろ http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/206
207: がる [sage] 2011/01/08(土) 13:37:31 ID:発信元:175.28.239.203 まぁBeが以下自粛 http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/207
208: がる [sage] 2011/01/08(土) 13:49:10 ID:発信元:175.28.239.203 >サザンくんへ NAOさんとすあまさんがスクリプト作成に協力してくれるそうです。 ここに来るようには伝えてます。 http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/208
209: 名無しさん@お腹いっぱい。 [sage] 2011/01/08(土) 14:00:23 ID:発信元:61.22.192.170 >>200と同じ意見だけど、 一度に全部入力するから漏れたりするんじゃね? IDとパス入れたらログイン画面を出現させるとか、パスワードを2つ入力させるとか。 ようするに二回認証したら漏れる確率かなり下がる希ガス。 http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/209
210: ◆IDaU21y6wI [sage] 2011/01/08(土) 14:28:54 ID:発信元:119.245.57.45 基本的な方針として(おいらの中で)決まっているのは、 ・パスワードは暗号化して保存 ・漏れた可能性があるのでパスワードは現在の物から変更 ・ログイン認証以外にスクリプトの呼び出し時にDigest認証等を導入 ・各削除人さん(他管理系)の権限をサーバ側で保持する です、 検討事項としては、 ・httpdのユーザを切り分ける バーチャルホスト毎ではなくサーバ毎に管理系のスクリプトを設置 これにより掲示板系から管理系へのアクセスを禁止する ・スクリプトの統一化 ・スクリプトの改善 といった感じです、 http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/210
211: ◆NAO/2MXDEk [sage] 2011/01/08(土) 14:35:06 ID:発信元:119.231.181.135 キャップの仕様でトークンの件はどうなりました? スクリプト側でsalt生成をするんですか # 掲示板鯖から切り離したほうが良い気がするんですが http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/211
212: ◆NAO/2MXDEk [sage] 2011/01/08(土) 14:46:28 ID:発信元:119.231.181.135 取り敢えず、削除系だけ先に復旧か 掲示板群スクリプト ├管理系 : ├削除系スクリプト : ├ ・スレッド削除 ← .└ ・レス削除 ← 最悪、半手動実行だとしても上記2つだけは用意しないとダメなのかな http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/212
213: 名無しさん@お腹いっぱい。 [sage] 2011/01/08(土) 14:59:22 ID:発信元:210.135.100.132 スクリプトはスレッド削除とレス削除で分けるんですか? http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/213
214: ◆NAO/2MXDEk [sage] 2011/01/08(土) 15:01:21 ID:発信元:119.231.181.135 私は、各スクリプトは機能単位で分けるべきだと考えてます。 なるべく細かく、なるべく小さく作る。 んで、その部品を呼び出す権限認証にキャップ紐付けを利用すべきだと考えます。 http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/214
215: ◆FreUdE9GKI [sage] 2011/01/08(土) 15:04:34 ID:発信元:61.213.207.18 メアドの登録でいろいろ騒動ありそうならいっそ次からはメアドの自動登録フォーム用意しておくとか。 ログイン状態でフォームに古いメアドと新しいメアド入力して送信したらメアド変更完了的な・・・。 ただ、メアドなんてこういう時にしか使われないから使い道が今のところないんだけど。 http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/215
216: 名無しさん@お腹いっぱい。 [sage] 2011/01/08(土) 15:05:02 ID:発信元:180.15.154.136 赤翡翠さん、削除人さんのメルアドもたった今、流出してしまったので、 連絡取れるなら早めにしないとまずいかも。 流出した人はメルアド変更したいでしょうし。 http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/216
217: 名無しさん@お腹いっぱい。 [sage] 2011/01/08(土) 15:08:24 ID:発信元:210.135.98.43 キャップで認証はリスクしかないのでしない http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/217
218: ◆cZfSunOs.U [sage] 2011/01/08(土) 15:08:25 ID:発信元:206.223.151.75 よく考えてみると,bbs.cgi と管理スクリプトの実行ユーザを別にした場合, あぼーんが入ったことのないスレと入ったスレでは所有者が異なるという 状況になってしまいますね.まぁざっと考えた範囲では取り立てて大きな問題は 生じない気もしますが,本当に問題ないかはよく考えた方がいいのかも知れません. もっとも,bbs.cgi も含め bbsd 利用という形に統一すれば そういう問題は生じませんが(bbs.cgi も管理スクリプトも bbsd にリクエストを投げ,dat や subject.txt は bbsd が一元的に操作). http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/218
219: ◆NAO/2MXDEk [sage] 2011/01/08(土) 15:20:30 ID:発信元:119.231.181.135 スレッド書き込みだけのモジュールを用意するとかはどうなんだろう 切り分けると重いのかな? 削除場 書込上位 ↓ ↓ レス削除 書込判定 └──┬──┘ ↓ [*,dat 処理] │ file編集 ↓ http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/219
220: 名無しさん@お腹いっぱい。 [sage] 2011/01/08(土) 15:20:47 ID:発信元:122.30.224.232 > ・httpdのユーザを切り分ける > バーチャルホスト毎ではなくサーバ毎に管理系のスクリプトを設置 > これにより掲示板系から管理系へのアクセスを禁止する よく分らんけど、httpdを掲示板用と管理用の2つ起動するってことなのかな http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/220
221: ◆NAO/2MXDEk [sage] 2011/01/08(土) 15:21:46 ID:発信元:119.231.181.135 あら、恥ずかしい書き込みをしてしまった http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/221
222: ◆NAO/2MXDEk [sage] 2011/01/08(土) 15:23:48 ID:発信元:119.231.181.135 メアドがパスは危険すぐる・・・>某所 http://mevius.5ch.net/test/read.cgi/sakhalin/1294397915/222
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 654 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
Google検索
Wikipedia
ぬこの手
ぬこTOP
0.006s