webのアクセスログを解析、検出するツールです。
IPA SQLインジェクション検出ツール
カテゴリー: php
phpについてのメモ
php セキュリティ
php 値の持ち回り
トラッキング値などを持ちまわる場合(コンバージョン結果特定など)
a.php
<?php
$aaa = ‘12345’;
?>
<a href =”b.php?aaa=<?php echo $aaa;?>”>持ちまわる(b.phpへ)</a>
b.php
アドレスバーの値確認
b.php<br />
aaaの値は<?php echo $_REQUEST[‘aaa’];?><br />
<a href =”c.php?aaa=<?php echo $_REQUEST[‘aaa’];?>”>持ちまわる(c.phpへ)</a>
<br />
c.php
c.php<br />
aaaの値は<?php echo $_REQUEST[‘aaa’];?>です<br />
<br />
参考
値の受け渡し
php number_format 金額にカンマ
php フォーマット money_format
金額を表示したい場合などに使う。
参考
money_format — 数値を金額文字列にフォーマットする
数値を金額文字列にフォーマットする
php 携帯振り分け useragent
携帯判別
<?php
$agent = $_SERVER[‘HTTP_USER_AGENT’];
if(ereg(“^DoCoMo”, $agent)){
echo “DOCOMOです”;
}else if(ereg(“^J-PHONE|^Vodafone|^SoftBank”, $agent)){
echo ” softbankです”;
}else if(ereg(“^UP.Browser|^KDDI”, $agent)){
echo “auです”;
}else{
echo “その他です”;
}
?>
参考
php 正規表現 メールアドレス
メールアドレスチェック
<?php
$mail = “aaa@aaa.aa”;
if(!ereg(‘^[-!#$%&\’*+\\./0-9=?A-Z^_`a-z{|}~]+’.’@’.'[-!#$%&\’*+\\/0-9=?A-Z^_`a-z{|}~]+\.’.'[-!#$%&\’*+\\./0-9=?A-Z^_`a-z{|}~]+$’,$mail))
{
echo “正しくありません”;
}else{
echo “正しいです”;
}
?>
参考
MySQL varchar型をソートするには CAST(キャスト)
MySQLでvarchar型(文字など)をソートするにはCAST(キャスト)を使う
SELECT no, value FROM test ORDER BY CAST(value AS signed);
いま平成何年?西暦和暦の年や干支日付け表示
西暦和暦月日付け干支を表示させる(http://patareru.net/nen/index.php)
$today = getdate();
$year = $today[year];
$eto = array(“子(ねずみ)”,”丑(うし)”,”寅(とら)”,”卯(うさぎ)”,”辰(たつ)”,”巳(み)”,”午(うま)”,”未(ひつじ)”,”申(さる)”,”酉(とり)”,”戌(いぬ)”,”亥(い)”);
$eto1 = $eto[($year % (12-4))];
if ($year >= 1989){
echo “平成”.($year-1988).”年(干支 $eto1 どし)
“;
} elseif (1926 <= $year and $year <= 1988){
echo “昭和”.($year-1925).”年(干支 $eto1 どし)
“;
} elseif (1912 <= $year and $year <= 1987){
echo “大正”.($year-1911).”年(干支 $eto1 どし)
“;
} else {
echo “明治”.($year-1867).”年(干支 $eto1 どし)
“;
}
print(” (西暦 $today[year]年)$today[mon]月$today[mday]日”);
//曜日番号に対応する日本語の曜日リスト
$weekjp_array = array(‘日’, ‘月’, ‘火’, ‘水’, ‘木’, ‘金’, ‘土’);
//今日の曜日
$weekno = date(‘w’);
$weekjp = $weekjp_array[$weekno];
echo “($weekjp)曜日 “;
?>
参考
干支を求める
htmlファイルにphpをよみこませる access制限 .htaccess
access制限 .htaccess
htmlファイルでphpをよみこませる
(htmlで書かれたファイルなどにphpを使う場合)
.htaccessファイルに
AddType application/x-httpd-php .html