愛車:マツダアテンザ
Webを中心とした、ビジネス&テクノロジーに関する思いつき
by F-shin
[ このサイトについて ] [ F-shinについて ] [ トップ ]
author:えふしん
photo_20.jpg
藤川真一について


人の良いジョンカビラと言われます。
AMN sponsor rolls
モバツイッター
ヘルメットアタカ
F's Garage関連
このカテゴリ[Web系]の最新30件
モバツイッター、アクセス情報、iPhone対応、広告の話 えがちゃんが批判される理由は簡単、解決法も簡単 日記10/3:パソナテックイベント関連打ち合わせ Wire Free Gadgets Network 企業Webサイトには、そのあり様が現れる?! 動的URLのSEO効果について。 Webサービス事業者は、もっと広告をポジティブな関係にすべし。 はてブコメ一覧表示を一旦拒否して、また戻した ユーザーとしてのPerl,Ruby,PHP..... コミュニティの内輪性と寿命 ソニーイベント報告4日目/4:アプリキャスト ソニーイベント報告3日目/4:PetaMap モバツイ、セキュリティの取り組みについて。 ソニーイベント報告2日目/4:IPTVサービス branco ソニーイベント報告(1日目/4) :Life-X ネット系イベントが広げるべきスケーラビリティ そそそ、それ、カラメルでできるよっ! パソナテックイベントと、WebsigセマンティックWebイベント Joostがビジネス的にイケてないらしい。 Overtureのインタレストマッチの可能性 オープンソースと秘匿性のジレンマ CSSが普通に仕事で使えるようになった日 Google オープンソースのウェブブラウザ「Google Chrome」公開 カラメルのユーザー登録フォームの離脱率を調べてみた 何故、連載記事専用のRSSがないのか? 携帯向けツイッター(twitter)クライアントサービスのモバツイッター、携帯百景と連携 災害安否情報もモバツイをご利用ください、とか言っておくこと。 女性プロフィールがまとめる形で晒されてる件 何故、福山はvipperに人気があるのか。 月刊アスキー10月号斜め読み
[このカテゴリをもっと見る]
thatsPing
Powered by
Movable Type

January 31, 2008

magic_quotesがダメなのは、セキュリティ対策として機能が足りないのであって、magic_qoutesを使うとセキュリティ意識が思考停止するからと完全否定した結果として、今の状況があるのかもしれない。

変なクオートがつくので、元に戻す処理をしなきゃいけないのはダサいし、ディレクトリトラバーサルとか、その他の問題には無力だからというのもわかるんだけど、少なくともSQLインジェクションなど限られてかつ重要な問題に対しては回避可能なのだから、その批判に対してやらなきゃいけないのは、機能を向上したり、機能を追加することで、なんとかフォローできないか?って話であって、

セキュリティは開発者の意識として全般的にカバーされるべしという理想論の元、magic_quotesを使うなってネガティブな方向に行くのは勿体ないなぁと単純に思った。

っていうか、他の人が嘆いていることがそのまま現状の答えで、免許制にでもしなければ、理想論で無理なんですよ。きっと。

水は低きに流れるって奴なのかなぁ。

当時の議論を知らないし、PHP開発陣もそこまでやる気はなかったのかもしれないけど、もしPHPが、初心者向け入門言語としてのプレゼンスを発揮できるならば、OOPに対応するとかそんなんじゃなくて、初心者でもセキュアに易しいという方向で進化してくれれば、もちっとまともな話ができるんじゃないかな?と思う限り。

2000年頃にColdFusionがオープンソースだったら、ひょっとしたらその立場になりえたのかも。

で、PHPの一番の問題は、入門用と位置づける割には、そのパフォーマンスが、ほとんどのWebアプリに対して、十分な性能を発揮してしまうことだな。

入門用のスキー板とかならスピードが出ないから、ちゃんとやりたい人は自ずと上級者用の板にいくわけだから、上級者用の板を乗りこなすために努力するし、能力のヒエラルキーもはっきりする。

実際、VBはそんな感じだった。

もしPHP < Ruby On Railsというのがビジネス上のメリットとして差異が明確だったなら、railsに進むメリットがあるというもの。Javaは、そういう立場を守ってると思う。

だから、RubyでもPerlでもなんでも良いんだけど、ものすごい性能を発揮するようになって、みんながそっちに行くことが名実ともに憧れのキャリアパスという風になれば良いんだと思う。

って、あくまで責任転嫁だが、PHPを批判している人たちだからこそできる一つの解決法でもある。


あとは僕の解決案は、あるエントリーへの、はてブのコメントに書いてみた。できるかどうかは知らんけど、作る側が期待できないんなら使う側で解決しようって話だ。

はまちちゃんの知識をグリモンに落とし込んで、ユーザーが勝手にテストしてあげるってのはどう?はまちちゃんという俗人性に期待するには量が多すぎると思うから。

しかも、Pathtraqにテスト結果が集まったら面白い。サイボウズラボの方、いかがでしょうか?

■同じカテゴリ[Web系]のエントリー
>>前の記事 セカンドライフの魅力がたかがチャットだったら、ちょっと大げさすぎないか?
<<次の記事 ページングのUIが段々窮屈になってきた。
■このblogの書き込み最新3件
GoogleDan モバツイッター、アクセス情報、iPhone対応、広告の話 えがちゃんが批判される理由は簡単、解決法も簡単
この記事への提案、提言一覧
この記事への提案、提言









あなたの情報を保存しますか?