<meta http-equiv="refresh" content="0; URL=https://mobile.twitter.com/i/nojs_router?path=%2Fsaitamasaitama%2Fstatus%2F937630850056732673"> (cache)株式会社さいたまテック 社長 on Twitter: "@ncaq いや、お前が今ここで説明しろ。"

Keyboard Shortcuts

Keyboard shortcuts are available for common actions and site navigation.

Skip to content
  • Home Home Home, current page.
  • Moments Moments Moments, current page.

Saved searches

  • Remove
  • In this conversation
    Verified accountProtected Tweets @
  • Language: English
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English UK
    • Español
    • Filipino
    • Français
    • Hrvatski
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Ελληνικά
    • Български език
    • Русский
    • Српски
    • Українська мова
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Have an account? Log in
    Have an account?
    · Forgot password?

    New to Twitter?
    Sign up
saitamasaitama's profile
株式会社さいたまテック 社長
株式会社さいたまテック 社長
株式会社さいたまテック 社長
@saitamasaitama

Tweets

株式会社さいたまテック 社長

@saitamasaitama

零細IT企業の社長らしいぞ。(東京の会社です) 出版やりたいらしい。PHP+VR+unityおじさんで映画大好き。嘘松は大嫌い。匿名掲示板で自分の名前を晒す空気の読めない人。SNSバーサーカー属性につき要注意(面倒なら放置するといいよ)

東京都荒川区 二階建て家賃2万円台タワーマンション
saitama-tec.co.jp
Joined May 2007

Tweets

  • © 2017 Twitter
  • About
  • Help Center
  • Terms
  • Privacy policy
  • Cookies
  • Ads info
Dismiss
Previous
Next

Go to a person's profile

  • In this conversation
    Verified accountProtected Tweets @

Promote this Tweet

Block

  • Tweet with a location

    You can add location information to your Tweets, such as your city or precise location, from the web and via third-party applications. You always have the option to delete your Tweet location history. Learn more

    Share Location

    Foursquare
    Results from Yelp

    Your lists

    Create a new list


    Under 100 characters, optional

    Privacy

    Copy link to Tweet

    Embed this Tweet

    Embed this Video

    Add this Tweet to your website by copying the code below. Learn more

    Add this video to your website by copying the code below. Learn more

    Hmm, there was a problem reaching the server.

    By embedding Twitter content in your website or app, you are agreeing to the Twitter Developer Agreement and Developer Policy.

    Preview

    Why you're seeing this ad

    Log in to Twitter

    · Forgot password?
    Don't have an account? Sign up »

    Sign up for Twitter

    Not on Twitter? Sign up, tune into the things you care about, and get updates as they happen.

    Sign up
    Have an account? Log in »

    Two-way (sending and receiving) short codes:

    Country Code For customers of
    United States 40404 (any)
    Canada 21212 (any)
    United Kingdom 86444 Vodafone, Orange, 3, O2
    Brazil 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Ireland 51210 Vodafone, O2
    India 53000 Bharti Airtel, Videocon, Reliance
    Indonesia 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italy 4880804 Wind
    3424486444 Vodafone
    » See SMS short codes for other countries

    Confirmation

     

    Welcome home!

    This timeline is where you’ll spend most of your time, getting instant updates about what matters to you.

    Tweets not working for you?

    Hover over the profile pic and click the Following button to unfollow any account.

    Say a lot with a little

    When you see a Tweet you love, tap the heart — it lets the person who wrote it know you shared the love.

    Spread the word

    The fastest way to share someone else’s Tweet with your followers is with a Retweet. Tap the icon to send it instantly.

    Join the conversation

    Add your thoughts about any Tweet with a Reply. Find a topic you’re passionate about, and jump right in.

    Learn the latest

    Get instant insight into what people are talking about now.

    Get more of what you love

    Follow more accounts to get instant updates about topics you care about.

    Find what's happening

    See the latest conversations about any topic instantly.

    Never miss a Moment

    Catch up instantly on the best stories happening as they unfold.

    1. 株式会社さいたまテック 社長‏ @saitamasaitama 4h4 hours ago
      Replying to @ncaq

      ん?コマンドラインで <?php echo `echo 12345`; が通らないとかいうの? 試してみた?

      2 replies 0 retweets 0 likes
    2. エヌユル‏ @ncaq 4h4 hours ago
      Replying to @saitamasaitama

      CGI/CLI

      1 reply 0 retweets 0 likes
    3. 株式会社さいたまテック 社長‏ @saitamasaitama 4h4 hours ago
      Replying to @ncaq

      普通にlinuxでphpをインストールしたらばターミナルから実行できるphpはcli版のはず。

      2 replies 1 retweet 0 likes
    4. エヌユル‏ @ncaq 4h4 hours ago
      Replying to @saitamasaitama

      PHPの環境詳しくないけれど普通の環境でpcntl_exec出来るんですか

      1 reply 0 retweets 0 likes
    5. 株式会社さいたまテック 社長‏ @saitamasaitama 4h4 hours ago
      Replying to @ncaq

      phpにはマルチスレッドって概念は(一応)無いので、そういう用途を求めるのは違うかな。マルチスレッド版みたいな奴はあるからそれなら使えるかも。

      2 replies 1 retweet 0 likes
    6. エヌユル‏ @ncaq 4h4 hours ago
      Replying to @saitamasaitama

      違う,そうではなくOSコマンドインジェクションを防ぐためにシェルを経由しないでコマンド実行をしたいんですよ,セキュリティ上の理由です

      1 reply 1 retweet 0 likes
    7. 株式会社さいたまテック 社長‏ @saitamasaitama 4h4 hours ago
      Replying to @ncaq

      そんなに気になるなら直接フルパスでbin叩けばええやんけ…… というより、システムコマンドインジェクションが発生しうる環境を想定してるのが空落ちるの心配する程度にアホくさいんだがり

      1 reply 3 retweets 0 likes
    8. エヌユル‏ @ncaq 4h4 hours ago
      Replying to @saitamasaitama

      フルパスとシェルを経由することになんの関係があるんですか? OSコマンドインジェクション脆弱性の心配がバカバカしい?本気で言ってます?

      1 reply 1 retweet 0 likes
    9. 株式会社さいたまテック 社長‏ @saitamasaitama 4h4 hours ago
      Replying to @ncaq

      どういうケースを想定すりゃ良いんだよ。phpユーザのaliasなりが弄られてたり謎のシンボリックリンク貼られてる状態はもう既に詰んでる状態だぞ?

      1 reply 1 retweet 0 likes
    10. エヌユル‏ @ncaq 4h4 hours ago
      Replying to @saitamasaitama

      OSコマンドインジェクションをググって理解してください

      4 replies 35 retweets 19 likes
      株式会社さいたまテック 社長‏ @saitamasaitama 4h4 hours ago
      Replying to @ncaq

      いや、お前が今ここで説明しろ。

      2:33 AM - 4 Dec 2017
      • 50 Retweets
      • 29 Likes
      • ヨーデル 愛娘まな py Live3D いつみ 鯖クリームコロッケ 床下 最終少年なべしま プロコン★2
      1 reply 50 retweets 29 likes
        1. New conversation
        2. エヌユル‏ @ncaq 3h3 hours ago
          Replying to @saitamasaitama

          webセキュリティの基礎を理解していない人に基礎的な話をTwitterで説明する気にはなれません 面倒くさいですし なので自分で調べてください,OSコマンドインジェクションとフルパスは何も関係ないことがわかると思います

          3 replies 1 retweet 0 likes
        3. 株式会社さいたまテック 社長‏ @saitamasaitama 3h3 hours ago
          Replying to @ncaq

          その根拠は? 根拠なしにそんなこと言われてもなー

          1 reply 1 retweet 2 likes
        4. エヌユル‏ @ncaq 3h3 hours ago
          Replying to @saitamasaitama

          徳丸さんのwebセキュリティの本でも読んでくれませんか? なんで私が無料で教えてあげないといけないんですか? しかもこんな喧嘩腰な態度の人に

          3 replies 1 retweet 8 likes
        5. 株式会社さいたまテック 社長‏ @saitamasaitama 3h3 hours ago
          Replying to @ncaq

          いやまあ答えなくてもいいんだよ、キミの強迫性障害が発症しちゃうかもしれないからね。 ……で、そのユースケースは本当に良くあるパターンなのかな? 良く考えてみてほしいな。

          1 reply 4 retweets 2 likes
        6. エヌユル‏ @ncaq 3h3 hours ago
          Replying to @saitamasaitama

          今外部モジュールにユーザ入力の値を渡すプログラム書いてますし最初期にcracklibでユーザのパスワードチェックするプログラム書きましたが

          1 reply 1 retweet 0 likes
        7. 株式会社さいたまテック 社長‏ @saitamasaitama 3h3 hours ago
          Replying to @ncaq

          安全性が確保出来ない環境で外部から実行しうるコマンド文字列に対して自由な文字列入力を認めるな。phpじゃなくてもエラー起こるだろ、普通に考えて。安全性の問題ちゃうで。そういうプログラムが論外なんやで。

          1 reply 1 retweet 0 likes
        8. エヌユル‏ @ncaq 3h3 hours ago
          Replying to @saitamasaitama

          コマンド直接起動すれば安全性確保が楽になるって話なんですが シェルが介在するとバリデーションが面倒になる

          1 reply 1 retweet 0 likes
        9. 株式会社さいたまテック 社長‏ @saitamasaitama 3h3 hours ago
          Replying to @ncaq

          だから、標準入力食べるプログラム作ってそれをproc_openでひらけばええだけやろ。 なんやコマンド書き換えられてるとかそういう話や思うたのにアホくさー思うてるで。

          1 reply 1 retweet 0 likes
        10. 5 more replies

      Loading seems to be taking a while.

      Twitter may be over capacity or experiencing a momentary hiccup. Try again or visit Twitter Status for more information.

        Promoted Tweet

        false

        • © 2017 Twitter
        • About
        • Help Center
        • Terms
        • Privacy policy
        • Cookies
        • Ads info