質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.49%
MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

JavaScript

JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

HTML

HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

CSS

CSSはXMLやHTMLで表現した色・レイアウト・フォントなどの要素を指示する仕様の1つです。

Q&A

解決済

1回答

8846閲覧

バックエンドとフロントエンドのつなぎ方について

muscle1100

総合スコア19

MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

JavaScript

JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

HTML

HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

CSS

CSSはXMLやHTMLで表現した色・レイアウト・フォントなどの要素を指示する仕様の1つです。

1グッド

1クリップ

投稿2018/05/17 15:05

前提・実現したいこと

htmlのフォームに入力された情報に基づいてデータベースにアクセスして情報を提示するという形を取りたいのですが,データベースにアクセスするプログラムは外部から見えてはセキュリティの面で危ないと思うので,どのように書けばいいか悩んでいます.
例えば下の場合です.アカウントを削除する画面なのですが,今の状態ではパスワードもサーバーに接続していたらソースコードを見たら見れる状態になっています.
この場合javascriptとかでmysqlに接続する関数を作って後ろで動かしたほうが良いと思うのですが,調べても出てこず質問をさせて頂きました.

該当のソースコード

php

1<!DOCTYPE html> 2<html lang="ja" dir="ltr"> 3 <head> 4 <meta charset="utf-8"> 5 <title>アカウント削除</title> 6 </head> 7 <body> 8 <?php 9 if($_POST['comp']){ 10 $dbname = "account"; 11 $hostname = "localhost"; 12 $username = "root"; 13 $password = "パスワード"; 14 15 $dt_id = $_POST['id']; 16 $dt_pa = $_POST['password']; 17 18 $connect = mysqli_connect($hostname, $username, $password); 19 mysqli_select_db($connect,$dbname); 20 21 $sql = "DELETE FROM user WHERE id = '$dt_id' AND password = $dt_pa"; 22 $sqlq = mysqli_query($connect,$sql); 23 mysqli_free_result($sqlq); 24 mysqli_close($connect); 25 die("削除しました.ありがとうございました."); 26 } 27 ?> 28 <h2>削除するにはログインIDとパスワードを入力して下さい</h2> 29 <form class="" action="account_delete.php" method="post"> 30 <h2>ID入力</h2> 31 <input type="text" name="id" placeholder="(例)human"> 32 <br> 33 <h2>パスワード入力</h2> 34 <input type="text" name="password" placeholder="(例)2018"> 35 <br> 36 <input type="submit" name="comp" value="削除"> 37 </form> 38 </body> 39</html> 40

補足情報(FW/ツールのバージョンなど)

webサービスを作るのは初めてなので,書き方などの良い参考文献があればぜひ教えてください.

set0gut1👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

phpはサーバ側で処理した結果をクライアントに返すので、ソースコードはクライアント側からは見えません。
逆に(ブラウザ上で動く)javascriptで処理しようとすると、内容を盗み見る方法があるので危険です。

投稿2018/05/17 15:22

set0gut1

総合スコア2413

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

muscle1100

2018/05/17 15:24

あ,そうなんですね
muscle1100

2018/05/17 15:26

今確認したら見れなかったので,安心しました.それならば,sql文の実行の前まで,ほかのPHPで書いてincludeしたほうが,他者からみた場合ソースコードは見やすいでしょうか?
set0gut1

2018/05/17 15:45

一昔前はwordpressの設定ファイルをディレクトリトラバーサルで盗み見るっていう攻撃手法があったりしたようですね。どういう構成にすればクラッキング耐性が高まるかを語るほど知識が無いので、クリッピングして他の方の回答を待ちます。
muscle1100

2018/05/17 15:51

すみません,ありがとうございます. 複数人でwebサーバーを管理するので,他者に見やすい構成にしたいのですが,データベースを使う際に毎回使う場面で接続するコードを書いているのが無駄だと感じています...
set0gut1

2018/05/17 15:56

ああ!見やすいってそういうことですね。DRY原則というものがありまして、パスワードとかを複数箇所に書いてはいけないというのは強く言われている教訓なので、ひとつのファイルにまとめると大変良いと思います。例えばWordPressだとwp-config.phpっていうファイルにDBパスワードなどが書かれており、他の箇所は全てこれをincludeしています。
muscle1100

2018/05/17 16:14

そういう意味でしたすみません. そうなんですね!Wordpressも触ってみたいと思います 本当にありがとうございました
set0gut1

2018/05/17 17:30

頑張ってください!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.49%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問