質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

XAMPP

XAMPP(ザンプ)は、ウェブアプリケーションの実行に必要なフリーソフトウェアをパッケージングしたApacheディストリビューションです。 XAMPPひとつインストールするだけで、Apache、MySQL、PHP、Perlなどのソフトウェアと、 phpMyAdminなどの管理ツール、SQLiteなどのソフトウェアやライブラリモジュールなどを利用することが可能です。

Q&A

解決済

3回答

2282閲覧

ショッピングサイト作成 数量変更

Rikiii__2

総合スコア10

MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

XAMPP

XAMPP(ザンプ)は、ウェブアプリケーションの実行に必要なフリーソフトウェアをパッケージングしたApacheディストリビューションです。 XAMPPひとつインストールするだけで、Apache、MySQL、PHP、Perlなどのソフトウェアと、 phpMyAdminなどの管理ツール、SQLiteなどのソフトウェアやライブラリモジュールなどを利用することが可能です。

0グッド

1クリップ

投稿2019/10/22 13:14

編集2019/10/22 13:25

前提・実現したいこと

PHPでショッピングサイトを作成しています。
個数変更のコードを書いていたところ
エラーメッセージが発生しました。

お分かりになる方教えてください。

発生している問題・エラーメッセージ

Fatal error: Uncaught Error: Call to undefined function session_regenerare_id() in C:\xampp\htdocs\shop\kazu_change.php:3 Stack trace: #0 {main} thrown in C:\xampp\htdocs\shop\kazu_change.php on line 3

### 該当のソースコード kazu_change.php <?php session_start(); session_regenerare_id(true); require_once('../common/common.php'); $post=sanitize($_POST); $max=$_POST['max']; for($i=0;$i<$max;$i++) { $kazu[]=$post['kazu'.$i]; } $_SESSION['kazu']=$kazu; header('Location:shop_cartlook.php'); exit(); ?>

試したこと

Fatal error: と調べたらデータベース名が違うとかでできましたが、
PHPMyAdminでのデーターベース追加などはしておりません。

また、mysql関数が削除されたからとも書いてありましたが、
kazu_change.phpにはmysqlのコードはありません。

補足情報(FW/ツールのバージョンなど)

PHP5使用

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

PHP5はやめた方がいいと突っ込みたいですが...

エラー文によると

session_regenerare_id(true)

の「session_regenerare_id()ないんやけど」と言っております。

定義し忘れでは?

投稿2019/10/22 13:17

kyoya0819

総合スコア10429

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2019/10/22 13:19

session_regenera「t」e_id だったりしてな
hermit19901127

2019/10/22 13:20

PHP素人ですが、5はさすがに古すぎの印象… 玄人だと、どのようなPHPのバージョン、またはPHP以外のソリューションを提示するか気になる次第…
kyoya0819

2019/10/22 13:20

それがありそうですね
kyoya0819

2019/10/22 13:22 編集

自分も専門家ではないですがとりあえずはPHP7.3.Xを使ってます。
hermit19901127

2019/10/22 13:23

古すぎ…とは強い表現ですが、現在の推奨バージョンが 7.3 なのと、 ウェブアプリケーションは常に外部からの攻撃を受けやすいので、脆弱性が残り続ける古いバージョンを、企業システムで採用するのは、言い過ぎな表現かもしれませんが、自殺行為だと思う次第です…
kyoya0819

2019/10/22 13:23

でも一箇所PHP5.5.Xを使っているサーバーがあるのでなるべくPHPは使わないようにしてます。 あとはPHP7.2のサーバーです。
kyoya0819

2019/10/22 13:23

サポート終了してますからね WindowsXP使っているようなイメージですかね 自分的には
hermit19901127

2019/10/22 13:27 編集

セキュリティ的に、表現としてあれですが、弱点ガバガバ状態ですね…。 PHP開発は個人でブログ作った程度ですが、現行で7.3あるのに、2バージョンも前のを 企業活動で使うのは、やばすぎというか、下手すると穴だらけのセキュリティホール突破されて、情報流出どころか、最悪データベース破壊とかで訴訟案件まった無しですね…。 恐ろしすぎです。
kyoya0819

2019/10/22 13:27

> ウェブアプリケーションは常に外部からの攻撃を受けやすいので 一番の問題はそこですよね どっかの鉄道会社はサービス終了後も外部に接続しない端末でWindwosXPを使ってたり、某塾はWindowsXPの端末をいまも使い続けていますがそれと比べられないほどの不正アクセスの確率がありますからね
Rikiii__2

2019/10/22 13:28

早速回答ありがとうございます。 書籍を購入し、勉強しているところです。本にはPHP5を前提にして書かれていますが、PHP7になったからといって何の影響もありません。と記入されているためPHP5だと思いました。勉強不足ですみません
hermit19901127

2019/10/22 13:29

>それと比べられないほどの不正アクセスの確率がありますからね 人間不信理論ですが、第三者は攻撃者認識で考えるぐらいの気持ちで考えるのが、第三者のアクセスを許すWebアプリ開発の根源的な考え方だと存じます…
kyoya0819

2019/10/22 13:31

いざという時のリスクに比べれば安いもんですが..
hermit19901127

2019/10/22 13:32

「PHPでショッピングサイト」これが個人のサイトでも問題ですが、企業のサイトならPHP5の現実は本当にやばいです。 自分はPHPで個人用のブログ開発しかしたことありませんが、それでもセキュリティ的に相当に危険だと思う次第です。 asuchi0819さんの知見を早急にでも伺うべきだと存じます…。 これを企業のシステムで運用するのは、はっきりいって自殺行為です。訴訟レベルの問題に発展する危険性に繋がります。
kyoya0819

2019/10/22 13:34

> asuchi0819さんの知見を早急にでも伺うべきだと存じます…。 これは > でも一箇所PHP5.5.Xを使っているサーバーがあるのでなるべくPHPは使わないようにしてます。 のことを指していらっしゃいますか?
Rikiii__2

2019/10/22 13:37

皆さんありがとうございます。 全く知らず購入してしまいました。 きをつけます。
hermit19901127

2019/10/22 13:37

> でも一箇所PHP5.5.Xを使っているサーバーがあるのでなるべくPHPは使わないようにしてます。 これなら安心だと思います。 ですが、質問主の言葉だけ聞くと、もうセキュリティ的にガバガバな「PHP5」を「今」「PHPでショッピングサイト」に採用しようとしてるの。 素人判断でも「自殺ですか?」って聞きたくなるレベルでやばい印象なのですが、 asuchi0819さんのコメントレベルでもいいので聞いてみたい所存です…
hermit19901127

2019/10/22 13:40

PHP7に比べて、PHP5を今の環境でショッピングサイトに運用する危険性はasuchi0819さんならもっと詳細に説明してくれる可能性がありますが、 素人の自分でも、まず攻撃を受けやすいPHPで、バージョンが2段階も古い5で現環境でシステムを組むのは「俺を訴訟沙汰の泥沼にしてくれ」と高らかに宣言してるに等しいレベルの自殺行為をやってる所存です…。 もっと簡単にいうと、攻撃の穴がスポンジレベルで空いてるのがPHP5です
hermit19901127

2019/10/22 13:41

購入…? どういう事情があるか分かりませんが、それが最近なら、相当悪徳ではないでしょうか…。 どうなのでしょう…。
kyoya0819

2019/10/22 13:44

全ての言語とバージョンにおいて深刻な脆弱性がいつ発見されてもおかしくないと思っているのでPHP7.3でもPHP5でも気を抜けないけどPHP5系は絶対使わないというのが自分の見解です。取引先が使っていたら絶対に引きません。 「まだ、PHP5では被害が起きていない」だけですから(自分が知る限りでは)
kyoya0819

2019/10/22 13:45

hermit19901127さん PHP6は存在しないので1段階下です、
kyoya0819

2019/10/22 13:49

セキュリティに関しても自分は専門外なので専門家の方に回答を仰いだ方が良いとは思います。
hermit19901127

2019/10/22 13:50

その発言から、asuci0819さんのPHP環境に対するセキュリティ姿勢が分かります… PHP、独学ですが、いざ攻撃受けたときが怖いので、フォローして、いろんな解答から知見を伺おうと思います…
kyoya0819

2019/10/22 13:51

自分も独学なのでセキュリティ系はあまりやらないようにしています。
hermit19901127

2019/10/22 13:51

>PHP6は存在しないので1段階下です まず、ここが分かってないレベルの時点で、今後PHPを用いたWebサービス開発を考えてるのですが 絶対危ないので、ちょっと色々を情報を集めたい次第です…
kyoya0819

2019/10/22 20:41

PHP6ですが 「5.3の次に6.0にしようと思ったけど問題頻発したからやめるわ。次、一回5.4にしとく」って開発をやめて次のメジャーリリースがPHP7になったことによって欠番になりました。
退会済みユーザー

退会済みユーザー

2019/10/23 03:10

セキュリティ関連のコメント、気になるところが多いのでリンク貼っときます。 https://qiita.com/bezeklik/items/0823b14789d96f847d09 記事も少し古いので、現在の状況とは違います。参考まで。
kyoya0819

2019/10/23 03:33

> PHP 本体のセキュリティサポートは、例えば PHP 5.4 だと 2015/09/14 で終了4しているが、ディストリビューション側が脆弱性の対応を独自に行っている。 のことでしょうか?
退会済みユーザー

退会済みユーザー

2019/10/23 03:42

一応PHPのバージョンはミドルバージョンが変わると互換性に疑問がわくので 5.6->7.0->7.1->7.2->7.3 なので4つ前だと蛇足をいっておく
kyoya0819

2019/10/23 03:43

ご指摘ありがとうございます。
退会済みユーザー

退会済みユーザー

2019/10/23 04:02

本題ではないので雑にコメントしますが、セキュリティ観点で見たときには「バックポート」が提供されるか否かが「php のバージョンに対しての安全性」評価となります。 ので、バックポートが提供されているディストリビューションであれば、「バージョン観点での課題」はありません。 ただ、現実問題としては、セキュリティ要件によって脆弱性が危険であるかそうでないかは判断され、それは、バージョン観点ではないです。 (バックポートの提供までに時間がかかるっていうのはセキュリティ要件の一部ですがw) セキュリティ対策としては、脆弱性情報を正しく集め、判断し、運用するってのが最も適切です。 ショッピングサイトであれば、 > がたがた抜かす奴はこんな記事など読まずにソースからコンパイルしろ。 ですw あと、今までのコメントとは矛盾しますが、5.4 以前と 5.6 以降で安全性は別物なのでそのあたりも 5 系ってまとめちゃうのは乱暴かなぁ。。。
kyoya0819

2019/10/23 04:04

なるほど。勉強になります。ご指摘ありがとうございます。
guest

0

m6u さん

2019/10/22 22:19
session_regenera「t」e_id
だったりしてな

これが回答だと思いますが、そもそもsession_regenerate_idの使用箇所として適切ではない気がします。
あと、バリデーションなしの POST データを session に突っ込むってのもショッピングサイトなら厳禁です。

投稿2019/10/22 22:39

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

自己解決

コードの入力ミスでした。

投稿2019/10/22 13:38

Rikiii__2

総合スコア10

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問