岩本隆史の日記帳(アーカイブ)

はてなダイアリーのサービス終了をうけて移行したものです。更新はしません。

2008-01-09から1日間の記事一覧

return_urlだけでもリプレイ攻撃が防げるのかー

OpenID認証トランザクションの開始時にConsumer側でnonceを発行して、ユーザーのCookieやSessionデータ、あるいはreturn_urlに付与しておきつつ、自前でDBに格納しておく。 OpenIDとリプレイ攻撃 - Yet Another Hackadelic cookie無効のUAでも使えるようにす…

タイムゾーンのリストを取得する

PHP

PHPにはサポートされるタイムゾーンのリストがある。PHP5.1.0以降ならtimezone_identifiers_list関数でこのリストが取得できる。だが、obsoleteなリストも含まれてしまうため、これらを除外したいケースもあるだろう。preg_grep関数を使えば正規表現で配列の…