[生き残れるか]EC-CUBE[2店舗目]at PHP[生き残れるか]EC-CUBE[2店舗目] - 暇つぶし2ch■コピペモード□スレを通常表示□オプションモード□このスレッドのURL■項目テキスト557:556 08/03/06 14:47:15 って書いてみて、一つ気づいた。 2chのエスケープが中途半端で余計ややこしくなってるwww >>542はそもそも、 <input type="hidden" name="category_id" value="a:1:{i:0;s:1:"4";}"> ではなく、 <input type="hidden" name="category_id" value="a:1:{i:0;s:1:"4";}"> とコピペしたんだ。(うまく表現できてるかな?) それを、2chのスクリプトが、「"」や「&」ももエスケープせずそのまま表示する もんだからw つまり、もともとこの部分に関しては、HTMLのエスケープ漏れっていうのはない、と思って よさそう。もうこの流れはぐだぐだだなw 558:nobodyさん 08/03/06 17:10:20 3行でまとめろ 559:nobodyさん 08/03/06 17:18:44 お、なるほど。 おかげでわかっちゃった気がすんだけど、 a:1:{i:0;s:1:"4";} がpostされてmagick_quoteがonだと受け取ったときに a:1:{i:0;s:1:\"4\";} となって、unserializeで失敗するのを確認した。 おそらく ttp://itbtech.itboost.co.jp/man/php_man/configuration.html に書かれている >CGI版では、起動する度にこのファイルが読み込まれます ってことで、トップにphp.iniを置いたらサブディレクトリにも反映すると 思ってたんじゃね? ようするにルートディレクトリはmagick_quote offでも 下位のadmin/product/はmagick_quote onだったと。 次ページ最新レス表示レスジャンプ類似スレ一覧スレッドの検索話題のニュースおまかせリストオプションしおりを挟むスレッドに書込スレッドの一覧暇つぶし2ch