webに関するmumincacaoのブックマーク (319)

  • [ニッチ]E4Xで攻撃できる? できない?

    [ニッチ]E4Xで攻撃できる? できない?:教科書に載らないWebアプリケーションセキュリティ(6)(1/3 ページ) XSSにCSRFにSQLインジェクションにディレクトリトラバーサル……Webアプリケーションのプログラマが知っておくべき脆弱性はいっぱいあります。そこで連載では、そのようなメジャーなもの“以外”も掘り下げていきます (編集部) ECMAScriptでXMLを扱う“E4X” 皆さんこんにちは、はせがわようすけです。今回は、Mozilla Firefoxでクロスドメイン制約を回避する方法の一例として、E4Xという機能を利用した攻撃方法を紹介します。 E4Xとは、「ECMAScript for XML」の略であり、JavaScriptやActionScriptなどのECMAScript処理系において、XMLをネイティブ機能として扱うための仕様です。 現在、FirefoxのJa

    [ニッチ]E4Xで攻撃できる? できない?
    mumincacao
    mumincacao 2010/02/08
    最速変態 JavaScript さんにちょくちょく出てきた出てきた E4X の解説...〆(・ω・。【みかん それにしても短すぎる名称って検索しづらいよね・・・
  • Ywcafe.net

    Ywcafe.net This Page Is Under Construction - Coming Soon! Why am I seeing this 'Under Construction' page? Related Searches: fashion trends Best Mortgage Rates High Speed Internet find a tutor Contact Lens Trademark Free Notice Review our Privacy Policy Service Agreement Legal Notice Privacy Policy

    mumincacao
    mumincacao 2010/02/02
    ほぇ? まだ放置ぷれい続行ちう・・・にう?(・x・;【みかん 確かに『検討します=放置します』は聞いたことあるけどねた・・・だよね?(´・ω・`;【みかん
  • RESTfulなWebサイトと拡張子を含むURLについて - 檜山正幸のキマイラ飼育記 (はてなBlog)

    2009年12月16日「チュートリアルを少し変更、おバカな設定例」 Catyでは、ファイル名拡張子の意味付けや扱い方がデスクトップと同じなんだけど、「クールなURIは、拡張子がねーんだぞ」とか言われそうだから、そのうちラショネールを書かなきゃ。 「ラショネール」なんて奇妙な言葉が出てきてますが、目論見や主張が正当であることを示す根拠、てな意味ですかね>ラショネール。 僕とKuwataさんが開発しているWebフレームワークCatyは、URLに、.html, .cgi などの拡張子を必ず要求します。クエリパラメータも遠慮なしに使います。「拡張子とかクエリパラメータなんて、RESTfulじゃないなー、クールじゃないなー」とか言う人がいますが、なにゆえに「拡張子やクエリパラメータがダメなのか?」 -- その根拠を示して欲しいもんです。僕らが積極的に拡張子やクエリパラメータを使う事情と根拠は、このエ

    RESTfulなWebサイトと拡張子を含むURLについて - 檜山正幸のキマイラ飼育記 (はてなBlog)
    mumincacao
    mumincacao 2010/01/21
    ほんと自称 SEO につおい URL って大好きなひといるけどそんなに検索えんじんが好きなら人間お断りなぼっとさん向けのさいとでも創ってればいいのに・・・ (´・ω・`;【みかん
  • BO STUDIO

    コンテンツの管理と運用を効率化するCMSの構築について気軽にご相談ください。最適なCMSをご提案します。

    mumincacao
    mumincacao 2010/01/20
    文字さいず変更がけっきょく JavaScript off のせいで動かないとこ多いいめ~ぢあるにゃぁ・・・ あとどうでもいいけど『pankuzunavi』ってくらす名つけられてるとなんだかすっごくもにょるのです(´・ω・`;【みかん
  • duree dpe

    Par la rédaction Rédigé le 2021-05-25 Les diagnostics de performance énergétique dpe doit être affiché pendant toute sa durée de validité de 10 ans l'affichage doit être visible par le locataire. Dans le diagnostic je pense que tout est résumé une super équipe sur laquelle nous pouvons compter à tout moment de surcroit très sympathique. De la performance énergétique dpe logement tous les cas à par

    mumincacao
    mumincacao 2010/01/19
    でざいんのためにひたすら div を付けてほとんどの要素に id や class を見た目から付けてるでざいなさんのようなものをしてるひとには目を通してほしいくまー(´・ω・`;【みかん
  • 徳丸浩の日記 - iモードブラウザ2.0のXMLHttpRequestでPOSTデータの扱いが困難になった

    _iモードブラウザ2.0のXMLHttpRequestでPOSTデータの扱いが困難になった このエントリでは、iモードブラウザ2.0の制限により、XMLHttpRequestでPOSTメソッドの利用が困難になっていることを確認したので報告する。 iモードブラウザ2.0のJavaScriptを試していて、POSTメソッドでデータが渡せていないことに気がついた。以下のようなプログラムで検証してみた。 【post.html】 <html> <head> <script> function test() { try { var requester = new XMLHttpRequest(); requester.open('POST', '/dumppost.php', true); requester.onreadystatechange = function() { if (requeste

    mumincacao
    mumincacao 2010/01/19
    予想通りけ~たいの JavaScript はまだまだ実用範囲外ってこt・・・っていうか Content-type: text/xml なのにどう見ても XML に見えないのは気のせい・・・にう? 〆(・x・;【みかん
  • 分散Key-Valueストア「kumofs」を公開しました! - Blog by Sadayuki Furuhashi

    分散Key-Valueストア kumofs を、日オープンソースソフトウェアとしてリリースしました! kumofs@SourceForge kumofs関連資料まとめ kumofsとは? kumofs(クモエフエス)は、実用性を重視した分散データストアです。レプリケーション機能を備え、一部のサーバーに障害が発生しても動作し続けます。単体でも高い性能を持ちながら、サーバーを追加することで読み・書き両方の性能が向上する特徴を持ち、低コストで極めて高速なストレージシステムを構築・運用できます。 kumofsの大きな特徴は、システムの構成の簡単に変更できる点です。システムを止めることなく、簡単な手順でサーバーを追加したり復旧したりできます。アプリケーションには一切影響を与えません。 またkumofsは、広く利用されている分散キャッシュシステムの「memcached」と互換性のあるプロトコルを実装

    分散Key-Valueストア「kumofs」を公開しました! - Blog by Sadayuki Furuhashi
    mumincacao
    mumincacao 2010/01/19
    kumofs ってなんだかどこかで聞いたことあるのはおぼえてるんだけど・・・ KVS だっけ? とりあえずめもめも...〆(´ω`;【みかん
  • Stu Nicholls | CSS PLAY | A CSS - Clickbox

    Just click any of the thumbnail images below to open a larger image which will be centered horizontally on the screen. Daffodil is a common English name, sometimes used now for all varieties, and is the chief common name of horticultural prevalence used by the American Daffodil Society. The photograph description text goes here. The photograph description text goes here. The photograph description

    mumincacao
    mumincacao 2010/01/15
    Non JavaScript でもわっと出るの・・・っていうかそろそろ単純なろ~るお~ば~ぐらいで JavaScript 仕込むのやめてほしいにゃぁ...〆(・ω・;【みかん
  • 地理院地図

    平成31年3月4日(月)14時をもちまして、Webサイトは運用を停止しました。今後、Webサイトから一切の情報提供はいたしません。 地理院地図は、https://maps.gsi.go.jp/で引き続きご利用可能ですので、リンクやブックマークの変更をお願いします。 旧電子国土Webを参考にサイトを作成された方は、下記のページの情報を参考に、必要なファイルをご自分のサーバにコピーしてそちらを参照するように変更するなどのご検討をお願いします。 旧電子国土Webドメイン「cyberjapan.jp」運用停止のお知らせ 平成31年3月4日(月)14時をもちまして、Webサイトは閉鎖いたしましたが、サイトで使用していたドメイン(cyberjapan.jp)は、しばらくの間、国土地理院で所有いたします。

    mumincacao
    mumincacao 2010/01/13
    なんだかけっこう前から運営してるみたいだけど今までさっぱり話題に上がらなかったにゃぁ...〆(・x・;【みかん
  • Ferret Web - カンタン・無料ホームページ作成

    Ferret Webはドラッグ&ドロップでホームページを量産できるサービスです。もちろん無料、50種類以上のドメインを使って好きなだけ作れます。アフィリエイトや集客サイト、テーマサイトにも最適です。

    mumincacao
    mumincacao 2010/01/08
    ちゃんとしたのを描けるひとが生成される HTML+CSS を見るとにょりそうな気もするけどなんだかこんくりがかすんで見えるにう・・・ (´ω`;【みかん
  • Writing a daemon in PHP | Browser Based Game Development

    Many browser based games need to run processes in the background to fulfill special tasks. Think of a chatsever that handles incoming messages and broadcasts them to all connected clients. For such a purpose one cannot rely on user-executed scripts or cronjobs. We need an approach that runs a set of commands all the time as a background process on the server. This is where daemons come in handy. F

    mumincacao
    mumincacao 2009/12/28
    PHP でで~もんさんを・・・ってたぶんきっと出番なさそうな気もするけどとりあえずめもめも...〆(´・ω・`;【みかん
  • Browsershots

    No active screenshot factories. Please try again later. What is Browsershots? Browsershots makes screenshots of your web design in different operating systems and browsers. It is a free open-source online web application providing developers a convenient way to test their website's browser compatibility in one place. When you submit your web address, it will be added to the job queue. A number of

    mumincacao
    mumincacao 2009/12/18
    いろんなぶらうざのすくり~んしょっとをげっとしてくれるすてきつ~る? 〆(・ω・。【みかん
  • appenginejs.org - このウェブサイトは販売用です! - appenginejs リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

    mumincacao
    mumincacao 2009/12/18
    GAE で遊ぶのに Python はじめようかと思ってたけど・・・なんだかいろんな言語で使えるようになってるしけっきょくどうなのかなぁ? 〆(・x・。【みかん
  • http://browsersize.googlelabs.com/

    mumincacao
    mumincacao 2009/12/18
    見える範囲の見える化? すぐにおっきな画像を使いたがるひといるけどぐぅぐるせんせので~たがべ~すになってるものなら納得してもらえるかなぁ? 〆(・x・。【みかん
  • Seleniumでラクラク、クロスブラウザ自動テスト!(その1):マピオンラボ(テスト)

    Selenium IDE Seleneseによるテストケース記述&実行が可能なFirefox拡張です。実際のブラウザ操作記録によるSelenese自動生成やテスト実行のコントロール、Seleneseリファレンスの参照など、効率的にテストケースを記述&実行するには欠かせないツールです。 ただFirefox拡張なわけですので、もちろんFirefox限定です。 Selenium RC 各ブラウザをリモートで操作するJavaのサーバーアプリ+各言語(Java, Ruby, Python, Perl, PHP, .NET)にてテストケースを記述するクライアントライブラリです。RCはRemote Controlってことですね。おおよその構成としては家のページにある図をご参照。ちなみにSelenium RCではSeleneseは登場せず、各言語のAPIでテストケースを記述することになります。「Java

    mumincacao
    mumincacao 2009/12/18
    IE6 さん大人気なのに Opera さんかわいそ・・・じゃなくって使い方れくちゃ~するのめんど~だしめもめも...〆(・ω・。【みかん
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
    mumincacao
    mumincacao 2009/12/17
    確かにちょっとめんど~でも大事な操作の前にぱすわ~ど確認は必要な気がするにゃぁ・・・ってあれ? ねた記事・・・にう? 〆(・x・;【みかん
  • 知らなかったらNGなWEBアプリケーション脆弱性一覧 : mwSoft blog

    先日、AmebaなうがCSRFという非常にポピュラーな脆弱性を披露したかと思ったら、ここ数日はセブンネットショッピングでXSSの脆弱性と、ID推測による他ユーザの個人情報閲覧の問題が発生しているという噂が流れています。 ユーザの情報を預かっておきながら、基的なセキュリティの対策もできていないというのは、銀行に例えるなら、お金を預けようとした時に「お金は預かります。ちゃんと保管します。でも警備はあまりしないので盗まれたらスイマセン」と言われるようなものだと思う。 警備に穴があったというのではなく、まともに警備してませんでした、というのはさすがにありえないことです。 そこで、野良WEBプログラマである私が知っている脆弱性を列挙してみた。 私はプログラマであってセキュリティの専門家ではないです。しかも今年の春辺りからずっと外向けのWEBプログラムは組んでません。 その人間が知っているものを並べ

    mumincacao
    mumincacao 2009/12/17
    冒頭の CSRF だけ XSRF になってるのがちょっと気になるけど・・・あとは正しい SSL の使い方とかかなぁ?(・x・。【みかん
  • 携帯サイト[xhtml]のコーディング前のチェックポイント │ これからゆっくり考L +α

    前回のhtml版に引き続き、今回はxhtmlの場合です。 htmlと比べて出来ることが増えるので色々なデザインの再現が可能ですが、やはり3キャリア1ソースとなると気をつけるべきポイントがいくつかあります。 コーダー(もしくはディレクター?)さんは、デザインをパッと見て「このデザインで組めます!」「組めません無理です...」の判断が咄嗟にできるようになると素敵だと思います。 デザイナーさんは、これからあげるチェックポイントを頭の片隅にいれつつデザインしていただけると、コーダーからの戻しが少なくてすむようになるかと思います。 前置きはこのぐらいにして、早速題へ。 以下が今回のサンプルデザインです。 「これをxhtml、3キャリ1ソースコーディングしてください」 と言われた場合で考えていきます。 前提条件は、 ・3キャリア1ソース ・xhtml ・文字コード:Shift-JIS ・改行コード:

    mumincacao
    mumincacao 2009/12/02
    しんぷるにっておはなしがごっちゃなのばっかりだけどしんぷるなのでも意外と落とし穴あるっぽいにゃぁ・・・ってでざいん屋さんに気をつけてもらわないと根本的な解決にならないけど...〆(´・ω・`;【みかん
  • 第3回 CSS2.1のセレクタのおさらい

    2008年8月設立。アクセシビリティ,ユーザービリティ,CMSの導入,SEO/SEMといったWebサイト制作から,ROIを意識したブランディング,ソーシャルメディアを用いたユーザーとのコミュニケーションの最適化など,マーケティング活動までを手がけるクリエイティブユニット。 今回は,あらゆるブラウザのデファクト・スタンダードとなっているCSS2.1におけるセレクタのおさらいをします。セレクタとは,HTML側の任意の個所をCSS側で選択し,作成したスタイルを適用するための記述様式のことです。ブラウザがセレクタを解釈して,各要素にスタイルを反映させます。セレクタの種類の確認から,これらのセレクタを組み合わせてどんなことができるのかまでを一通り確認していきましょう。 一般的な4つのセレクタ 以下で示したセレクタが,現在あらゆるブラウザが実装しており,ほとんどのサイトで利用されているセレクタです(表

    第3回 CSS2.1のセレクタのおさらい
    mumincacao
    mumincacao 2009/12/02
    うにば~さるせれくたが2回出てるのは大事なことだから・・・にう? #header だから ID せれくただとは思うけど・・・ (´ω`;【みかん
  • セキュリティ情報 - iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性

    iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性 HASHコンサルティング株式会社 公開日:2009年11月24日 概要 iモードブラウザ2.0のJavaScriptDNS Rebinding問題の組み合わせにより、iモードIDを利用した認証機能(以下かんたんログイン)に対する不正アクセスが可能となる場合があることを確認したので報告する。危険度の高い攻撃手法であるので、サイト運営者には至急の対策を推奨する。 背景携帯電話のかんたんログインとは、ケータイブラウザ(たとえばiモードブラウザ)に用意された契約者固有IDを利用した簡易的な認証であり、ユーザがIDやパスワードを入力しなくても認証が可能となる。iモードIDは、NTTドコモの提供する契約者固有IDの一種で、URLにguid=ONというクエリストリングを含めることにより、端末固有の7桁のIDがWebサーバに送

    mumincacao
    mumincacao 2009/12/01
    ふみゅ・・・ 気付いたらてんぷれに guid=ON が追加されてるぐらいだし vhost のきゃっちお~るはしないようにしといたほうがいいかにゃぁ...〆(´・ω・`;【みかん