タグ

JavaScriptとfacebookに関するCherenkovのブックマーク (8)

  • Facebookのデザインにも負けない超カッコいいタイムラインを作るJSライブラリ「Timeline」:phpspot開発日誌

    Facebookのデザインにも負けない超カッコいいタイムラインを作るJSライブラリ「Timeline」 2012年04月02日- Timeline Facebookのデザインにも負けない超カッコいいタイムラインを作るJSライブラリ「Timeline」。 一見スライドショーのようでもありますが、タイムライン付きのスライドショーになっています。何かの歴史を語る時には是非使いたいと思ってしまう程のクオリティです。 スライドショー内にはHTMLならなんでも埋め込めるということでYoutubeやGoogleマップがいい感じにレイアウトされて表示されています。 スライドショーと連動してタイムラインもアニメーションします。タイムライン側をクリックしてスライドショーの位置を選択することも可能。 スライドショー部分はドラッグ&ドロップで移動することができます タイムライン部分の拡大。う〜ん素晴らしい! この

  • Self-XSSはブラウザの脆弱性か | 水無月ばけらのえび日記

    公開: 2011年11月20日20時20分頃 こんな記事が……「Facebookの問題画像の氾濫はWebブラウザの脆弱性に原因か? (www.itmedia.co.jp)」。 Facebookはメディアに寄せたコメントで、この攻撃にはWebブラウザの「self-XSS」の脆弱性が悪用されたとの見方を明らかにした。 (~中略~) 今回の攻撃ではユーザーが不正なJavaScriptをWebブラウザのアドレスバーにコピー&ペーストするよう仕向けられたとされる。現時点で、どのWebブラウザが影響を受けるのかは分かっていない。 ブラウザのアドレスバーにjavascript:で始まる文字列をコピーさせてスクリプトを実行させるという話ですが、これ、ブラウザの脆弱性なのでしょうか。ユーザーが自らコピーして実行してしまうのではどうしようもないような……。 ……と、思ったら、実は最近のブラウザではけっこう対策

    Cherenkov
    Cherenkov 2012/02/21
    xssフィルタ
  • Facebookの問題画像の氾濫はWebブラウザの脆弱性に原因か?

    Facebookにポルノや動物虐待などの画像が相次いで掲載された問題は、Webブラウザの脆弱性を突いた攻撃によるものではないかとの見方が浮上している。 Facebookのウォールにユーザー人の許可なくポルノや動物虐待などの画像が掲載される被害が続出した問題をめぐり、Webブラウザの脆弱性を突いた攻撃が仕掛けられたのではないかとの見方が浮上している。 この問題ではユーザー人が知らないうちにニュースフィードに画像が掲載され、Facebookには暴力シーンや有名人のアダルトシーンなどの問題画像があふれ返った。Facebookはメディアに寄せたコメントで、この攻撃にはWebブラウザの「self-XSS」の脆弱性が悪用されたとの見方を明らかにした。 セキュリティ企業Sophosの11月16日のブログによれば、XSS(クロスサイトスクリプティング)とは、攻撃者がWebブラウザ上でJavaScrip

    Facebookの問題画像の氾濫はWebブラウザの脆弱性に原因か?
    Cherenkov
    Cherenkov 2011/11/17
    ソーシャルエンジニアリング コピペ
  • FacebookのJavaScript SDKの下品なコメントが格好良すぎて惚れた件 - kissrobberの日記

    https://github.com/facebook/connect-js/blob/master/src/core/content.js#L113 // Dear IE, screw you. Only works with the magical incantations. // Dear FF, screw you too. Needs src _after_ DOM insertion. // Dear Webkit, you're okay. Works either way. var guid = FB.guid(), …続く 親愛なるIEへ、 死ね。 謎の呪文を使わないと動かない… 親愛なるFFへ、 お前も死ね。 DOM挿入後にsrc設定必要 親愛なるWebkitへ、 お前はいいだろう。 どっちでも動く。

    FacebookのJavaScript SDKの下品なコメントが格好良すぎて惚れた件 - kissrobberの日記
  • ゆーすけべー日記

    サキとは彼女の自宅近く、湘南台駅前のスーパーマーケットで待ち合わせをした。彼女は自転車で後から追いつくと言い、僕は大きなコインパーキングへ車を停めた。煙草を一吸ってからスーパーマーケットへ向かうと、ひっきりなしに主婦的な女性かおばあちゃんが入り口を出たり入ったりしていた。時刻は午後5時になる。時計から目を上げると、待たせちゃったわねと大して悪びれてない様子でサキが手ぶらでやってきた。 お礼に料理を作るとはいえ、サキの家には材が十分足りていないらしく、こうしてスーパーマーケットに寄ることになった。サキは野菜コーナーから精肉コーナーまで、まるで優秀なカーナビに導かれるように無駄なく点検していった。欲しい材があると、2秒間程度それらを凝視し、一度手に取ったじゃがいもやら豚肉やらを迷うことなく僕が持っているカゴに放り込んだ。最後にアルコール飲料が冷やされている棚の前へ行くと、私が飲むからとチ

    ゆーすけべー日記
    Cherenkov
    Cherenkov 2011/03/12
    Facebook Graph API
  • An interesting way to determine if you are logged into social web sites ✩ Mozilla Hacks – the Web developer blog

    Thanks! Please check your inbox to confirm your subscription. If you haven’t previously confirmed a subscription to a Mozilla-related newsletter you may have to do so. Please check your inbox or your spam filter for an email from us. Jan! You could upload an image to a security-sensitive bug in Bugzilla to check if a user is logged in as a member of the security group, but this would change over t

    An interesting way to determine if you are logged into social web sites ✩ Mozilla Hacks – the Web developer blog
    Cherenkov
    Cherenkov 2011/02/07
    img ログインした状態でのみアクセスできる画像にonload onerrorを付けてログイン判定
  • Abusing HTTP Status Codes to Expose Private Information - Grepular

    Abusing HTTP Status Codes to Expose Private InformationWritten 14 years ago by Mike Cardwell Update: Some of the example tests on this page no longer work (I don’t have a Facebook account anymore and the Twitter URL I used went offline). The technique it’s self is still alive and relevant though. When you visit my website, I can automatically and silently determine if you’re logged into Facebook,

    Cherenkov
    Cherenkov 2011/02/07
    img ログインした状態でのみアクセスできる画像にonload onerrorを付けてログイン判定
  • 「いいね!」ボタン設置方法 - Facebook開発者

    欧州地域でのソーシャルプラグインに対する変更欧州地域でFacebook製品を使用しているユーザーに関しては、Cookie同意プロンプトが更新されたため、ソーシャルプラグインに何らかの影響が現れる可能性があります。欧州地域のユーザーは、1)Facebookアカウントにログインしている、2) 「アプリとウェブサイトのCookie管理」に同意している、のいずれかの条件を満たさない限り、「いいね!」と「コメント」のソーシャルプラグインのサポートを終了します。この二つの要件が満たされていれば、ユーザーは「いいね」や「コメント」ボタンなどのプラグインを見たり、操作したりすることができます。上記のいずれかの条件を満たさない場合、ユーザーはプラグインを見ることができません。 欧州地域には、以下の国が含まれます。 欧州連合 (EU): オーストリア、ベルギー、ブルガリア、クロアチア、キプロス共和国、チェコ共

    「いいね!」ボタン設置方法 - Facebook開発者
    Cherenkov
    Cherenkov 2010/09/07
    いいねボタン
  • 1