タグ

ブックマーク / hyper-text.org (9)

  • 5分でわかる正しい Web サイト常時 SSL 化のための基礎知識

    Web サイトを常時 SSL 化する場合に、最低限知っておかなければならない知識や、注意点、実際の設定方法まで、ひと通りまとめてみました。メリットやデメリット、証明書の種別からリダイレクト設定などについても解説しています。 HTTPS をランキングシグナルに使用しますと Google が公式に発表したあたりから、Web サイトの SSL 対応、特に Google が推奨している Web サイトをすべて HTTPS で配信する、所謂 「常時 SSL 化」 についての話を聞いたり、実際にお客様から相談されたりするケースが増えてきました。 そこで、いい機会だしその辺に関する情報をまとめておこうかな~ と思って書いてみた、恒例の (?) 5分でわかるシリーズ。書き終わって見たところ絶対に 5分じゃ無理っていう文章量になっててどうしようかなぁとも思ったんですが、気にせず公開してみます。 常時 SSL

    5分でわかる正しい Web サイト常時 SSL 化のための基礎知識
  • Firefox 23 が Content Security Policy 1.0 仕様に対応

    Firefox 23 (2013年 8月 6日正式リリース予定) が、クロスサイトスクリプティング (XSS) などの攻撃から Web ページを保護するための仕組み 「Content Security Policy 1.0」 仕様に対応しました。 Mozilla Hacks で、現在 Aurora チャンネルの、Firefox 23 が、Content Security Policy (CSP) 1.0 の仕様に対応した件、紹介されていました。 Content Security Policy (CSP) 1.0 は、あらかじめその Web ページで読み込まれることが想定されている JavaScript などのコンテンツを、ホワイトリストとして指定することによって、攻撃者によって挿入される悪意のあるスクリプトの読み込みを遮断し、クロスサイトスクリプティング (XSS) など、インジェクション

    Firefox 23 が Content Security Policy 1.0 仕様に対応
    Itisango
    Itisango 2013/09/23
    #Mozilla #Firefox #Content #Security #Policy #CSP 1.0 #Web #W3C
  • それは robots.txt の問題じゃなくて...

    なんか robots.txt がホットなキーワードになっていたので今さら知ったのですが、通信機器レンタルサービスの会社さんがクレジットカード情報をど派手に流出させたた件で、サイトに設置されていた robots.txt が色々と残念な件について話題になっていました。 robots.txt : はてなブックマーク 不正アクセスによるお客様情報流出に関するお知らせとお詫び : エクスコムグローバル株式会社 情報が流出した直接の原因は SQL インジェクションによる攻撃を受けたとのことで、同サイトの robots.txt が何の経緯で話題になったのかはわかりませんが、robots.txt の内容から、CMS に Drupal を使ってるらしいことや、Drupal のパッケージに同梱されてくる robots.txt ほぼそのまま設置されている件、さらにその、Drupal の古いバージョンには XSS

    それは robots.txt の問題じゃなくて...
  • 12 のレイアウトを切替可能なテンプレート

    1つのテンプレートで 12度おいしい XHTML + CSS テンプレートを公開してみたいと思います。といっても、ごく普通のテンプレートに CSS 切り替え機能を付けただけなんですが、Blog や Webサイトを作られる際のベースとして役立てて頂けたらうれしいです。 サンプルはこちらで確認できます 全ファイルのダウンロードはこちら (zip ファイル / 50KB) 8/10 追記 初期に配布したテンプレート内に、結構な量の誤字等がありましたので、現在の最新版を下記からダウンロードしてください。 では使い方などの説明を。 ファイルをダウンロードして解凍すると下記のようなフォルダ構成になっています。 index.html (XHTML テンプレート) cssCSS ファイル格納フォルダ) img (画像ファイル格納フォルダ) js (JavaScript ファイル格納フォルダ) 基的に

    12 のレイアウトを切替可能なテンプレート
    Itisango
    Itisango 2011/12/13
  • Google+ 「ページ」 が公開。ページの作り方と注意点

    すでに色々なところで書かれてるので完全に乗り遅れた感はありますが、Google+ に追加された 「ページ」 機能で早速、会社とこの Blog のページを作ってみましたよ。 ということで、Google+ ページの作り方と、その時にやっておいた方がいい設定について簡単に解説してみます。 「Google+ ページ」で、新しいつながりを : Google Japan Blog Google+ ページの作成 実際に作ったページは下記。 WWW WATCH : Google+ デジパ株式会社 : Google+ まずは Google+ ページに関して簡単に。Google オフィシャル Blog 等で案内されています。あと下記は YouTube の Google+ ページ、プロモーション用ビデオ。 「Google+ ページ」を開設するには、個人で Google+ のアカウントを作成したうえで、plus.

    Google+ 「ページ」 が公開。ページの作り方と注意点
    Itisango
    Itisango 2011/11/08
  • HTML5 でやりがちな間違い

    HTML5 Doctor で 「Avoiding common HTML5 mistakes」 という記事が上がっていましたので稚拙ではありますが翻訳など。HTML5 でマークアップする際にやりがちな間違いをいくつか挙げて、さらに正しいマークアップ例も紹介くれていますので、参考にしてみてはいかがでしょうか。 HTML5 Doctor で 「Avoiding common HTML5 mistakes」 という記事が上がっていましたので稚拙ではありますが翻訳など。HTML5 でマークアップする際にやりがちな間違いをいくつか挙げて、さらに正しいマークアップ例も紹介くれていますので、参考にしてみてはいかがでしょうか。 Avoiding common HTML5 mistakes : HTML5 Doctor 翻訳といっても要約みたいな感じですので、書いてあることをそのまま日語にしたものではあり

    HTML5 でやりがちな間違い
  • HTML5 におけるアウトラインに関して簡単解説

    HTML5 におけるアウトラインに関して簡単解説 HTML5 で重要なアウトラインに関して、なるべくわかりやすく簡単に解説してみます。 最近、ヨモツネットさんで 「HTML5 でのセクションの誤用にご注意」 なんて記事が出てたり、ちょうど HTML5 Doctor でも 「Document Outlines」 と題してアウトラインの解説記事が上がってたりするので、この 「アウトライン」 について簡単にまとめてみようと思います。解説って言うほど偉そうなものではありませんがなるべくわかりやすく書いてみようかと。 アウトラインを理解することは、HTML5 でマークアップする際にとても重要になりますので覚えておくとよいと思いますよ。 アウトラインとは? アウトラインとは見出し、フォームタイトル、テーブルタイトル、その他ラベル付けされた要素によって生成される文書構造のこと…なんて書くととても難しそう

    HTML5 におけるアウトラインに関して簡単解説
  • HTML5、W3C で Last Call (最終草案) へ

    去年、9月に HTML5 の Last Call(最終草案)に向けたスケジュール案が発表され、 HTML5: Getting to Last Call : W3C Blog Timeline to Last Call from Maciej Stachowiak on 2010-09-08 (public-html@w3.org from September 2010) さらに、今年に入って 2011年5月に Last Call を出すよというスケジュールが発表されていましたが、 W3C Confirms May 2011 for HTML5 Last Call, Targets 2014 for HTML5 Standard Last Call timeline from Paul Cotton on 2011-05-15 (public-html@w3.org from May 201

    HTML5、W3C で Last Call (最終草案) へ
    Itisango
    Itisango 2011/05/26
    HTML5、W3C で Last Call (最終草案) へ
  • Google がオープンな動画規格 WebM を発表

    カリフォルニア州サンフランシスコで開催中の開発者会議 「Google I/O」 で Google がビデオコーデック 「VP8」 をベースにオープンなビデオコーデック 「WebM」 を発表したとのことなのでとりあえず簡単にメモ。すでに WebM Project のサイトも開設され、情報提供が始まっています。 The WebM Project HTML5 で video がサポートされて、Flash などのプラグインなどを使用しなくても簡単に動画の再生が可能になる予定ですが、ちょっと問題なのがその動画のコーデック (簡単に言えば動画の規格) をどうするかという問題。コーデックの優劣とかの問題と言うよりも、ライセンス形態とそれに関連してブラウザのサポート状況がまちまちになってしまっているのが問題で、これまで 「H.264」、「Ogg Theora」 の2つのコーデックのうち、どちらをサポートす

    Google がオープンな動画規格 WebM を発表
    Itisango
    Itisango 2010/05/20
  • 1