タグ

2013年5月11日のブックマーク (4件)

  • 初歩からわかるWordPressのnonceでAjaxをセキュアに実装する方法 | ゆっくりと…

    *2: 管理画面のページを含みます *3: ログインユーザーと非ログインユーザーを両立させるには、キャッシュ・プラグインの使い方に注意しなければならないでしょう *4: CSRF 攻撃だけでログインユーザーの秘密情報が漏洩することはありませんが、他の脆弱性との複合を考えれば、使用すべきかと思います *5: 公開ページであっても、ログインユーザー専用の情報を表示する場合には *4 と同様、使用すべきかと思います。 Ajax には Ajax の セキュリティ上の注意すべき事項 が多数あります。特に XSS 脆弱性 があると秘密情報が漏洩し、せっかくの CSRF 対策が台無しになる可能性もあります。使われる文脈と目的に合わせ、抜け目なく実装しましょう 😛 。 nonceを組み合わせたAjaxの実装方法 やっと題です 😉 。ここからは myajax プラグインの実装を想定し、5つのステップと

    OfficeRiverHead
    OfficeRiverHead 2013/05/11
    一般的な nonce (Nnumber used ONCE、Weblio 英和辞典 によると、ナンス 又は ノンス と発音)は、Web サイト、特にデータベースに不可逆な変化を引き起こす、意図しない、あるいは重複したリクエストから Web サイトを保護するた
  • ウェブ初心者も安心して作成できる、無料HTMLテンプレート素材24個まとめ - PhotoshopVIP

    『フォトショップ・ブイアイピー』の新着記事です。フォトショップやデザインをたのしむウェブサイト。2009年3月創刊以来、3800を超えるコンテンツを更新しています。フリーフォントなどの無料デザイン素材/配色やWeb制作といった最新トレンドも公開中。

    ウェブ初心者も安心して作成できる、無料HTMLテンプレート素材24個まとめ - PhotoshopVIP
    OfficeRiverHead
    OfficeRiverHead 2013/05/11
      2013年トレンドワードにもなっている「フラットデザイン』をモチーフにした、シンプルなロゴ作成などに便利な、バッジデザイン用無料テンプレート素材Badge Templates(PSD)が公開されていたので、今回はご紹介します。  
  • Twitter 人気のつぶやき 4/27~5/10 2013

    2013年5月11日 話題のWeb関連情報 WebクリエイターボックスのTwitter: @webcreatorboxでは毎日Webに関する記事や美しいデザイン・写真などを紹介しています。その中で今週人気だったつぶやきトップ10を紹介します。見逃してしまった人はこちらでチェック!まだフォローしてない人はお気軽にフォローしてみてくださいね! 1. ニュース:Adobe、Web画像ツール「Fireworks」終了へ この記事をRTする 2. 社会を知らない事はデザイナーにとって致命的かもしれないがクリエイターにとっては好都合なことも。 この記事をRTする 3. 「いつPhotoshop CS7がでるの?」→「だからでません!」の流れw/ネタ:Photoshop CC 発表後の、よくある質問と回答の話 この記事をRTする 4. Zipに関してMacユーザーが押さえておくべき、たった2つの知識 こ

    Twitter 人気のつぶやき 4/27~5/10 2013
    OfficeRiverHead
    OfficeRiverHead 2013/05/11
    WebクリエイターボックスのTwitter: @webcreatorboxでは毎日Webに関する記事や美しいデザイン・写真などを紹介しています。その中で今週人気だったつぶやきトップ10を紹介します。見逃してしまった人はこちらでチェック!まだ
  • タッチイベントをPCサイトで動作テストできるようにするブックマークレット・「Phantom Limb」 - かちびと.net

    Phantom Limbはデスクトップブラウザでタッチデバイス向けのイベントを動作テストできるブックマークレットです。任意のページでブックマークレットを起動するとクリックでタッチイベントが発火するようになります。また、マウスカーソルもサークル上のものに変化します。対応イベントはtouchstart、touchmove、touchendなどになります。 Phantom Limb

    OfficeRiverHead
    OfficeRiverHead 2013/05/11
    Phantom Limb Phantom Limbはデスクトップブラウザでタッチデバイス向けのイベントを動作テストできるブックマークレットです。任意のページでブックマークレットを起動するとクリックでタッチイベントが発火するようになり