タグ

セキュリティに関するQuatのブックマーク (3)

  • パフォーマンス改善やセキュリティに役立つ.htaccessの設定 | コリス

    ウェブサイトのパフォーマンスの改善やSEOセキュリティに役立つ.htaccessの設定を紹介します。 17 Useful Htaccess Tricks and Tips 備考:Apache チュートリアル: .htaccess ファイル、Apache コア機能 [ad#ad-2] .htaccessの設定:パフォーマンスやSEO関連 .htaccessの設定:セキュリティ関連 .htaccessの設定:パフォーマンスやSEO関連 .htaccessでタイムゾーンを設定 .htaccessでタイムゾーンを設定します。 例:東京 SetEnv TZ JST-9 もしくは、 SetEnv TZ Asia/Tokyo .htaccessで301リダイレクトを設定 .htaccessで301リダイレクト(永続的なリダイレクト)を設定します。 例:旧ファイル(old.html)、新ファイル(new

  • HTML5 のセキュリティは十分か?

    原文(投稿日:2010/08/24)へのリンク 誕生から10年近い 現在のHTML仕様は,疑いの余地なく,そして良くも悪くも,ソフトウェアアーキテクチャおよびソフトウェア工学に革命を起こしてきた。その重要な資産を 近代化する準備を産業界が整えた現在において,IDG News の Joab Jackson 氏は先週,HTML5 に関する既知のセキュリティ問題を要約する記事を執筆した。 HTML5 は,[...] 格的な Web アプリケーションを構築するために併用される,緩やかな相関関係を持った標準規格のコレクションを表すためによく使用される名称です。HTML5 は ページフォーマット や オフラインデータストレージ,あるいは イメージ描画 といった面で機能を提供します。(W3Cの仕様ではありませんが,Web アプリケーションの構築に広く利用されている JavaScript も,規格のひと

    HTML5 のセキュリティは十分か?
  • Twitterさん、OAuthのアクセス権限の細分化を! : akiyan.com

    Twitterさん、OAuthのアクセス権限の細分化を! 2010-09-07 TwitterのOAuth認証を利用するサービスを作ってみたが... 一昨日の日曜日(9/5)に、クックパッドさんのオフィス提供による 『TFJ CodeCamp #2』 という1日開発合宿に行きまして、TwitterのOAuth認証を使ったサービスを初めて作ったんです。ユーザーのタイムラインを読んでいろいろやってくれるタイプのサービスを。で、実際OAuth認証するサービスを公開することを考えてみたんですが、どーにも無視できないリスクがありまして。 まず、TwitterのOAuth認証のアクセス権限レベルって、「全部のデータが読める」or「何でもできる」しかありません。今回のサービスはタイムラインさえ読めればいいのですが、OAuth認証としては全部のデータを読める要求しかできなくて、その認証をしてもらったならば

    Quat
    Quat 2010/09/07
    確かに怖い
  • 1