タグ

2009年6月5日のブックマーク (2件)

  • [柔軟すぎる]IEのCSS解釈で起こるXSS

    [柔軟すぎる]IEのCSS解釈で起こるXSS:教科書に載らないWebアプリケーションセキュリティ(3)(1/3 ページ) XSSにCSRFにSQLインジェクションにディレクトリトラバーサル……Webアプリケーションのプログラマが知っておくべき脆弱性はいっぱいあります。そこで連載では、そのようなメジャーなもの“以外”も掘り下げていきます (編集部) なぜか奥深いIEのXSSの話 皆さんこんにちは、はせがわようすけです。 第1回「[これはひどい]IEの引用符の解釈」と第2回「[無視できない]IEのContent-Type無視」でInternet Explorer(IE)の独自の機能がクロスサイトスクリプティング(XSS:cross-site scripting)を引き起こす可能性があるということについて説明してきました。 第3回でも引き続き、IE特有の機能がXSSを引き起こす例ということで、

    [柔軟すぎる]IEのCSS解釈で起こるXSS
  • iPhoneとiPod touchで知的生産性をアップ!--「読書アプリ」編:ニュース - CNET Japan

    iPhoneとiPod touchで、知的生産性をアップさせてくれるアプリを紹介するシリーズも4回目となりました。第1回「辞書アプリ」、第2回「メモアプリ」、第3回「経費管理アプリ」に続き今回は「読書アプリ」をご紹介します。 iPhone/iPod touchを買ったら真っ先にインストールしたいアプリの1つが読書アプリです。かさばるを持ち歩かなくても、iPhone/iPod touchさえあれば何冊でも何十冊でもを持ち運べるのですから、読書がとっても身近になります。 iPhone/iPod touchで読書を楽しむためのアプリは、テキストリーダーや電子ブックリーダーと呼ばれ、書籍データやテキストデータをダウンロードし、アプリ内に保存してから読みます(書籍や雑誌ごとに単体で販売されているアプリもありますが、今回は扱いません)。 日語の場合は電子ブック書店と連動しているアプリ