タグ

httpに関するamachangのブックマーク (3)

  • AcceptヘッダでCSS準拠度を振り分ける作戦失敗 (kuruman.org > Kuruman Memo)

    AcceptヘッダでCSS準拠度を振り分ける作戦失敗先進的で標準準拠度の高いUAはHTTPヘッダできちんとHTMLよりXHTMLを要求してくる仮定できる、と思っていた。そのためこのサイトでは(厳密には違うけど)XHTML版にだけ、自前のCSSを当てていた。が、その目論見は脆くも崩れ去ってしまったようだ。 のりさんにFirefoxのAcceptを教えてもらい、手元の環境のものも調べて下にまとめてみた。多分標準状態だと思う。 Firefox2 text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5 Firefox3 text/html,application/xhtml+xml;q=0.9,application/xml;q=0.8,*/*;q=0.7

    amachang
    amachang 2007/02/26
    ほっほー
  • T.Teradaの日記 - ログイン直後のレスポンスの返し方

    多くの会員制Webサイトでは、ID/PWによるログイン処理がある。ユーザにログイン画面を提示し、ユーザがフォームにID/PWを入力してsubmitする。ID/PWがOKであれば、ユーザのブラウザにはログイン後の画面が表示される。 以下に、これを実現するための2通りのシーケンス図を描く。セキュリティの観点で望ましいのはA、Bのどちらだろう?というのが今回のテーマ。 Aではログイン要求に対してHTTPステータス200応答とともにログイン後画面をブラウザに返している。Bではログイン要求に302応答を返して(HTTP1.1では303応答)、ログイン後画面にリダイレクトしている。 結論を言うと、セキュリティの観点では、私はBの方が望ましいと考えている。 逆に言うと、Aにはどうにも気に入らないところがある。それは、ID/PWを含むリクエストに対して200応答を返していることだ。200応答のページは、ブ

    amachang
    amachang 2006/12/01
    パスワード再送信防止
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
    amachang
    amachang 2006/10/26
    XMLHttpRequestとFirebugの$xと正規表現で大抵の処理はできると思う
  • 1