タグ

ブックマーク / blog.asial.co.jp (2)

  • Visual Studio Code ではじめるシーケンス図

    こんにちは、渡辺です。 シーケンス図を書くときにお世話になっているPlantUMLが、 Visual Studio Codeで簡単に利用できるようになったので、紹介したいと思います。 テキストでUMLやシーケンス図、クラス図などを作成できる言語です。 ダイアグラムをテキストで記述できるため、Gitで管理することもできます。 Visual Studio Codeでは、次のようにPlantUMLプレビューでダイアグラムを確認しながら作成できます。 まず、Visual Studio Codeが端末にない人はインストールをしてください。 Visual Studio Code - Code Editing. Redefined また、Javaもインストールが必要となります。 無料Javaソフトウェアをダウンロード インストールが完了したら、Visual Studio Codeで拡張機能としてPlan

    Visual Studio Code ではじめるシーケンス図
    ardarim
    ardarim 2019/03/17
    PlantUML on VSCodeめっちゃ便利。すごいお世話になってるからもっと広まれ
  • DOM-based XSS

    ようやくアシアルに馴染んできました坂です。 今回はWebアプリケーションのセキュリティのお話です。 Webアプリケーションのセキュリティと聞くとサーバサイドスクリプトの脆弱性と思われがちです。 年々攻撃手法は多様化しHTML5とJavascriptだけのWebアプリケーションでも脆弱性は発生します。 例としてありがちなリダイレクトページとその問題です。 リダイレクトの方法はいくつかありますが簡易的なものの一つにリダイレクト先のURLをハッシュパラメータ(#マーク以降のパラメータ)で渡し、Javascriptを使ってリダイレクトさせる方法があります。 下記が脆弱性を含むリダイレクトするコードです。 <script type="text/javascript"> var redirectUrl = decodeURIComponent(window.location.hash.slice(w

    DOM-based XSS
  • 1