タグ

2006年8月24日のブックマーク (5件)

  • 高木浩光@自宅の日記 - CSRF対策に「ワンタイムトークン」方式を推奨しない理由

    水色の四角は画面を表し、白抜き実線枠の四角はボタンを表す。 これを、Webアプリという実装手法を選択する場合に特化すると、図2のような遷移図が描ける。 実線矢印はブラウザが送信するHTTPのrequest(ヘッダおよび、POSTの場合はボディを含む)を表し、黄色の丸がサーバ側での1アクセスの処理を表し、点線がその処理結果を返すHTTPのresponse(ヘッダおよび、HTML)を表す。responseの上の文はHTMLの内容を説明するものである。黄色の丸の中の文は処理内容の説明であり、ここから複数のresponse矢印が出ている場合、処理の結果によって遷移先の画面が異なる場合であることを表し、破線の白抜き四角がその分岐の条件を概説している。 この図で例に用いているのは、ECサイトやblogサービスなどに見られる典型的な「登録個人情報変更」の機能である。「メインメニュー」画面の「登録情報変更

  • 8.2 セッションの継続

    8.2 セッションの継続 セッションはセッションIDで管理されます。したがって、複数のPHPファイル間を同一セッションとみなして処理するためには、セッションIDをPHPファイル間で引き渡す必要があります。 ■セッションIDの引渡し方法 PHPファイル間でセッションIDを引き渡す方法はいくつかあります。 (1)Cookieが使用できない場合 a)URLのパラメータとしてGETメソッドでセッションIDを渡す。 1)PHPの設定パラメータ「session.use_trans_sid」が1に指定されている場合 ハイパーリンクの相対URLに、URL Rewriting機能により自動的にセッションIDが追加され、次のファイルに引き渡されます。 PHPの設定パラメータ「session.use_trans_sid」を1に指定する方法には次の二つがあります。 ・PHPのコンパイル時にオプションとして「--e

  • ワンダーフェスティバル2006[夏] コスプレ - R日記

    SONICさん/クラウザーII世(デトロイト・メタル・シティ) 修之介さん/ジャッカル(デトロイト・メタル・シティ) こちらの「恥ずかしいセリフ禁止!」を言われた方だそうです。/水銀燈(ローゼンメイデン) ↑の魚眼補正すると、かなり大きな羽です。 仮面ライダー響鬼 柚園 みどりさん/いろは(サムライスピリッツ 天下一剣客伝) 海月さん/Pia?キャロットへようこそ!!G.O. ~グランドオープン~ ウルトリィ&ハクオロ&エルルゥ(うたわれるもの) 写真はご人様以外転載しないようお願いします。 もし大きな画像をご希望の方はご連絡ください。 お名前のわからない(非掲載)方、よろしければ教えてください。 問題、間違いのある写真がありましたらお手数ですが連絡をお願いいたします。 R日記:ワンダーフェスティバル2006[夏] R日記:ワンダーフェスティバル2006[夏] フィギュア R日記:ワンダ

    ワンダーフェスティバル2006[夏] コスプレ - R日記
  • Apache のドキュメントを htmlhelp で - 2nd life (移転しました)

    http://rails2u.com/htmlhelp/httpd-docs-2.0.58.ja.chm http://rails2u.com/htmlhelp/httpd-docs-2.2.2.ja.chm windows 使いには htmlhelp 大好きな人がわりといると思います。かく言う私も htmlhelp 大好きで、rubyhtmlhelp が無かったらたぶん ruby 書けませんし、ruby 自体覚えていなかっただろう、というぐらい依存度が高いです。で、この htmlhelp が結構いろいろなアプケーションで存在してたりします(参考: はてなダイアリー - 大西日記 - HTML Helpを使おう)。 で、今まであったらいいなと思ったのが Apache の htmlhelp。Apache の設定を弄ってたりするとき、わざわざ Web 上のドキュメントを参照するのは結構面

    Apache のドキュメントを htmlhelp で - 2nd life (移転しました)
  • http://car.s35.xrea.com/better/frame.php