タグ

2006年4月11日のブックマーク (3件)

  • 地方自治体の実情が調査で明らかに――あなたの住む自治体は?

    行政サービスや庁内の情報化など、日々IT化を推し進める地方自治体。その利便性への取り組みの一方で、昨今とみに取りざたされる情報セキュリティの実態はどのようなものか。 古くは、長野県による住基ネットへの侵入実験での「侵入可能」という結論や、最近ではほぼ毎日のようにメディアを騒がす、WinnyなどP2Pファイル共有ソフト経由でのウイルス感染による情報漏えいなど、その脆弱性や問題点への関心は高まる一方である。 地方自治体の情報セキュリティ、その実情と課題に関して、2005年には「電子自治体進展度ランキング2005」をまとめ、2006年1月にはその名もずばり「自治体の情報セキュリティ」(学陽書房)を執筆した、摂南大学経営情報学部長・経営学博士、島田達巳教授に聞いた。 全国2440の自治体への調査を実施 島田教授は2005年6月30日から約1カ月間、都道府県、市・特別区、および町村も加えた全国244

    地方自治体の実情が調査で明らかに――あなたの住む自治体は?
  • [N] フリーで使える写真をアグリゲートする「EveryStockPhoto」

    EveryStockPhoto free stock photographyというエントリーより。 Newly-launched web site EveryStockPhoto looks like a promising source of stock images for use in your blog, web site or presentation. Lifehackerで、ブログやウェブサイト、プレゼンテーションで使用することができる画像をストックしている「EveryStockPhoto」というサイトが開始したと紹介されていました。 Lifehakerによれば「EveryStockPhoto doesn’t host images – it aggregates them from other sites」ということで、画像をホスティングしているのではなく、他の写真共有サイ

    [N] フリーで使える写真をアグリゲートする「EveryStockPhoto」
  • 高木浩光@自宅の日記 - CSRF対策に「ワンタイムトークン」方式を推奨しない理由

    水色の四角は画面を表し、白抜き実線枠の四角はボタンを表す。 これを、Webアプリという実装手法を選択する場合に特化すると、図2のような遷移図が描ける。 実線矢印はブラウザが送信するHTTPのrequest(ヘッダおよび、POSTの場合はボディを含む)を表し、黄色の丸がサーバ側での1アクセスの処理を表し、点線がその処理結果を返すHTTPのresponse(ヘッダおよび、HTML)を表す。responseの上の文はHTMLの内容を説明するものである。黄色の丸の中の文は処理内容の説明であり、ここから複数のresponse矢印が出ている場合、処理の結果によって遷移先の画面が異なる場合であることを表し、破線の白抜き四角がその分岐の条件を概説している。 この図で例に用いているのは、ECサイトやblogサービスなどに見られる典型的な「登録個人情報変更」の機能である。「メインメニュー」画面の「登録情報変更

    cvyan
    cvyan 2006/04/11
    つまり、hiddenに入れたセッションIDを確認しろってことでFA?あ、でもそれだと同時編集に対応できないのか?アレ?