タグ

ブックマーク / ma.la (4)

  • 地獄のJavaScriptセキュリティ

    TopicsPlaceHolder SectionTitlePlaceHolder TIME rest time current/total en

    efcl
    efcl 2012/11/19
    DOM Based XSS, Native App, location.hash, JQuery by mala
  • about Facebook

    Facebookのセキュリティ周りについてのリサーチと文章 元のtxt クリックジャッキングで訪問者のFacebookアカウントを取得するスクリーンキャプチャ 文責/連絡先 ma.la mailto:timpo at ma.la / @bulkneets Facebookの問題点に関するテキスト 1 ====== はじめに ------ この文章はma.laが書きました。これは 2011-03-17 に書かれました。 脆弱性の検証に関する実験はそれ以前に行われています。 この文章では、ユーザーの認可無く悪意のあるサイトからアカウントを特定されるリスクと、その対策について書いています。 まず最初に謝りますが、業務上必要であるのでFacebookアカウントを複数取得しています。私は業務上、Facebookアプリケーションの安全性の確認やFacebookのプラットフォームとしての安全性、自社サー

    efcl
    efcl 2011/03/25
    いいねボタンのクリックジャッキングについて
  • Development Environment Conference

    Development Environment Conference Agile Web Development with 萌ディタ Reloaded ---- プロフィール 株式会社ライブドア メディア事業部 開発部 システム開発グループ ---- プロフィール 最速インターフェース研究会 主任研究員 ---- プロフィール :: 最近のお仕事 livedoor Readerとか livedoor クリップとか つくってます ---- プロフィール :: 最近のお仕事 まるごとPerlに [img:marugoto.jpg] JavaScriptの記事を 書いた ---- プロフィール :: 最近の出来事 ライブドア社員なのに livedoor カードの 審査に落ちた ---- 今回のテーマ 第一回 Shibuya.jsで 話したネタと かぶってるので ---- 今回のテーマ 掘り下げて

    efcl
    efcl 2011/01/25
    malaさんの開発環境、デバッグ方法、 "28%ルール:人生の28%は開発の効率化のために使おう" "alertデバッグ、一秒以下でデバッグ"
  • http://ma.la/tmp/youpy.css

    efcl
    efcl 2010/09/30
    youpy.cssのホスティング
  • 1