タグ

HTTPに関するfa11enprinceのブックマーク (9)

  • Wiresharkによるパケット解析講座 8:HTTPSトラフィックの復号

    This post is also available in: English (英語) 概要 シリーズは、疑わしいネットワークアクティビティの調査やネットワークトラフィックのパケットキャプチャ(pcap)の確認を業務で行っておられるセキュリティ専門家を読者として想定しています。このため稿での手順説明は読者の皆さんがWiresharkの使いかたをご存知であることを前提としています。また、稿にて利用するWiresharkのバージョンは主に3.xとなります。 昨今、対象となる疑わしいネットワークアクティビティのトラフィックが暗号化されていることは珍しくありません。今はほとんどのWebサイトが Hypertext Transfer Protocol Secure(HTTPS)プロトコルを使用しており、そうした通常の Webサイトと同様にさまざまなマルウェアもまた HTTPS を利用していま

    Wiresharkによるパケット解析講座 8:HTTPSトラフィックの復号
  • HTTP クッキーをより安全にする SameSite 属性について (Same-site Cookies)

    1. HTTP クッキーの基動作HTTP クッキー(以下クッキーと書きます)とは、ウェブサーバー側がクライアント(ウェブブラウザ)側に保持させることができるデータのことをいいます。 クッキーの基的な動作は以下となります。 (1) ウェブブラウザで サイトA にアクセスする ウェブブラウザで、例えば https://misc.laboradian.com/ にアクセスします。 これは言い換えると、「https://misc.laboradian.com/ というリソースを取得するためのリクエストを misc.laboradian.com というサーバー(ホスト)に送信した」ということになります。 (2) サーバーは、要求されたリソース(ページ)を返す サーバーは、要求されたリソース(ページ)を返しますが、このレスポンスにおけるヘッダ部にクッキー(と呼ばれるデータ)をセットして返すことがで

    HTTP クッキーをより安全にする SameSite 属性について (Same-site Cookies)
  • SAStruts 入門 f:uサンプル

    JSPファンクション f:uサンプル スポンサード リンク 概要 URLエスケープを行うために使用します。 使用方法 ここではActionクラスにて、ActionFormに値をセットしそれをJSPで表示しています。 Actionクラス(一部抜粋) @Execute(validator=false) public String index() { // f:uを使用するためのサンプル funcForm.funcUrl = "http://snowhiro.web.fc2.com/sastruts/サンプル.zip"; return indexJsp; } ActionFormクラス(一部抜粋) public String funcUrl; JSP(一部抜粋) <s:form> <div> <span>URLのサンプル</span> <br /><span>urlのサンプルを使用する場合  :

  • apache mod_proxy1つのグローバルIPを複数のWEBサーバで共有する | QK

    ざっくり話しますとここサイトは、一般のプロバイダから、動的なグローバルIPを1つ提供してもらって公開しております。今回はこの1つグローバルIPを利用して複数のドメインを、複数のサーバに振り分けて利用する方法を考えてみました。結果どれがベストだったかについては、文書の一番最後のほうに書いてあります。 このサイトはプロバイダからグローバルIPをひとつ使って、このサイトを公開しているわけでですが、当然通常の設定ですと外部から自宅のサーバに接続でき ないのでルータ側のポートを開放するわけなので、その場合、http通信を外部から内部のサーバに接続するために、80番のポートを開く必要があります。 たとえば、こちらの場合ですと、ルータの設定をこんな形で設定しております。 ポートマッピングでサーバを振り分ける ポートマッピングの指定で、80ポートのリクエストがあったら、上記192.168.101.200

  • ユーザからの要求パラメタ(GETとPOSTによるパラメタ渡しの差)

    fa11enprince
    fa11enprince 2017/02/02
    [GET[POST]
  • [PHP] リクエストパラメータ・セッションに関するまとめ - Qiita

    予備知識 スーパーグローバル変数とは? 「スーパーグローバル変数って何?」って感じの駆け出しPHPプログラマのために念のためマニュアルへのリンクを記載しておきます.全然知らない人は軽く読んでおいてください. PHP Manual - 変数のスコープ PHP Manual - スーパーグローバル HTTPとは? リクエストヘッダー・レスポンスヘッダー と聞いてピンと来ない人はまず下記サイトにて予習をお願いします.細かいことは覚える必要は無いので,大雑把に「ヘッダーとはどんなものか」ということを理解してください. Qiita - 【PHP超入門】HTTP(GET・POST)について Qiita - 【PHP超入門】Cookieとセッションについて @7968さんによるQiitaの記事です.右も左もわからない人はまずこれで. とほほのWWW入門 - HTTP入門 最初の記事をもう少し体系的にまと

    [PHP] リクエストパラメータ・セッションに関するまとめ - Qiita
  • A Cheat Sheet for HTTP Libraries in C++

  • はてなブログAPIで全記事取得とはてブ詳細を取得できたのでソースを公開! - 文系プログラマによるTIPSブログ

    結構みんなやろうとしてたりしますかね〜? 【はてなはてなブログのURL一覧とはてブ数を取得する方法【API】 - 文系プログラマによるTIPSブログ 以前こんな記事を書きました。この時は物理的に可能だ、という話で終わってしまったので、今回は実際にやってみました。 結論から言うと、できました!せっかくなのでソースを公開します! レシピ 必要なもの サンプルソース pom.xml IParser.java ParseType.java HatebuAtomPub.java HatebuEntry.java AbstractParser.java GenericParser.java HatenaBlogClient.java 実行結果 注意点 AtomPubのpageパラメータの値について 最終ページにはnext属性が無い 必ずスリープ処理を挟みましょう 雑感 レシピ 必要なもの はてなブロ

    はてなブログAPIで全記事取得とはてブ詳細を取得できたのでソースを公開! - 文系プログラマによるTIPSブログ
  • Webの成功理由は制約 8つしかないHTTPメソッド

    Tweet Tweet前回は、TCP/IPをベースとしたプロトコルであるHTTPの基についてまとめた。ここでは、Webの成功理由とも言われる8つのHTTPメソッド、特にGET、POST、PUT、DELETE、HEAD、OPTIONSについて説明する。 1 8つしかないメソッド HTTPには、クライアントが行いたい処理をサーバに伝えるという重要な役割がある。HTTP 1.1においてその役割を果たすのが、以下の8つのメソッドである。ここでは、ほとんど使われていないTRACEとCONNECTを除いた6つのメソッドについて解説する。 GET   :リソースの取得 POST   :子リソースの作成、リソースへのデータの追加、その他の処理 PUT   :リソースの更新、リソースの作成 DELETE  :リソースの削除 HEAD   :リソースのヘッダ(メタデータ)の取得 OPTIONS   :リソー

    Webの成功理由は制約 8つしかないHTTPメソッド
  • 1