タグ

JavaScriptとmobileに関するfbisのブックマーク (6)

  • 徳丸浩の日記 - iモードブラウザ2.0のXMLHttpRequestでPOSTデータの扱いが困難になった

    _iモードブラウザ2.0のXMLHttpRequestでPOSTデータの扱いが困難になった このエントリでは、iモードブラウザ2.0の制限により、XMLHttpRequestでPOSTメソッドの利用が困難になっていることを確認したので報告する。 iモードブラウザ2.0のJavaScriptを試していて、POSTメソッドでデータが渡せていないことに気がついた。以下のようなプログラムで検証してみた。 【post.html】 <html> <head> <script> function test() { try { var requester = new XMLHttpRequest(); requester.open('POST', '/dumppost.php', true); requester.onreadystatechange = function() { if (requeste

  • ドコモ携帯、情報流出の恐れ…最新29機種 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    NTTドコモの携帯電話のうち、インターネット閲覧ソフト「iモードブラウザ2・0」を搭載した最新29機種を通じて、利用者の個人情報を不正取得される恐れのあることが、専門家の指摘で明らかになった。 同社は携帯サイトの運営者にパスワード認証などの安全対策を呼びかけている。携帯電話の機能が高機能化するにつれ、こうした危険は増しており、利用者も注意が必要になってきた。 高機能ソフトを悪用 該当機種は、昨年5月以降に発表されたプロシリーズやスタイルシリーズなど。iモードブラウザ2・0は、ジャバスクリプトと呼ばれる機能が組み込まれており、携帯用のインターネットサイトと自動で情報をやりとりできる。 悪意ある携帯用サイトは、接続してきた利用者の携帯のジャバスクリプトを使って、利用者が会員になっている別のサイトに一瞬だけ接続させることができる。その時、この会員サイトに利用者の住所など個人データが登録されている

  • セキュリティ情報 - iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性

    HASHコンサルティング株式会社 公開日:2009年11月24日 追記日:2010年1月21日 概要 iモードブラウザ2.0のJavaScriptDNS Rebinding(DNSリバインディング)問題の組み合わせにより、iモードIDを利用した認証機能(以下かんたんログイン)に対する不正アクセスが可能となる場合があることを確認したので報告する。危険度の高い攻撃手法であるので、サイト運営者には至急の対策を推奨する。 背景 携帯電話のかんたんログインとは、ケータイブラウザ(たとえばiモードブラウザ)に用意された契約者固有IDを利用した簡易的な認証であり、ユーザがIDやパスワードを入力しなくても認証が可能となる。iモードIDは、NTTドコモの提供する契約者固有IDの一種で、URLにguid=ONというクエリストリングを含めることにより、端末固有の7桁のIDがWebサーバに送出される。現在、iモ

    fbis
    fbis 2009/11/24
  • i-mode2.0は前途多難 - ockeghem's blog

    既に発表されているように、NTTドコモの夏モデルからi-modeの仕様が大幅に拡張され、JavaScriptCookie、Refererに対応するようになった。これら仕様変更はセキュリティの面からも影響が大きいため、私は夏モデルの中から、P-07Aを発売開始日(5月22日)に購入した。そして、リリースどおりJavaScriptCookie、Refererが動作することを、実機にて確認した。 ところが、P-07Aと同日に発売開始されたN-06Aは、その日のうちに一時販売停止のお知らせが出る。 この度、弊社の携帯電話「N-06A」において、iモード接続時の不具合が確認されましたので、販売を一時見合わせさせていただきます。 なお、事象に伴い、日発表いたしました「N-08A」の販売開始日につきましても、5月28日から延期となります。 「N-06A」の販売再開及び「N-08A」の販売開始時期

    i-mode2.0は前途多難 - ockeghem's blog
  • 報道発表資料 : 2009年夏モデルに18機種を開発および一部機種を発売 | お知らせ | NTTドコモ

    新端末の主な特長 今回の新端末は、「iアプリタッチTM」(新機能)や、iモード®ブラウザ機能の拡充、音声入力メール対応機種の拡大、電池残量表示の細分化やGPS海外対応など、各種機能を向上させ、お客様「ひとりひとり」のご要望にお応えできるよう、豊富な機能を提供しつつ、更に使いやすさを追求しました。 「iアプリタッチ」 FeliCa®を用いた簡単なBluetooth®ペアリングで、iアプリ®のローカル通信対戦を楽しめます。ローカル通信なのでパケット料金も不要で、気軽にゲームが楽しめます。 iモードブラウザの機能拡充 「i」ボタンの押下でiMenu®を即時表示、また左右キーの操作が可能になり、手数が少なく目的のリンクへ到達可能となるなど、iモードの使い勝手が更に向上すると同時に、ページ内動画対応、JavaScript対応などのブラウザの高機能化を実現しました。また、新機能の「マイニュース」、「

  • JavaScriptからモバイル開発現場の未来を妄想してみる - とあるモバイル系エンジニアの日々

    最近は実はモバイルサイトではなく、モバイルに絡むサービスのWeb管理ツールを開発しているんですが、遅まきながらJavaScript/Ajaxの魅力に取り付かれていました。 JavaScript楽しすぎる デバッグがしづらいとか、クロージャー使いまくりでとっつきにくいとか、クロスブラウザめんどくさいとか、変数スコープがブロックスコープでなく関数スコープなのでやりづらい*1とかいろいろ多方面から聞こえてくるけど、Perlerの自分からしたらあの柔軟さ加減はたまりません。Rubyistも多分似たような感覚なんだろうな。 JavaScriptにハマったきっかけは、最初はせっかく管理ツール作るんだから、(今さらながら)Ajax触ってみようとしてとあるを購入したことでした。 実践 Ajax ―Web2.0アプリケーション開発への手引き 作者: Justin Gehtland,Ben Galbrait

    JavaScriptからモバイル開発現場の未来を妄想してみる - とあるモバイル系エンジニアの日々
    fbis
    fbis 2009/01/31
    ははは、俺のことだ。
  • 1