タグ

開発とhttpに関するfivefourtyのブックマーク (3)

  • T.Teradaの日記 - ログイン直後のレスポンスの返し方

    多くの会員制Webサイトでは、ID/PWによるログイン処理がある。ユーザにログイン画面を提示し、ユーザがフォームにID/PWを入力してsubmitする。ID/PWがOKであれば、ユーザのブラウザにはログイン後の画面が表示される。 以下に、これを実現するための2通りのシーケンス図を描く。セキュリティの観点で望ましいのはA、Bのどちらだろう?というのが今回のテーマ。 Aではログイン要求に対してHTTPステータス200応答とともにログイン後画面をブラウザに返している。Bではログイン要求に302応答を返して(HTTP1.1では303応答)、ログイン後画面にリダイレクトしている。 結論を言うと、セキュリティの観点では、私はBの方が望ましいと考えている。 逆に言うと、Aにはどうにも気に入らないところがある。それは、ID/PWを含むリクエストに対して200応答を返していることだ。200応答のページは、ブ

  • OZACC.blog: Flashでmod_deflate圧縮コンテンツを受け取れない

    Flash | Flashでmod_deflate圧縮コンテンツを受け取れない FlashからXMLを取得する際、Apacheがmod_deflateでXMLを圧縮している場合に、IEだと正常に動作しない症状に悩まされている。mod_deflateを外せばちゃんと動くし、mod_deflateが有効な場合でもFirefoxだと問題なく動作し、またIEでも生のXMLを取得する分には問題ない。 IEとFlashPlayer間でXMLを受け渡しするときに何らか問題が発生していると推測しているのだけど、mod_deflateで圧縮されたコンテンツの解凍はブラウザが行い、解凍されたコンテンツがFlashPlayer Pluginに渡されているはずだよね? なら、mod_deflateの有無に関わらずFlashPlayerは正常にXMLを読み込めていいはずなのだが。 う~む・・・

  • http://blog.ozacc.com/archives/001353.html

  • 1