タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

携帯サイトに関するgapaoのブックマーク (8)

  • しゃおの雑記帳 - 携帯サイト開発者のためのセキュリティ再入門

    通勤電車で周囲を見渡せば大抵数台のスマートフォンを見つけられるようなご時世ですが、現実は日の伝統的な携帯電話が多数派です。今もそんなガラケー向けWebサイトの開発案件は衰えることありません。 そんなガラケーサイトの開発者の間で話題になっている「セキュリティ対策」について、ガラケー界の現状をふまえた上でまとめてみます。 携帯電話のIPからのアクセスであることを前提としたセキュリティ対策はすでに無駄 ソフトバンク3Gのプロクシ情報は検索すればすぐに出てきます イー・モバイルのEMnetに至っては公開情報です サイトのソースもFlashのswfも画像もPCから丸見えだと思うべきです 危険な「かんたんログイン」 かんたんログインで使う契約者IDはあなたのサイトにも他のサイトにも同じものが送出されてます 悪意をもった人が他人の契約者IDをヘッダに乗せてかんたんログインのアクションを呼び出したらどう

  • 携帯の簡単ログイン機能を使うには? « しみ備忘録

    高木浩光@自宅の日記 – ここまで破綻しているケータイID認証(簡単ログイン) http://takagi-hiromitsu.jp/diary/20100425.html#p01 携帯サイトの簡単ログイン機能に問題提起されて久しいですね。 今回も、セキュリティの専門な高木さんが指摘されています。 内容は以前から言われて事ですが、さらにつっこんだ検証をされているようです。 で、ここかがらワイのアレなんですが、 「簡単ログインを使わず全部のサイトでID/PASSでログインにすればいいんだ!」 みたいな解決策もアレじゃないですか。 だって、携帯ユーザーなんて「色んなサイトで同一ID/PASS」とか「パスワードは0000」とか「忘れた」とか「大文字小文字どころか半角全角の区別もわかんない」みたいな人多いんですよ。 若い人が多いから特に。 ということで今回は「携帯の簡単ログイン機能って

    gapao
    gapao 2010/04/27
    自分と同じ実装で安心した。HTTP_X_JPHONE_UIDは偽装されないのかな
  • http://www.kakimasse.net/

  • case:MobileDesign! モバイルサイトのデザイン紹介ブログ

    case:MobileDesign! モバイルサイトのデザイン紹介ブログ 引っ越ししました。 http://case-mobile-design.com/ case:MobileDesign! モバイルサイトのデザイン紹介ブログ > 2010-02-15 >

  • ケータイキャリア・クローラIPアドレス - ke-tai.org

    お知らせ † 2008/06/12 ケータイキャリア・クローラIPアドレスのページを作成しました。 リストの保守のご協力をお願いします。 3キャリアのPCサイトビューワーやフルブラウザのIPアドレスは除外しています。 2010/04/20 ページのSSL版アドレスはこちらです。 ↑ このページについて † このページは、ケータイキャリアや、クローラのIPアドレス情報を共有するためのものです。 携帯端末のみからのアクセス(PCをはじく)を行うための設定に利用します。 WillcomやMVNOなど、ケータイに関係ありそうなものは全て入れてあります。 必要に応じてコピペしたり、コメントアウトしてお使いください。 ※ご注意※ こちらのページにあるIPアドレス情報は、不正なアクセスを防ぐ目的、特にかんたんログインのセキュリティを保持するためのものではありません。 内容を良く理解した上でお使いくださ

  • 携帯のフォームで入力文字種を制限する

    This domain may be for sale!

  • キャリア別にユーザーエージェントで振り分ける方法

    最近ちょっと書くことの多いモバイル構築ネタをまたひとつ。 今回はアクセスしてきた端末をキャリアごとに振り分ける方法について。 ケータイサイトの場合、大枠としてはdocomo、au、SoftBank Mobileという3キャリアの端末からアクセスされることになります。 そもそもキャリアの技術仕様の違いもあり、各キャリアそれぞれ別にサイトの構築を行うのが通例で、その為キャリアごとに振り分ける必要があります。 とは言え、最近ではXHTMLによる3キャリア1ソースでの構築というのも珍しくはありません。そうした状況もあって、先日はDOCTYPE宣言について書いたりしたわけですが、サイト構築の目的やサイトジャンルなどによって、キャリア別にサイト構築を行う必要もあったりします。 それにキャリア公式サイトの場合は、基的に3キャリア別に構築するのが当たり前ですしね。 で、どうやってキャリア別に端末を振り分

    キャリア別にユーザーエージェントで振り分ける方法
  • dfltweb1.onamae.com – このドメインはお名前.comで取得されています。

    このドメインは お名前.com から取得されました。 お名前.com は GMOインターネットグループ(株) が運営する国内シェアNo.1のドメイン登録サービスです。 ※表示価格は、全て税込です。 ※サービス品質維持のため、一時的に対象となる料金へ一定割合の「サービス維持調整費」を加算させていただきます。 ※1 「国内シェア」は、ICANN(インターネットのドメイン名などの資源を管理する非営利団体)の公表数値をもとに集計。gTLDが集計の対象。 日のドメイン登録業者(レジストラ)(「ICANNがレジストラとして認定した企業」一覧(InterNIC提供)内に「Japan」の記載があるもの)を対象。 レジストラ「GMO Internet Group, Inc. d/b/a Onamae.com」のシェア値を集計。 2023年5月時点の調査。

  • 1