タグ

2014年5月20日のブックマーク (2件)

  • JavaScriptまとめページ|WEB Drawer|web制作に関するネタの引き出しサイト

    スライダー さまざまな動きをするjQueryスライダーを作ってみた コンテンツを横にアコーディオンで表示させるjQuery コンテンツに関する動き jQueryでコンテンツをランダムに入れ替える jQueryの$.loadと$.ajaxを使って他のページの内容を読み込む方法 JavaScriptの配列を特定の順番にソートする方法 jQuery.Deferredを使って、xml読み込んでから他の処理を実行する方法 pinterest風のタイル上に並べるjQueryを作ってみた プラグインの作り方 jQueryプラグインの作り方の初歩 アニメーション jQueryのanimateを使ったアニメーション スライドダウン 複数のスライドダウンコンテンツを実装するjQuery jQueryを使ったアコーディオン スクロールに関する動き コンテンツが下からスクロールで表示されるjQueryプラグイン

    JavaScriptまとめページ|WEB Drawer|web制作に関するネタの引き出しサイト
  • 高木浩光@自宅の日記 - CSRF対策に「ワンタイムトークン」方式を推奨しない理由

    水色の四角は画面を表し、白抜き実線枠の四角はボタンを表す。 これを、Webアプリという実装手法を選択する場合に特化すると、図2のような遷移図が描ける。 実線矢印はブラウザが送信するHTTPのrequest(ヘッダおよび、POSTの場合はボディを含む)を表し、黄色の丸がサーバ側での1アクセスの処理を表し、点線がその処理結果を返すHTTPのresponse(ヘッダおよび、HTML)を表す。responseの上の文はHTMLの内容を説明するものである。黄色の丸の中の文は処理内容の説明であり、ここから複数のresponse矢印が出ている場合、処理の結果によって遷移先の画面が異なる場合であることを表し、破線の白抜き四角がその分岐の条件を概説している。 この図で例に用いているのは、ECサイトやblogサービスなどに見られる典型的な「登録個人情報変更」の機能である。「メインメニュー」画面の「登録情報変更