タグ

Webサイト構築に関するk2lowのブックマーク (89)

  • 3G端末(FOMA・WIN・3GC)のモバイルサイトのコーディング&デザイン - livedoor ディレクター Blog(ブログ)

    こんにちは。『Cure』や『livedoor 歌詞』を担当しているモバイルディレクターの吉沢です。 つい最近、PC サイトのディレクターが初めてモバイルサイトの開発を担当するという機会がありました。 どの情報を伝えれば初めてモバイルサイトを担当する人にもスムーズに進められるのか、PC とモバイルで一番特徴のあるコーディングとデザインについて、これだけ覚えておくと簡単な3G(FOMA・WIN・3GC)端末用モバイルサイトが作れてしまうノウハウをご紹介したいと思います。 【01】対応端末について こちらの記事にもあるとおり、3G 端末(FOMA・WIN・3GC)がアクセスの9割を占めているため、これからオープンさせるサイトの対応端末は、3G 端末で十分そうですね。 サイトの内容にもよりますが、下位端末(PDC・P型・C型など)を対応端末として含めてしまうと、機能や容量制限などに悩まされ、逆に運

    3G端末(FOMA・WIN・3GC)のモバイルサイトのコーディング&デザイン - livedoor ディレクター Blog(ブログ)
  • 徳丸浩の日記 - そろそろSQLエスケープに関して一言いっとくか - SQLのエスケープ再考

    補足 この記事は旧徳丸浩の日記からの転載です。元URL、アーカイブはてなブックマーク1、はてなブックマーク2。 備忘のため転載いたしますが、この記事は2007年11月26日に公開されたもので、当時の徳丸の考えを示すものを、基的に内容を変更せずにそのまま転載するものです。 補足終わり 稿ではSQLインジェクション対策として、SQLのエスケープ処理の方法について検討する。 最近SQLインジェクション攻撃が猛威を振るっていることもあり、SQLインジェクションに対する解説記事が増えてきたようだが、対策方法については十分に書かれていないように感じる。非常に稀なケースの対応が不十分だと言っているのではない。ごく基的なことが十分書かれていないと思うのだ。 SQLインジェクション対策には二通りある。バインド機構を使うものと、SQLのエスケープによるものだ。このうち、SQLのエスケープについて、十分

  • iPhone/iPod Touch向けインタフェーステンプレート·iPhone Universal MOONGIFT

    iPhoneは国内ですでに7万台売れているそうだ。この数字が大きいかどうかは分からないが、iPod Touchと含めて考えると10万人以上のユーザがいると考えられるだろう。世界で考えれば数百万人のユーザが存在する。 iPhone/iPod Touch専用のHTMLテンプレート そのため、AppStoreのように専用端末でしか動かせないアプリケーションさえ市場になりえる。もしあなたがiPhone/iPod Touch向けのWebサイトを構築したいなら、これを使ってみると良いだろう。 今回紹介するオープンソース・ソフトウェアはiPhone Universal、iPhone/iPod Touch向けのインタフェーステンプレートだ。 iPhone UniversalはHTML、画像、CSSで提供されるソフトウェアで、あのiPhone独特なインタフェースのテンプレート集になっている。例えばリストの形

    iPhone/iPod Touch向けインタフェーステンプレート·iPhone Universal MOONGIFT
  • MobileCat

    MobileCat とは さいきんすっかり放置です、すみません。このページとソース逆引きのページだけ静的に残してあります。参考程度にお願いします。2009/8 冨田 Perl で、CPAN モジュールをさまざま組み合わせてモバイルサイトを作る方法を紹介してみるプロジェクトです。(紹介記事) このサイト http://mobilecat.koneta.org/ 自体がサンプルとなっています。UA を変えたり携帯からアクセスしてみてください。 Links ソース一式 // thanks coderepos ソース逆引き - 簡単な解説のページ TODO founder: Naoki Tomita (モバイル系ブログ) 携帯開発系チャンネル: #mobilejp @ irc.freenode.net おことわり スケールのサンプルになる必要もないだろうと、個人サーバーで軽く動かしているため、修正

  • MOONGIFT: » WebベースのQ&Aサイトを構築するなら「Askeet」:オープンソースを毎日紹介

    かつてGoogleも取り組み(そしてサービスは閉じられた)、海外ではYahoo! Inc.が勝者になっているQ&Aサイト。日ではこの手のサイトが数多く存在している。Yahoo!知恵袋やOKWave、人力検索はてななどだ。 トップページ だがこの分野はもっとニッチな、もっと専門性を持たせる形で市場が存在するかも知れない。そう考えるならQ&Aサイトを立ち上げてみよう、もちろんオープンソースを使ってだ。 今回紹介するオープンソース・ソフトウェアはAskeet、Symfonyを使ったQ&Aサイトソフトウェアだ。 AskeetはPHPのフレームワーク、Symfonyを使って構築されている。PHP+MySQLで構築されているので、それほど難しくなく立ち上げられるのではないだろうか(筆者はSymfony初だったので苦労したが)。 質問表示 ユーザ登録すると質問を投げられるようになる。そして回答し、その

    MOONGIFT: » WebベースのQ&Aサイトを構築するなら「Askeet」:オープンソースを毎日紹介
  • 逆引きCSSハック(IE8,Firefox,Opera,Safariを含めたブラウザ別CSSハック)

    cat888 live เว็บไซต์ของเราได้รับการรับรองว่าเป็นเว็บพนันที่มีคุณภาพเยี่ยมที่สุดในประเทศไทยสำหรับการพนันออนไลน์ เว็บพนันที่มั่นคงและปลอดภัยที่สุดสำหรับการเดิมพันออนไลน์ที่ทำการเงินอย่างมั่นคงและปลอดภัยและรับรองความเป็นส่วนตัวของคุณในการเล่นเกมพนันที่นี่. ทางเรามุ่งเน้นให้ประสบการณ์การพนันออนไลน์ที่ไม่ซ้ำซากและน่าสนุกที่สุดเลยค่ะ! cat888 หวย เมื่อคุณมีความระมัดระวังในการพนันออนไลน์ คุณจะมั่นใจได้ว่า

  • http://twitter.com/mincemaker/statuses/797418424

  • SQLインジェクション検出ツール「iLogScanner」を機能強化:IPA 独立行政法人 情報処理推進機構

    なお、iLogScannerでSQLインジェクション攻撃が検出された場合や、特に攻撃が成功した可能性が検出された場合は、ウェブサイトの開発者やセキュリティベンダーに相談されることを推奨します。 iLogScannerは簡易ツールであり、ウェブサイトの脆弱性を狙った攻撃のアクセスログが無ければ脆弱性を検出しません。また、実際の攻撃による脆弱性検査は行っていません。攻撃が検出されない場合でも安心せずに、ウェブサイトの脆弱性検査を行うことを推奨します。 IPAとしては、ウェブサイト運営者が、この脆弱性検出ツールを利用することにより、自組織のウェブサイトに潜む脆弱性を確認するとともに、ウェブサイト管理者や経営者に対して警告を発し、セキュリティ監査サービスを受けるなど、脆弱性対策を講じるきっかけとなることを期待しています。 また、ウェブサイトの開発者やセキュリティベンダーが、ツールを取引先等に紹介

  • IPAがWebサイトのSQLインジェクションの脆弱性検出ツールを無償公開 ― TechTargetジャパン

    情報処理推進機構(IPA)は4月18日、WebサイトのSQLインジェクションの脆弱性を検出する無償のツール「iLogScanner」を公開した。 iLogScannerは、ユーザーが用意したWebサーバのアクセスログの中から、WebサイトへのSQLインジェクション攻撃によく用いられる文字列を検出し、Webサイトが日ごろどれだけの攻撃を受けているか、また、Webサイトの脆弱性により攻撃が成功した可能性があるかを検出し、解析結果をリポート出力するツール。ただし、簡易的なツールであり、攻撃を100%検出できるわけではない。IPAのWebサイトからダウンロードし、利用者のWebブラウザ上で実行するJavaアプレット形式のプログラムとなっている。 iLogScannerの稼働環境は、OSがWindows XP Professional SP2、WebブラウザがInternet Explorer 7、

    IPAがWebサイトのSQLインジェクションの脆弱性検出ツールを無償公開 ― TechTargetジャパン
  • ke-tai.org > Blog Archive > 端末IDを設定でき、ケータイサイトの開発に便利なFirefoxアドオン「Modify Headers」

    端末IDを設定でき、ケータイサイトの開発に便利なFirefoxアドオン「Modify Headers」 Tweet 2008/4/17 木曜日 matsui Posted in ソフト紹介 | 5 Comments » 日は、ケータイサイトの開発に便利なFirefoxアドオン「Modify Headers」をご紹介します。 ケータイ向け開発を行っていると、ログイン部分のプログラム作成などで、端末IDを取得したいケースがあります。 エミュレータには端末ID出力のための機能がついていたりするのですが、そのためにいちいちエミュレータから操作するのは面倒です。 「Modify Headers」を使うことで、HTTPヘッダを指定の通りに書き換えることができるため、携帯電話になりすまし端末IDを出力することができます。 → FireFox Add-ons Modify Headers [mozill

  • 3キャリア対応ケータイXHTMLのTIPS 8つ : アシアルブログ

    という素敵仕様なので、泣く泣く各タグ内にstyle属性を書きます。 どーしても我慢できない場合は、外部スタイルシートをインライン展開するようなフィルターを作成するとかでしょうか。ググッてみたら、HTML::DoCoMoCSSというPerlモジュールを作成されている方もいらっしゃいました。 ■画像形式 GIFとJPEGであれば大丈夫なようです。 ・iモード対応コンテンツ作成時の仕様 | サービス・機能 | NTTドコモ ・KDDI au: 技術情報 > 機種別情報一覧 ・ソフトバンク 端末情報 Part1 ~ ソフトバンク 端末情報 Part4 ・Mobile Creation 対応フォーマット一覧 ただ、SoftBankの場合、 ソフトバンク 端末情報 と気になる記述があったりするのですが、この2機種は、 ・V801SHをご利用のお客さまへ ・V-NM701/V801SAをご利用のお客さま

    3キャリア対応ケータイXHTMLのTIPS 8つ : アシアルブログ
  • はてなブログ | 無料ブログを作成しよう

    来年も作りたい!ふきのとう料理を満喫した 2024年春の記録 春は自炊が楽しい季節 1年の中で最も自炊が楽しい季節は春だと思う。スーパーの棚にやわらかな色合いの野菜が並ぶと自然とこころが弾む。 中でもときめくのは山菜だ。早いと2月下旬ごろから並び始めるそれは、タラの芽、ふきのとうと続き、桜の頃にはうるい、ウド、こ…

    はてなブログ | 無料ブログを作成しよう
  • 404 Blog Not Found:ついに書籍化&邦訳登場 - 書評 - ハイパフォーマンスWebサイト

    2008年04月11日00:05 カテゴリ書評/画評/品評iTech ついに書籍化&邦訳登場 - 書評 - ハイパフォーマンスWebサイト オライリー矢野様より献御礼。 ハイパフォーマンスWebサイト 高速サイトを実現する14のルール Steve Souders 武舎広幸 / 福地太郎 / 武舎るみ訳 [原著:High Performance Web Sites] 初出2008.04.07;販売開始まで掲載 ついに書籍化&邦訳が登場です。 書「ハイパフォーマンスWebサイト」は、 404 Blog Not Found:あなたのページを最速にする14の掟 でも紹介した、Soudersの論文を書籍化して、それを邦訳したもの。翻訳の際にきちんと訳者により検証されている点はいつものオライリークォリティ。 目次 - oreilly.co.jp -- Online Catalog: ハイパフォーマ

    404 Blog Not Found:ついに書籍化&邦訳登場 - 書評 - ハイパフォーマンスWebサイト
  • ケータイ端末プロファイルデータ(無償版) | インターネットメディア総合生活研究所

    SERVICE インプレスR&Dは、電子書籍とプリント・オンデマンド(POD)技術を利用することで、デジタルファーストの次世代型電子出版プラットフォーム「NextPublishing」を開発。電子書籍と印刷書籍(紙の)の同時制作、過剰在庫の解消を実現し、「持続可能な出版」をさまざまな形で提供しています。 一般には、専門的な書籍の発行や新しいテーマの企画は販売部数が限られ、収益を上げることが難しくなります。しかしインプレスR&Dでは、NextPublishingを使用することによりこのハードルを越えることが可能になりました。弊社は、優れた個人や組織が持つ貴重な知識・知見をもっと早く、もっとたくさん世に出したいと願い、積極的に企画・原稿を募集しております。

  • Part1 正しいPerl/CGIの書き方:ITpro

    Shibuya Perl Mongers 2代目リーダーにして,ppencodeの作者。広島市立大学卒業後,大企業向けmod_perl製品の開発に従事。2005年よりサイボウズ・ラボ株式会社に入社。LL Ringに参戦。Namazu for Win32,Plagger,Ajajaのコミッターでもある。 CGIといえばPerl。そんな風にいわれていた時期もありました。レンタル・サーバーのCGIで手軽にPerlが使えたこともあり,ちょっとした掲示板のスクリプトやアクセス・カウンタなど,CGIプログラムの多くがPerlで書かれていました。このためPerlが爆発的に普及したのです。Perlは日のインターネット黎明期を支えたプログラミング言語として,広くその名が知られています。 その半面,Perlで書かれたプログラムの保守性に悩む声も聞かれるようになりました。事実,Perlのプログラミング経験が少

    Part1 正しいPerl/CGIの書き方:ITpro
  • IPA セキュア・プログラミング講座

    IPA 独立行政法人 情報処理推進機構 セキュリティセンターによるセキュア・プログラミング講座:Webアプリケーション編 & C / C++言語編

  • モバイルサイトでの機種判別の話

    もくじ 基礎編 機種判別とは? どうして機種判別するの? 機種判別の大まかな流れ 与太実践編 サイトの要件決め User-Agentの取得 機種情報の抽出 機種情報の利用 なんとなくお伝えしたいこと 全機種個別対応とか無理 でも、何も考えてないと、ヘンなサイトになる んじゃ、どういう事を考えておいた方が良いか? 実際、(僕が)どういう風にやってるか? もっとうまい方法ないですかねー?

  • 「お客様の声」を読んでもらうコツ (ユーザビリティ実践メモ)

    5月28日の記事では「お客様の声」を掲載する場合は、インターネットの媒体特性を理解して掲載内容を吟味する必要がある、という考え方をご紹介しました。 詳細はこちら 「お客様の声」掲載時の注意点 今回は続編として、「お客様の声」をユーザに読んでもらうための具体的な方法を取り上げたいと思います。 ユーザは、自分と近い立場の「声」を探して読む傾向があります。お客様の属性情報を見てユーザが「自分に近いかどうか」を判断できるようにしましょう。 記載する属性は、BtoBサイトなら業種、部署、担当業務、会社規模が重要です。BtoCサイトでは、年齢、性別を基とし、それぞれの業界特性に応じた要素を付け加えましょう。金融なら年収・貯蓄額、人材なら職種・スキル・・・などが挙げられます。 ■Tips2:「声」の筋立ては、商品・サービスの利用効果が分かるようにする 時系列に、 商品・サービスを使用する前(何

  • webサイトとコールセンターの相関 - ビジネス助っ人:楽天ブログ

    2007.06.02 webサイトとコールセンターの相関 カテゴリ:なるほどtheノウハウ webサイトとコールセンターの相関。 実際自社で検証して見た。 要は、webサイトに情報を掲載した場合、コールセンターへの問合せが減る という仮説のもと試算をしてみたのだが、結果として 月間で150万円の経費削減効果がはじきだされた。 コールセンターの問合せ対応時間の平均に件数をかけ時給換算する。 Web上に「よくある問合せ」として掲載し、そちらのアクセスログ件数を 当ててみる。 問合せはFAQやヘルプボタンを専用に設ける風習があるが、 心理的にあまり触らない人が多いはず。 弊社のサイトでは「問合せランキング」として TOPページに上位10位くらいまで「ちら見」させ誘導する工夫をしている。 その甲斐あって人気コンテンツになっているという経緯もある。 有人で個別対応をすれば当然ながらコストがかかるが、

    webサイトとコールセンターの相関 - ビジネス助っ人:楽天ブログ
  • SQLインジェクションをスキャンしてくれるツール: ある SE のつぶやき

    無料で使えるSQLインジェクション対策スキャナ トップ15(ホームページを作る人のネタ帳) フリーの SQLインジェクション スキャナー トップ15(うさぎ文学日記) なにやら、SQLインジェクションをスキャンしてくれるツールがあるようです。 SQLIer Sqlbftools SQL Injection Brute-forcer (.tar.gz) SQLBrute (.py) BobCat sqlmap: a blind SQL injection tool Absinthe :: Automated Blind SQL Injection SQL Injection Pentesting TooL SQID - SQL Injection digger Blind SQL Injection POC (.pl) SQL Power Injector FG-Injector Frame