前回の続き。なるべく一般人向けに書きます。サードパーティCookieとあまり関係のない話も書きます。 http://d.hatena.ne.jp/mala/20111125/1322210819 http://d.hatena.ne.jp/mala/20111130/1322668652 前回までの概要 トラッキング目的のCookieの利用などからサードパーティCookieの利用は問題視されIE6で制限がかけられるもプライバシーポリシーを明示すれば利用できるという迂回手段を用意、しかし今ではP3Pはオワコン化、SafariはサードパーティCookieの受け入れをデフォルトで拒否する設定を採用したが一度受け入れたCookieは問答無用で送信、Mozilla関係者は「殆ど合法的な利用目的はない」と言っていたものの既存Webサイトとの互換性のために変更できず、ブラウザはサードパーティCookie
Thanks! Please check your inbox to confirm your subscription. If you haven’t previously confirmed a subscription to a Mozilla-related newsletter you may have to do so. Please check your inbox or your spam filter for an email from us. Buzu This is a really cool tool. July 20th, 2011 at 08:28 Jeff Hammel The .xpi link doesn’t auto-install for me. Plz fix July 20th, 2011 at 09:51 Joss Crowcroft Holy
TOPICS Web 発行年月日 2011年05月 PRINT LENGTH 278 ISBN 978-4-87311-493-4 原書 Web Operations FORMAT PDF ウェブアプリケーションは、もはや生活の一部であり、さらに速く・安全で・世界中どこからでも・常に利用可能であることが求められるようになっています。これを構築・運用・保守の面から支えるのが「ウェブオペレーション」です。 本書は、ウェブオペレーションに携わるエキスパートたちの経験と知識を18本のエッセイにまとめたもの。Yahoo!でさまざまなサービスを立ち上げたエンジニア、ソーシャルゲームの大手Zyngaのストレージマネージャ、Ganglia・Chef・Maatkitといったツールの開発者などが、インフラとアプリケーションのメトリクス・機能低下の人的要因・アジャイルインフラストラクチャ・NoSQL・継続的デプ
President of WebFX. Bill has over 25 years of experience in the Internet marketing industry specializing in SEO, UX, information architecture, marketing automation and more. William’s background in scientific computing and education from Shippensburg and MIT provided the foundation for MarketingCloudFX and other key research and development projects at WebFX. Web designers should regard every user
(2011/03/04 14:00 追記)id:shin1x1さんのはてブコメントに基づきheader関数の挙動について修正しました。ご指摘ありがとうございました。 徳丸浩さん(id:ockeghem)が書かれたセキュリティ本『体系的に学ぶ 安全なWebアプリケーションの作り方』が3/1に発売されました。この本はPHPのサンプルコードがふんだんに提示されているセキュリティの解説書で、セキュリティの理解を深めたいWeb技術者全員にお勧めしたい本です。 体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践 作者: 徳丸浩出版社/メーカー: SBクリエイティブ発売日: 2011/03/01メディア: 単行本購入: 119人 クリック: 4,283回この商品を含むブログ (146件) を見る 僕はこの本のレビュアーとして参加させて頂きましたが、他のレビュアーの方々が
株式会社ループス・コミュニケーションズ代表取締役 斉藤 徹 世界で最も急成長している企業として知られるGrouponだが、今まではその驚異的成長や共同購入の仕組みにフォーカスされた記事がほとんどだった。 ・ 創業2年で売上300億円,利益40億円。”Groupon” 成功の秘密 (5/6) では、さほど参入障壁が高くない共同購入クーポンのビジネスで、なぜGrouponは突出した業績をあげられるのだろうか?ちなみに前述の筆者記事ではGroupon成長の秘密を次の3点にまとめている。 リアル店舗の商材を扱っていること 徹底的にシンブルなサービスにしていること ソーシャルメディアを最大限活用していること しかしながら、これだけではGroupon独走の説明根拠としては足りないようだ。実は最も重要な差別化要素は企業文化にあるのだ。それを特集したブログ記事(Church of the Customer
Get the latest Mongrel2 source. Mongrel2 version 1.13.0 is available for download (SHA-1: 6057f9cbfae41e2cdef1e0f715df3c1a4d3a1884). What Is Mongrel2? Mongrel2 is an application, language, and network architecture agnostic web server that focuses on web applications using modern browser technologies. Mongrel2 supports 17 languages and platforms, HTTP, Flash sockets, WebSockets, Long Polling, and m
関心事オブジェクトの「現在の状態」を利用者に提供するパターンのひとつが、REST スタイルの GET 方式。 GET /リソースの識別名(URI) をサーバーにリクエストすると、「現在の状態 ( current state )」の表現 ( Representation ) がかえってくる、というやつですね。 ドメインモデリングのパターンとして、私は、「リソース」を「関心事オブジェクト」、「URI」を「識別キー」という言葉にしている。 実際に、HTTP を使うかどうかは別として、 ◎ リソース(=関心事オブジェクト)の ◎ URI (=識別キー) を指定して ◎ 現在の状態(current state)を入手する というのは、エンタープライズアプリケーションの基本価値のひとつですね。 「関心のあることを知る」という業務の基本ニーズ。 このニーズに応えるための GET 方式のモデリング・設計は
広告を制限しています 広告はクリニックの認知度を高めると共に、イメージを大幅にアップさせます。しかし広告費の増大は、手術料金の高騰につながります。仙台中央クリニックは、テレビや雑誌での広告は一切行っていません。その為、クリニックの認知度は低く、初めて来院される場合、怪しいクリニックと思い、恐る恐る来院される方もいらっしゃいます。本当は他のクリニックで治療を希望していたものの料金が高く、予算オーバーになり、仕方なく仙台中央クリニックを受診される方もいらっしゃいます。仙台中央クリニックでは、出来るだけ低料金で治療を提供するという方針のもと、イメージアップを捨てて、広告を大幅に制限しています。 友達紹介を中心に集客を行っています 仙台中央クリニックは広告を制限しているため、友達紹介での御来院される割合が多いことが特徴です。多くの方が、当院で美容整形を受けた友人の紹介で御来院されます。仙台中央クリ
以下は、WEBプログラマー用のWEB脆弱性の基礎知識の一覧です。 WEBプログラマーの人はこれを読めばWEB脆弱性の基礎をマスターしてWEBプログラムを書くことができるようになっているかもです。 また、WEB脆弱性の簡易リファレンスとしても少し利用できるかもしれません。 WEBアプリケーションを開発するには、開発要件書やプログラム仕様書通りに開発すれば良いというわけにはいきません。 そう、WEB脆弱性を狙う悪意のユーザにも対処しないといけないのです。 今回、WEBアプリケーションを開発にあたってのWEB脆弱性を、以下の一覧にまとめてみました。 このまとめがWEBアプリケーション開発の参考になれば幸いです。 インジェクション クロスサイト・スクリプティング セッション・ハイジャック アクセス制御や認可制御の欠落 ディレクトリ・トラバーサル(Directory Traversal) CSRF(
「おーおーっすっ!」 てなこって、TwitterのAPIのBASIC認証も6月末に終了してOAuth/xAuthに移行するというこの時期に、あらためてOAuthについて勉強してみたんですのよ? OAuth認証を利用するライブラリは各言語で出そろってきてるのでそれを使えばいんじゃまいか? というと話が終わるので、じゃあそのライブラリの中身はなにやってんのよってことを、OAuthするScalaのライブラリ作りながら調べたことをまとめてみました。 間違っているところもあると思うのでツッコミ歓迎です>< OAuthってそもそもなんなの? ものすごくざっくりというと「API利用側が、ユーザ認証をAPI提供サービス側にやってもらうための仕様」って感じでしょうか? BASIC認証の場合、API利用側が認証に必要なアカウントやパスワードを預かる必要があるわけです。悪意のあるAPI利用側が「なんとかメーカー
はじめに 先日amazonさんより届いた「Webを支える技術 -HTTP、URI、HTML、そしてREST」をひととおり読んでみました.2010年,初めて読み終えた本です,たぶん>< ひととおり読んでみて 恥ずかしながら,これまでHTTPに関して勉強という勉強をせず,知っている部分だけを感覚的にやりすごしてきたので,その中身を知るよい機会でした.Webサーバやブラウザがどのようにデータをやりとりしているか,のイメージが少しながら鮮明になったと思います. また,「リソース」の定義や操作,それを指し示すURIの設計など,こちらも普段(個人的に)感覚的に行ってしまいがちなプロセスを,Web,特にHTTP,の特性(?)を意識して設計するように考え直させられました. あと,いわゆる「Web」を教えるようなところでは,まずはこういった内容から初めてもいいんでないかな,とも思いました.三十路近くでAja
クックパッドでは、優秀なエンジニアの方々に、よりクックパッドを知って頂き、働くことをイメージして頂くために、採用説明会を実施いたします。 「 クックパッドはどんなところ? 」 「クックパッドのエンジニアは実際どんな仕事をしているの? 」 といった疑問をお持ちの方のために 当日は クックパッドの文化や環境、採用プロセスの説明をさせていただき、最後にオフィスをご覧いただく予定です。 680万人のユーザーを抱えるクックパッドの開発に興味のある方のご参加を、心よりお待ちいたしております。 なお、ご参加におきましてはご登録が必須となります。 必要事項をご記入の上、下記アドレスまでお申し込みください。 日時: 9/29(火)19:00- ※開場は18:45です。 ( 1時間半程度を予定しています。 ) 場所: クックパッドオフィス http://info.cookpad.com/location
1. ドメイン取得後の、サーバー&ドメイン設定の流れ ムームードメインで独自ドメインを取得し、さくらサーバーでドメイン設定をするまでの手順です。 サーバーとドメインを契約してからの流れを紹介していきます。サーバーとドメインを契約してからは、くっつける作業が必要になります。 ドメインを取得しただけですぐに、そのドメインにホームページが表示されるわけではないんですね。まずは自分で、サーバー&ドメインの設定をしないといけません。 下記に簡単な流れを掲載していますので、参考にしてみてください。 2. ドメイン設定の流れは2つの作業が必要 1. ムームードメインでネームサーバ設定 (さくらサーバに設定する作業) まずは、ムームードメインのトップページなどから、ログインしてください。そして、左メニューから「ネームサーバ設定変更」をクリックして、ネームサーバ設定変更の所をクリックして、「上記以外のネーム
URL(Uniform Resource Locator)とURI(Uniform Resource Identifier)の構造の違いはご存知ですか? Webページのアドレスを指す場合はどちらを使うべきなのでしょう。URLを分解して「https:(スキーム)」「#(フラグメント)」「?(クエリ)」「パス(path)」などの名称・意味についても解説します。 今日は、ノウハウというよりは、豆知識を。「URL」という呼び方と「URI」という呼び方がありますが、どう違うのか、あなたはご存じですか? Webページのアドレスを指す場合は、どちらを使うべきなのでしょうか。 URLとURIは何が違うのか結論から言うと、URIとURLは同じものではありません。「URI」のほうが広い概念で、「URL」はURIの部分集合です。同様の仕組みに「URN」というものがあります。 その3つを別のものにたとえてわかりや
かつては、実に多くのプログラミング雑誌があったものだ。思い返せば懐かしい。雑誌に載っていたバイナリコードを、必死に打ち込んだ日を覚えているだろうか? カセットテープの音で、どのマイコンのデータかをあてる遊びをしたことはあるだろうか。かつては、NHKでさえ、記録テープを放送して、各家庭で録音させることで、マイコン向けのデータをブロードキャストしていたのである。 思えば、時代は変わった。我々のコンピューター技術は進化し、実に便利になった。誰か能く、リアルタイム3Dレンダリングを予想しただろうか。誰か能く、HD動画の、リアルタイムデコードを予想しただろうか。はた、今日のWebの興隆は如何。 コンピューターは進化し、便利になった。しかし、コンピューターをプログラムするのは、依然として、我ら人間である。プログラマである。プログラマが技術を習得すべきソースとなるのものは何ぞや。「ネットで誰かが書いてく
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く