Ajax を 使った手書き文字認識です。下のキャンバスにマウスで文字を描いてみてください。 デモ
Web 2.0 File Repository is a ultra simple php file repository script with upload and delete possibility.What is It? This is a simple php script which allow you to upload and download files. There isn't any complex user management because it aims more for private file repository use. It as direct file deletion using AJAX, instant table sort using a self modified version of sorttable.js and finally
■ JavaScript Hijacking なんだか色々書きすぎて要点が分かりにくくなっていますが、要するに、 Cookieでセッション管理をしている データをHTTPサーバからJSONで返している 場合に、悪意のあるサイトが、 Objectのコンストラクタをフックする scriptタグを使って上記のデータをJSONで返しているURLを指定する ようなHTMLを使うと、悪意のあるサイトのスクリプトが、返したデータにアクセスできてしまう*1ということでしょうか。 対策としては、 CSRF対策と同様にセッションキーなどを一緒にPOSTしてサーバ側でチェックする 返すJSONをコメントアウトしたり、前にwhile(true);のようなコードを付け、正規のクライアントは返された文字列からその部分を取り除いてからevalする が有効と。 で、prototype.jsなどのクライアントサイドのフレー
Fortify、Ajaxのセキュリティ問題に警鐘 (スラッシュドット ジャパン) Gmail で発見された時点で知っとけ>ヲレ、って感じですが。。。今ちょうどこの辺取り掛かろうとしていたところなのでメモ。 原理としては、そのまんま eval する前提で生 JSON を吐き出す CGI を作ってしまうと、Setter を利用したマリシャスコードを設置した悪意あるサイトへ誘導することによって、JSON による通信内容を横取りできちゃうかもしれないよ、というもの。マリシャスコードのコード例は、たとえば以下のような感じかしら? (とか言いながら、試してないのでもしかしたら動かないかも知れんが。。。つか、setter = 式だからこそ書けちゃうものなのかなぁ?) <script> Object.__defineSetter__("email", function(x) { var objstr =
GT Nitro: Car Game Drag Raceは、典型的なカーゲームではありません。これはスピード、パワー、スキル全開のカーレースゲームです。ブレーキは忘れて、これはドラッグレース、ベイビー!古典的なクラシックから未来的なビーストまで、最もクールで速い車とカーレースできます。スティックシフトをマスターし、ニトロを賢く使って競争を打ち破る必要があります。このカーレースゲームはそのリアルな物理学と素晴らしいグラフィックスであなたの心を爆発させます。これまでプレイしたことのないようなものです。 GT Nitroは、リフレックスとタイミングを試すカーレースゲームです。正しい瞬間にギアをシフトし、ガスを思い切り踏む必要があります。また、大物たちと競いつつ、車のチューニングとアップグレードも行わなければなりません。世界中で最高のドライバーと車とカーレースに挑むことになり、ドラッグレースの王冠
オープンソース・ソフトウェアの宝庫ともいえるfreshmeat.netをチェックしている中で見かけた面白そうなソフトウェアを紹介します。実際にインストールして試した訳ではないので、動作無保証です。尚、紹介文も間違っている可能性があります。詳細はリンク先にはご確認下さい。 freshmeat.net: Project details for poker-network サーバ・クライアント型のポーカーゲーム freshmeat.net: Project details for Ampache Webベースの音楽マネージャ。 freshmeat.net: Project details for Vallheru MMORPG with PHP。 freshmeat.net: Project details for Diet Monger Ass Kicker ダイエット管理。 freshmea
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く