タグ

Ajaxに関するkhikerのブックマーク (7)

  • Ajax を使った手書き文字認識

    Ajax を 使った手書き文字認識です。下のキャンバスにマウスで文字を描いてみてください。 デモ

    khiker
    khiker 2009/11/06
    手書き 文字 認識
  • w2box - Web 2.0 File Repository for PHP | labs.beffa.org

    Web 2.0 File Repository is a ultra simple php file repository script with upload and delete possibility.What is It? This is a simple php script which allow you to upload and download files. There isn't any complex user management because it aims more for private file repository use. It as direct file deletion using AJAX, instant table sort using a self modified version of sorttable.js and finally

  • JavaScript Hijacking - #3(2007-04-04)

    JavaScript Hijacking なんだか色々書きすぎて要点が分かりにくくなっていますが、要するに、 Cookieでセッション管理をしている データをHTTPサーバからJSONで返している 場合に、悪意のあるサイトが、 Objectのコンストラクタをフックする scriptタグを使って上記のデータをJSONで返しているURLを指定する ようなHTMLを使うと、悪意のあるサイトのスクリプトが、返したデータにアクセスできてしまう*1ということでしょうか。 対策としては、 CSRF対策と同様にセッションキーなどを一緒にPOSTしてサーバ側でチェックする 返すJSONをコメントアウトしたり、前にwhile(true);のようなコードを付け、正規のクライアントは返された文字列からその部分を取り除いてからevalする が有効と。 で、prototype.jsなどのクライアントサイドのフレー

    khiker
    khiker 2007/04/08
    JavaScript Hijacking
  • JavaScript Hijacking への対策: 国民宿舎はらぺこ 大浴場

    Fortify、Ajaxのセキュリティ問題に警鐘 (スラッシュドット ジャパン) Gmail で発見された時点で知っとけ>ヲレ、って感じですが。。。今ちょうどこの辺取り掛かろうとしていたところなのでメモ。 原理としては、そのまんま eval する前提で生 JSON を吐き出す CGI を作ってしまうと、Setter を利用したマリシャスコードを設置した悪意あるサイトへ誘導することによって、JSON による通信内容を横取りできちゃうかもしれないよ、というもの。マリシャスコードのコード例は、たとえば以下のような感じかしら? (とか言いながら、試してないのでもしかしたら動かないかも知れんが。。。つか、setter = 式だからこそ書けちゃうものなのかなぁ?) <script> Object.__defineSetter__("email", function(x) { var objstr =

    khiker
    khiker 2007/04/08
    JavaScript Hijacking
  • ウノウラボ Unoh Labs: Web2.0時代のJavaScriptで注意することを5つほげほげ

    GT Nitro: Car Game Drag Raceは、典型的なカーゲームではありません。これはスピード、パワー、スキル全開のカーレースゲームです。ブレーキは忘れて、これはドラッグレース、ベイビー!古典的なクラシックから未来的なビーストまで、最もクールで速い車とカーレースできます。スティックシフトをマスターし、ニトロを賢く使って競争を打ち破る必要があります。このカーレースゲームはそのリアルな物理学と素晴らしいグラフィックスであなたの心を爆発させます。これまでプレイしたことのないようなものです。 GT Nitroは、リフレックスとタイミングを試すカーレースゲームです。正しい瞬間にギアをシフトし、ガスを思い切り踏む必要があります。また、大物たちと競いつつ、車のチューニングとアップグレードも行わなければなりません。世界中で最高のドライバーと車とカーレースに挑むことになり、ドラッグレースの王冠

    ウノウラボ Unoh Labs: Web2.0時代のJavaScriptで注意することを5つほげほげ
    khiker
    khiker 2006/12/07
    セキュリティ関係
  • freshmeat.netチェック MOONGIFT

    オープンソース・ソフトウェアの宝庫ともいえるfreshmeat.netをチェックしている中で見かけた面白そうなソフトウェアを紹介します。実際にインストールして試した訳ではないので、動作無保証です。尚、紹介文も間違っている可能性があります。詳細はリンク先にはご確認下さい。 freshmeat.net: Project details for poker-network サーバ・クライアント型のポーカーゲーム freshmeat.net: Project details for Ampache Webベースの音楽マネージャ。 freshmeat.net: Project details for Vallheru MMORPG with PHP。 freshmeat.net: Project details for Diet Monger Ass Kicker ダイエット管理。 freshmea

    freshmeat.netチェック MOONGIFT
    khiker
    khiker 2006/11/14
    subversionブラウザ
  • OLE Coordinate System レビュー MOONGIFT

    OLE Coordinate System レビュー 起動 (クリックすると拡大します) 開始 (クリックすると拡大します) ブロックを配置していきます。 (クリックすると拡大します) 例 有名な階段のだまし絵です。 (クリックすると拡大します) 実際はずれています。 (クリックすると拡大します) 例2 落ちますが、下に着地します。 (クリックすると拡大します) OLE Coordinate System 紹介はこちら

    OLE Coordinate System レビュー MOONGIFT
    khiker
    khiker 2006/10/09
    動作履歴を再現. php+mysql
  • 1