タグ

2006年12月1日のブックマーク (2件)

  • 人を怒らせる方法 「もらい捨て」

    ★https://twitter.com/yusakufuruya 人を怒らせる方法 30 https://www.youtube.com/watch?v=VAHF6JrBs4o&list=PLZODYVk25xM0PsNbWD47FRYPlvzHMWH9d&index=11 友人を怒らせる方法 20 https://www.youtube.com/watch?v=NCNu76_VvOg&list=PLZODYVk25xM0PsNbWD47FRYPlvzHMWH9d&index=12 アイテムで怒らせる方法10 https://www.youtube.com/watch?v=k6mBmFODKi0&list=PLZODYVk25xM0PsNbWD47FRYPlvzHMWH9d&index=13 ◎『温厚な上司の怒らせ方』 (2006)より http://www.amazo

    人を怒らせる方法 「もらい捨て」
    kkobayashi
    kkobayashi 2006/12/01
    最後の微妙な間が最高ww
  • T.Teradaの日記 - ログイン直後のレスポンスの返し方

    多くの会員制Webサイトでは、ID/PWによるログイン処理がある。ユーザにログイン画面を提示し、ユーザがフォームにID/PWを入力してsubmitする。ID/PWがOKであれば、ユーザのブラウザにはログイン後の画面が表示される。 以下に、これを実現するための2通りのシーケンス図を描く。セキュリティの観点で望ましいのはA、Bのどちらだろう?というのが今回のテーマ。 Aではログイン要求に対してHTTPステータス200応答とともにログイン後画面をブラウザに返している。Bではログイン要求に302応答を返して(HTTP1.1では303応答)、ログイン後画面にリダイレクトしている。 結論を言うと、セキュリティの観点では、私はBの方が望ましいと考えている。 逆に言うと、Aにはどうにも気に入らないところがある。それは、ID/PWを含むリクエストに対して200応答を返していることだ。200応答のページは、ブ

    kkobayashi
    kkobayashi 2006/12/01
    セキュリティの観点では302を返すのがよいというはなし。なるほど。