タグ

cookieに関するkwryのブックマーク (12)

  • Cookie の仕様とセキュリティ | yunabe.jp

    このドキュメントの目的は Cookie とは何かを一から説明することではないので、そもそも Cookie とは何で何に使えるのかといった話はWikipediaCookie の記事などを参考にして下さい。 ここでは Cookie がどういうものかは大体理解しているという前提で、仕様の確認をしていきます。 目次 Set-Cookie ヘッダを使って Cookie を保存する Cookie を参照する JavaScript を使って Cookie を保存・参照する Cookie の属性 domain 属性 path 属性 max-age と expire secure httponly その他 クッキーと port 番号 Cookie が絡むセキュリティ関係の問題 通信路上でのクッキーの漏洩 クロスサイトスクリプティング (Cross Site Scripting, XSS) Set-Co

    kwry
    kwry 2017/08/15
  • CNAME 実装の概要 | Adobe Experience Cloud Services

    Last update: Wed Jul 17 2024 00:00:00 GMT+0000 (Coordinated Universal Time) CNAME 実装を使用すると、アドビで使用される収集ドメインをカスタマイズして、独自のドメインと一致させることができます。 これらのドメインは、ファーストパーティコレクションドメインとも呼ばれます。これらの実装により、アドビは、JavaScript を使用して、クライアントサイドではなく、サーバーサイドでファーストパーティ Cookie を設定できます。これまでは、これらのサーバーサイドのファーストパーティ Cookie は、Apple の Intelligent Tracking Prevention(ITP)ポリシーに基づいて課せられる制限の対象ではありませんでした。 しかし、2020 年 11 月、Apple はポリシーを更新し、CN

    kwry
    kwry 2016/03/25
  • GoogleAnalyticsのCookieは、なぜサードパーティCookieではなく、ファーストパーティCookieなのか?

    トップ コラムGoogleAnalyticsのCookieは、なぜサードパーティCookieではなく、ファーストパーティCookieなのか? ブログをご覧頂いている皆さん、こんにちはニコライです。Nexalではテクニカルエンジニアとして勤めています。技術的な観点から、皆さんの業務にお役立て頂けそうな情報を更新して参ります。今後とも宜しくお願いします。 初投稿のお題は、GoogleAnalyticsのCookieについてです。 公式ヘルプによると、GoogleAnalyticsではアクセス解析の仕組みとしてCookieを利用しており、且つそれはファーストパーティCookieであると謳われています。ただ、これには合点がいかない方も多くおられるようです。「Googleのサーバと通信しているのだから、サードパティではないのか?なぜファーストパーティ?」という疑念があるからです。以下が公式ヘルプの一

    GoogleAnalyticsのCookieは、なぜサードパーティCookieではなく、ファーストパーティCookieなのか?
    kwry
    kwry 2013/04/10
  • How to show a message only if cookies are disabled in browser?

    kwry
    kwry 2011/05/11
  • 開発の基礎 - Google ガジェット - Google Code

    開発の基礎 このドキュメントでは、ガジェットを開発するための基礎的な概念と作業手順について説明します。Gadgets API の概要については、スタート ガイドをご覧ください。 目次 コンテンツ タイプの選択 HTML URL 既存のウェブ ページやアプリケーションをガジェットに変換 Userpref データ タイãƒ

    kwry
    kwry 2011/02/17
  • キャバウォーズで学んだスマートフォン初心者Tips - gumi Engineer’s Blog

    はじめまして、gumiのジョンです。 8月に一ヶ月頂いてgumiのキャバウォーズアプリをMixi Touchスマートフォンに移植させて頂きました。対応の半分以上は単純にFlashからHTML5への書き直しでしたが、今考えたらいくつかの点は誰かが先に知らしてくれたらよかったと思います。このTipsリストはそのスマートフォン対応を始めようとする過去ジョンのためです。つまり、この投稿のもう一つのタイトルは「Mixi Touch対応を始めるジョンへ 〜愛情を込めて〜」。 早速Tipsですが、 1) hrefは次のページのトップにリンクすべきです。 <a href="http://gu3.co.jp/index.html">Next Page</a> じゃなくて <a href="http://gu3.co.jp/index.html#">Next Page</a> iFrameの中でページのリンク

    キャバウォーズで学んだスマートフォン初心者Tips - gumi Engineer’s Blog
  • ke-tai.org > Blog Archive > 国内ケータイ各社のcookie対応率がまとめられた記事「携帯Webのクッキー利用について調べてみたメモ」

    国内ケータイ各社のcookie対応率がまとめられた記事「携帯Webのクッキー利用について調べてみたメモ」 Tweet 2010/5/21 金曜日 matsui Posted in DoCoMo, 記事紹介・リンク | 1 Comment » モバツイの中の人が、ケータイ各社のcookie対応状況について調べた結果がまとめられていましたのでご紹介させていただきます。 → F’s Garage:携帯Webのクッキー利用について調べてみたメモ [milkstand.net] こちらの日記でも触れられていました。 → 高木浩光@自宅の日記 クッキーえないのはドコモだけ [takagi-hiromitsu.jp] 結果は下の記事の方に表でまとめられたものがあるので、そちらのほうがわかりやすいです。 結果としては、auおよびSoftBankは、ほぼ全ての端末(98.7~99.9%)が対応しているのに

  • mod_usertrack - トラッキングクッキーの発行

    [Apache] mod_usertrackモジュールを使用すればクッキーを自動的に埋め込むことができます。埋め込んだクッキーはアクセス解析などに活用することができます。ただしこのモジュールはデフォルトでは有効になっていません。モジュールを利用するには以下のようにしてください。 [httpd.conf内にある以下二つのコメントを外す]

  • Blog

    明示的 意味 แพลตฟอร์มการเรียนรู้และพัฒนาทักษะด้วยเทคโนโลยี https://suin.io เป็นแพลตฟอร์มที่ให้คุณเรียนรู้และพัฒนาทักษะทางเทคโนโลยีอย่างสะดวกสบาย เรามุ่งมั่นในการให้ความรู้และประสบการณ์ที่มีคุณค่าในการพัฒนาตนเอง pascalcase

    Blog
  • Cookie 今昔物語 - はてなるせだいあり

    概要 Cookie の不幸な歴史と現状、そして将来についてまとめた。 仕様はどこにあるか Web 上の様々な規格は、誰かが定め、それに皆が合わせるという形で動いている。しかし、Cookie の仕様は誰が決め、どこで規定されているか知っている人は、意外と少ないのではないかと思う。W3C や IETF だと思っている人が多いのではなかろうか。 正解を言ってしまうと、定めたのは 1994 年、Netscape Communications 社であり、文書は http://wp.netscape.com/newsref/std/cookie_spec.html で公開されていた。アクセスしてみればわかる通り、このページはもう存在しないし、Netscape 社自体が AOL に買収されており、今は Mozilla になったというか、消えてなくなっていることを知っている人は多いだろう。当時の文書は例に

    Cookie 今昔物語 - はてなるせだいあり
    kwry
    kwry 2009/10/01
  • [セキュリティ]httponlyは普及するのか (2006-12-26 - T.Teradaの日記)

    Firefox2でもhttponlyが使えるという話を耳にしました。 httpOnly - Firefox Add-ons*1 httponlyがいよいよ普及するか? というのでネタにしてみます。 なお、この日記は、WinXP+IE6SP2環境を前提として書きました。 はじめに httponlyは、XSS脆弱性がある状況においても、cookieを窃取されないようにすることを狙ったIEの独自機能です。 MSDN - Mitigating Cross-site Scripting With HTTP-only Cookies この機能を有効にするためには、発行するcookieにhttponly属性を付けます。 Set-Cookie: key=value; domain=example.com; HttpOnly httponly属性が付けられたcookieは、JavaScriptのdocume

    [セキュリティ]httponlyは普及するのか (2006-12-26 - T.Teradaの日記)
  • Cookieの個数の上限 - os0x.blog

    Operaで、はてなブックマークのAutoPagerizeの設定などが維持されなくなったので、その原因を調べたら(1ドメインあたりの)Cookieの上限数を超えていた*1からだったみたい。 クッキーは、「名前=値」の1つの組みを1個と数えます。変数1個がクッキー1個に相当します。Netscapeの仕様およびRFC 2109(obsolete)によると、クライアントは1つのホストまたはドメイン名につき最低でも20個のクッキーをサポートする必要があります。20個の変数が使えることになります。 http://www.teria.com/~koseki/memo/cookie/cookie_4k.html の通り、仕様上の制限は知っていたけど、実装がどうなっているのかを(大きさでではなく)数の制限について調べてみた。 ブラウザ 個数 IE6/7 50 Firefox3.0.5 50 Opera9.

    Cookieの個数の上限 - os0x.blog
  • 1