タグ

webに関するl96059のブックマーク (7)

  • [Studying HTTP] RFC-Translations related HTTP

    このウェブサイトは販売用です! studyinghttp.net は、あなたがお探しの情報の全ての最新かつ最適なソースです。一般トピックからここから検索できる内容は、studyinghttp.netが全てとなります。あなたがお探しの内容が見つかることを願っています!

  • @IT:クロスサイトスクリプティング対策の基本

    最近Webアプリケーションに存在するセキュリティホールが注目を浴びている。その中でも「クロスサイトスクリプティング」と呼ばれる脆弱性が有名であるが、クロスサイトスクリプティング脆弱性について正確に理解している人が依然として少ないと感じる。 稿では、クロスサイトスクリプティングとはどのような脆弱性であるのか、この脆弱性を持ったサイトが攻撃されるとどのような被害が起き得るのか、なぜそのようなセキュリティホールが作り込まれてしまうのか、どのように対策をすればよいのかを解説していく。 ※以下文中では、クロスサイトスクリプティング脆弱性のことを「XSS」と表記する。「Cross Site Scripting」の略であるから「CSS」と表記している記事もあるが、「Cascading Style Sheets」の略も「CSS」となり紛らわしいため、「XSS」と表記する場合が多くなってきている。稿で

    @IT:クロスサイトスクリプティング対策の基本
  • Web APIという巨人の力を使っちゃえ! ― @IT

    巨人の力を使っちゃえ!Web APIを使えば、あなたの夢も一発で実現:5分でネットがわかるシリーズ(10)(4/5 ページ) 百花繚乱のWeb API Web APIを利用するときに「どれだけWeb APIを知っているか?」が重要になります。このページでは、公開されている代表的なWeb APIを紹介したいと思います。もし面白そうな、興味があるAPIがあったらさっそく使ってみましょう。 ・Google Googleのサービスに関連したAPIが、大量に公開されています。この「Google APIs」というページにすべて記載されているので、面白いWeb APIを探すにはまずここをチェックしましょう。 Google Web API Googleの検索機能やキャッシュを利用するためのAPIです。 Google Maps API Google Mapsの情報を利用できるAPI。特定の場所を示したり、ふ

    Web APIという巨人の力を使っちゃえ! ― @IT
  • 安全なWebアプリケーションの実現に向けて ― @IT

    検査項目をしっかり定義 星野君 「大まかにいうと、Webアプリケーション開発で、『セキュリティテスト』っていう工程を明確に定義しましょうって感じですかね」 赤坂さん 「ほー」 星野君 「実際。『なんとなく大丈夫そう』っていうレベルでしかセキュリティって考えられていない場合が多いから、テスト項目を作りましょうって感じでいろいろ具体例を挙げてました」 赤坂さん 「へぇ~。具体例ねぇ~」 Webアプリケーションの安全性を高めるためには、実際に攻撃パターン(脆弱性の可能性を示唆できるパターン)を試すことが必要となってくる。すべての攻撃パターンを網羅することは難しいが、各攻撃パターンで共通している部分を取り出して検査することで、ほとんどの攻撃を防ぐことが可能となる。 以下に、代表的な脆弱性4つに対する検査パターンおよび確認事項について示す。これらの項目を実施するだけで格段にセキュリティが向上する。

    安全なWebアプリケーションの実現に向けて ― @IT
  • Alertbox: 軌跡は“F”を描く(2006年4月17日)

    アイトラッキング調査の結果から、多くの場合、ユーザーは“F”の文字 -- 横に二、縦に一の軌跡 -- を描くようにWebページを読むことが分かった。 F-Shaped Pattern For Reading Web Content by Jakob Nielsen on April 17, 2006 fast のF。あなたが用意した貴重なコンテンツは、こうして読まれている。瞬く間に、ユーザーの視線はウェブサイト上の文章を駆け抜ける。それは、学校で習った文章の読み方とはまったく違うものだ。 232名のユーザーに協力いただいて、数千に及ぶウェブページのアイトラッキング調査を実施した。ウェブページの読み方には、サイトの内容やタスクには関係なく、かなり一貫性があることが分かった。その顕著な読み方とは、アルファベットの“F”を描くようなもので、以下に挙げる3つの要素で構成される。 ユーザーの視線

    Alertbox: 軌跡は“F”を描く(2006年4月17日)
  • 写真素材 [フォトライブラリー]

    写真素材 イラスト フォトライブラリー 写真素材・イラスト素材・動画を高品質、低価格で。15万枚の画像を無料でダウンロード。クリエイターは画像を販売できます。 WEB 出版 動画 TV スマホアプリ CMに利用できるストックフォトです。クレジットの必要なし、期限なく利用できます。 アジサイ 新緑 世界遺産 料理 家族 女性が人気。

    l96059
    l96059 2006/04/17
    個人で写真を売買 ストックフォトサイト
  • 写真共有サイト「フォト蔵」

    ログイン 新規登録 フォト蔵ニュース 2024年3月16日 【画像表示の不具合について】 皆様方へは、ご迷惑をおかけし大変申し訳ございません。 現在もまだ、一部の画像に関しまして反映されない不具合が継続しております。 現在、修正にあたっております。復旧まで今しばらくお待ち頂きます様、何卒お願い申し上げます。 フォト蔵 システム部 2024年3月16日 【写真検索の不具合について】 皆様方へは、ご迷惑をおかけし大変申し訳ございません。 現在、「写真検索」におきまして、検索後ページに何も表示されないなどの不具合が発生しております。 調査並びに修正にあたっております。復旧まで今しばらくお待ち頂きます様、何卒お願い申し上げます。 フォト蔵 システム部 2024年3月16日 【画像タイトル及びタグ入力における不具合について】 皆様方へは、ご迷惑をおかけし大変申し訳ございません。 現在、フォト蔵は、画

    写真共有サイト「フォト蔵」
    l96059
    l96059 2006/04/17
    クリエイティブコモンズで著作権が設定可能
  • 1