タグ

2012年12月12日のブックマーク (4件)

  • セッションアダプションとセッションフィクセイションとセッションハイジャックの違いとは

    (Last Updated On: 2018年8月13日)徳丸さんがセッションアダプションをなくしても、セッションハイジャックが出来るのでsession_regenerate_id(true) (trueを付けると古いセッションデータは削除される)をしなければならないという記事を書かれています。 セッションアダプションがなくてもセッションフィクセイション攻撃は可能 http://tumblr.tokumaru.org/post/37676352092/session-adoption-and-session-fixation まず結論を書きます。徳丸さんが「セッションフィクセイション攻撃は可能」と言われているのは間違いです。正しくは「セッションハイジャックが可能」です。 この議論は別々の異なる脆弱性を一緒にした議論で正しい議論とは言えません。セッションアダプション、セッションフィクセイショ

    セッションアダプションとセッションフィクセイションとセッションハイジャックの違いとは
  • ピザ窯の作り方【DIY】 - ネタフル

    「ピザ窯の作り方」を知りたい! 少しの庭があれば欲しいもの、それはあこがれ‥‥それが「ピザ窯」です。ピザを焼くだけでなく、パンも焼くことができます。また、天気の良い日には、ビールを片手に庭でピザパーティーなんて素敵です。そこで、茨城の友人宅で、庭の一角に「ピザ窯」を作る手伝いをしてきました! それではちょっとしたスペースがあれば作れるDIYの「ピザ窯の作り方」を解説します。しかもピザ窯の作り方はレンガを積むだけで、思いのほか、簡単にピザ窯が出来てしまいました。 どうしてもピザ窯はガッツリ作らないといけないと思っていた人には朗報ではないでしょうか。とりあえずピザ窯作りを試してみたいという人にもオススメです。 ピザ窯の作り方はレンガを積むだけなので、必要がなくなれば解体することもできます。ピザ窯作りの所要時間は約2時間でした。それではピザ窯の作り方をご紹介しますね! DIYするピザ窯の作り方

    ピザ窯の作り方【DIY】 - ネタフル
    lax34
    lax34 2012/12/12
  • Pinocoでシンプルに正しく(&ぶっちゃけで)DIを理解する - なんたらノート第三期ベータ

    Pinocoだって実はすごいんだぞ、Pimpleになんて負けないもん、というわけで、 PHPメンターズ -> Pimpleでシンプルに正しくDIを理解する をPinocoで理解してみようというネタをやります。先にこれを見ておいてください。 あ、「Pinocoってなんやねん、あっちょんぶりけかよ」って思った人すみません。Pinocoは拙作のマイクロフレームワークです。いわゆるオレオレの一種ですが、オレオレにしてはかなりよくできたほうだと思います。RESTなAPIを作る他のと比べて、どっちかといえばWebサイトを作るほうが強い感じのヤツ。 https://github.com/tanakahisateru/pinoco で、DIですよ。依存性注入ですよ。楽しんご的なアレじゃないですよ。オブジェクト指向ですよ。 Pinocoの第一印象はみんな「プレーンPHPっぽいね」で、それはそれで狙い通りなん

    Pinocoでシンプルに正しく(&ぶっちゃけで)DIを理解する - なんたらノート第三期ベータ
  • HTML5のCanvasに描かれる「アートスクリプティング」とにかく美しいJavaScript表現のまとめ28個!

    動くぞ!きれいだぞ! ヘ(・_・ヘ) とにかく痩せたい、HTMLファイ部のほんだです。 jsdo.it、nakamap、Paberish、HTML5実力テストといった自社運営WebサービスHTML5エンジニアを担当している者です。 jsdo.it、ユーザー数 5万人突破! 手前味噌ですが、このたび弊社運営のHTML5コード共有コミュニティ「jsdo.it」が、 ユーザー数 5万人を突破しました!(わーい!) 今回の記事では、jsdo.itのユーザー5万人を記念して、 HTML5 Canvas に芸術的な動きを表現しているJavaScriptコード「アートスクリプティング」を特集します! あまり一般的ではないようですが、「アートスクリプティング」という言葉でくくってみました。 Canvasアートスクリプティング特集! 説明不要! 気になったコードは是非のぞいてみてください!