タグ

2009年3月10日のブックマーク (8件)

  • スクウェア・エニックス,プレイオンライン会員向けに「ワンタイムパスワード」導入を決定

    スクウェア・エニックス,プレイオンライン会員向けに「ワンタイムパスワード」導入を決定 編集部:Chun 「ファイナルファンタジーXI」などをサービス中のスクウェア・エニックスは,プレイオンライン会員向けに「ワンタイムパスワード」の導入を発表した。 ワンタイムパスワードとは,希望した会員にランダムで生成したパスワードを発行するサービスで,そのパスワードは1回しか使用できないというもの。次回ログイン時には,また別のパスワードを発行してログインすることになる。 ワンタイムパスワードの利点は,キーロガータイプのアカウント情報を盗む行為に対して絶大な威力を発揮するところだ。FFXIでも,以前よりアカウントハッキングの被害が多数報告されており,こうしたサービスの要望を見かけることが多かった。そして,ついにスクウェア・エニックスが“動いた”というわけだ。 アカウントハッキングの被害では,持っている装備や

    matsutakegohan1
    matsutakegohan1 2009/03/10
    トークンによるとは。
  • perl - EncodeでXSSを防ぐ : 404 Blog Not Found

    2009年03月03日19:00 カテゴリLightweight Languages perl - EncodeでXSSを防ぐ 良記事。 第7回■文字エンコーディングが生み出すぜい弱性を知る:ITpro だけど、問題点のみ具体例があって、対策にないのが片手落ちに感じられたので、その点を補足。 結論だけ言ってしまえば、Perlなら以下の原則を守るだけです。 404 Blog Not Found:perl - Encode 入門 すでにOSCONでもYAPCでも、あちこちそちこちでこの基方針に関しては話したのですが、ここ 404 Blog Not Found でも改めて。 Perl で utf8 化けしたときにどうしたらいいか - TokuLog 改め だまってコードを書けよハゲ入り口で decode して、内部ではすべて flagged utf8 で扱い、出口で encode する。これが

    perl - EncodeでXSSを防ぐ : 404 Blog Not Found
  • regexp - ^$でなくて\A\zを使おう : 404 Blog Not Found

    2009年03月09日00:30 カテゴリLightweight LanguagesTips regexp - ^$でなくて\A\zを使おう まずは回答から。 正規表現で「制御文字以外」のチェック - ockeghem(徳丸浩)の日記 文字エンコーディングの妥当姓 制御文字(\x00〜\x1f, \x7f)のチェック 文字列長のチェック このうち後ろ二つを正規表現として書くにはどうすればいいかを考えていました。 こういう時には、「全文字がOKならOK」と考えるのではなく、「一文字でもNGならNG」と考えると楽になります。それは「スペースと非制御文字以外」なのですから、/[^ \S]/が求めていた正規表現で、=~ではなく!~が使うべき演算子ということになります。全角スペースもOKにしたければ、/[^ \x{3000}\S]/。[追記参照] [Run via Codepad] #!perl -

    regexp - ^$でなくて\A\zを使おう : 404 Blog Not Found
  • GREEのクリノッペがすごい理由

    「踊り子クリノッペ」とは現在のGREE躍進を支える片腕であり(もう片腕は釣り★スタだ)、多くの人(特に女性)を虜にする集金マシーンである。 かくいう私もクリノッペには多くのゴールドを費やしてきた。今日は私の経験から、クリノッペを知らない人にクリノッペのすごさを時系列にそって解説していきます。 長いのでまず結論からクリノッペがすごい理由は、利用者にゴールド(仮想通貨)を支払わせる機会を多く提供しているから。 ここから時系列に沿って詳しく見ていきます。GREE入会するGREEに入会するとアバターが与えられる。最初は以下のようにぼさぼさヘア、くたくたの肌着というみすぼらしい姿をしている。 この自己愛を写す「分身」たるアバターに、アイテム(服など)を買い与えようとする動機は、大抵の場合他ユーザーとコミュニケーションした時に、相手のアバターと比較することで生じる。だから、SNS運営側はユーザー(のア

  • 単なる「低コストの外注先」ではなくなりつつあるインドのIT産業

    今週はMBAの授業の一環でインドのいくつかの企業を訪ねてまわっているのだが、今日行ったのはInfoSys。 InfoSysは、Fortuneマガジンが"Top Companies for Leaders 2007' list"の10位に選んだ、インドの「IT産業」の花形。

  • 漆間副長官「そういう発言したことないという記憶になった」 : 政治 : YOMIURI ONLINE(読売新聞)

    漆間(うるま)官房副長官は9日午後、首相官邸で記者会見し、西松建設の違法献金事件を巡る東京地検の捜査が自民党には及ばないとする見通しを示した自らの発言について、「私と3人の秘書官の記憶を突き合わせた結果、そういう発言はしたことはないという記憶になった」と述べ、発言自体を否定した。 一方で、「メモを取っていたわけではないし、録音もしていない。もし私の記憶に誤りがあれば(事実と)違うのかもしれない」と語り、記憶にあいまいな部分が残ることも認めた。 漆間氏は5日のオフレコの記者懇談で、「自民党の方にまで波及する可能性はないと思う」と述べ、報道各社が「政府筋」の発言などとして一斉に報じた。 この日の記者会見では、記者側が、発言のきっかけとなった懇談での記者の質問は自民党に捜査が及ぶかどうかを明確に聞いたものだったとして見解をただした。しかし、漆間氏は「直接、政党名を挙げて聞かれた記憶もない」と述べ

  • IE6問題に対処する10のテクニック | エンタープライズ | マイコミジャーナル

    SitePoint: New Articles, Fresh Thinking for Web Developers and Designers 既報のとおり、IE6のシェアは純減を続けている。2009年2月のNet Applications調査によればIE6のシェアはFirefox 3に抜かれて3位に落ちた。今後も下落の傾向は続くとみる向きが多い。しかし、依然として19%を越えるシェアはその次のシェアを獲得している4.5%弱のSafari 3.2を大きく上回る。IE8のリリースが控えている状況ではあるが、WebデベロッパやWebデザイナは依然としてIE6対応を継続しなければならない。 IE6固有の問題を回避する方法はいくつもあるが、それらテクニックをまとめたドキュメントがSitePoint: 10 Fixes That Solve IE6 Problemsとして公開されたので注目しておき

  • [IT業界の弱者]6億円を半額にしろととんでもない要求

    金融機関のシステム子会社に勤める高山真一さん(仮名)は,親会社の基幹系システムをオープン化するプロジェクトに,価格交渉の担当者として参加していた。このプロジェクトでは,親会社の担当者による強硬な値下げ要求により,数十人ものITエンジニアが苦しまされた。 「機能追加分は払わない」 親会社のシステム企画部門に所属するこのプロジェクトの担当者から,システムの概要仕様書を提示された。その仕様書に基づいて見積もることを求められ,約3億円(誌推定)と見積もった。悲劇の種はこの時点で既にまかれていた。後から考えれば,この概要仕様書は,どうやらユーザーへのヒアリングを十分に行わずに作成されたものだった。それに基づいて見積もった金額が基準となってしまい,その後の不当な値下げが要求される事態を招くことになった。 概算見積もりの後に機能を詳細に検討すると,概要仕様書にはない,必要な機能が次々と判明する。精査す

    [IT業界の弱者]6億円を半額にしろととんでもない要求