タグ

2010年9月23日のブックマーク (11件)

  • 構造化テキストの間違ったエスケープ手法について : 404 Blog Not Found

    2010年09月22日21:30 カテゴリLightweight Languages 構造化テキストの間違ったエスケープ手法について 昨晩のtwitter XSS祭りは、ふだんもtwitter.comは使わない私には遠くの祭り囃子だったのですが、せっかくの自戒の機会なので。 Kazuho@Cybozu Labs: (Twitter の XSS 脆弱性に関連して) 構造化テキストの正しいエスケープ手法について 正しいアプローチは、全てのルールを同時に適用することです。 これは残念ながら(おそらく)必要条件であっても十分条件ではありません。 こういう(かなりええかげんな)正規表現でtweetをparseしていたとします。 re_http = '(?:https?://[\\x21-\\x7e]+)'; re_user = '(?:[@][0-9A-Za-z_]{1,15})'; re_hash

    構造化テキストの間違ったエスケープ手法について : 404 Blog Not Found
  • 聴くとテンションが上がってしまう洋楽:アルファルファモザイク

    ■編集元:ニュース速報板より「聴くとテンションが上がってしまう洋楽」 1 SV-98(鹿児島県) :2010/09/21(火) 20:02:59.30 ID:iOzUJ+hz0 ?PLT(20438) ポイント特典 今週のアルバムランキングは、米国6人組ロックバンドのリンキン・パークによる4thアルバム 『ア・サウザンド・サンズ』が2位、同じく米国の5人組ロックバンドのマルーン5による3rdアルバム 『ハンズ・オール・オーヴァー』が4位と、洋楽アルバムが健闘しています。 http://news.music.biglobe.ne.jp/201009/article_52.html 獣医師(京都府) :2010/09/21(火) 20:07:03.76 ID:6PJl4V0h0 最近だとこれかな。ipodのCMに使われてた曲 17 サラリーマン(宮崎県) :2010/09/21

  • 新着記事

    『フォトショップ・ブイアイピー』の新着記事です。フォトショップやデザインをたのしむウェブサイト。2009年3月創刊以来、3800を超えるコンテンツを更新しています。フリーフォントなどの無料デザイン素材/配色やWeb制作といった最新トレンドも公開中。

    新着記事
  • 初対面の人と話を続けるための7つのポイント - かみんぐあうとっ

    わたしは人と会うとき緊張しやすいタイプだと思います。特に初対面やたまに会う人だと緊張しますね、やはり。 何を話していいかわからなかったり、相手の反応をうかがってしまったり、その反応によってさらに緊張してしまうこと多いです。 なんといいますか、何を話していいかわからなくて黙りこんじゃうのがいけないのですよね。ものすごくいいこととか気のきいたことは言えなくてもいいから、話が続けられたらいいなぁって思います。 を読みつつ考えたことをまとめて書いてみたいと思います。 初対面の人と話を続けるための7つのポイント 1.黙りこまない。 2.警戒しない。 3.相手をまっすぐ見る。 4.目を見たり、目の周囲を見たりする。 5.自分は凡人。普通の人間だと思うこと。 6.自分を誇示しない。 7.相手と向き合う。リスペクトする。 1.黙りこまない。 お互い黙りこんで気まずい沈黙が続くよりも、天気やべ物の話など

    初対面の人と話を続けるための7つのポイント - かみんぐあうとっ
  • ケータイサイトのtableタグの特徴と、5つのデザイン例&ソース : LINE Corporation ディレクターブログ

    ※文中のケータイ livedoorのPVに誤りがあり、修正いたしました (2010/9/22) こんにちは、『プチペット』を担当している吉沢です。 Webサービスのケータイ対応がやっと当たり前になってきたかと思ったら、今度はスマートフォンの対応と、モバイル業界の時の流れはものすごく速いですね。 そんな中、ケータイは新しい端末のシェアが増えていく度に、サイトで表現できる自由度が高くなり、単に作るだけではなく、デザインで差をつける時代が来ています。 それが読み取れる世の中の動きとして、たとえばモバイルデザインアーカイブさんは、年鑑が出るくらい書籍・サイト共に人気ですよね。また、ちょっと前に発売された書籍『ケータイサイト解体新書 デザインパターンから理解する実装テクニック』は、いろいろなデザインパターンからHTMLを引けるため、デザインをする上でとても参考になります。 携帯サイト年鑑2010 著

    ケータイサイトのtableタグの特徴と、5つのデザイン例&ソース : LINE Corporation ディレクターブログ
  • Macを最大限にスピードアップさせる23の方法 | Last Day. jp

    Macユーザーが増加している最近はiPhoneの人気もあってWindowsユーザーからMacユーザーになる人が僕の周りでも増えた。基的にMac OSは安定していてスピードも申し分ない。 Macを新しく検討しようと思っている方は↓ そんなMacでも長年使っていれば調子の悪い時もでてくるだろう。今まさに自分のMacBook Airが買ったときに比べスピードが落ちているので色々チューニングをしたら大分スピードに向上がみられた。Macが僕のように以前より遅くなってしまった方は以下のTipsを参考して頂けたら幸いである。 もし下記のすべての方法を試してもスピードアップしない場合はOSの再インストールも視野に入れた方が良い。 再インストールすれば大抵の問題は解決される。再インストールする時にはTime Machines等からバックアップ復元すれば簡単にできる。 1.容量の大きいファイルは外付けデバイ

    Macを最大限にスピードアップさせる23の方法 | Last Day. jp
    modata
    modata 2010/09/23
  • 写真を使用してデザインをするためのベストプラクティス

    写真はウェブに限らず、デザインをする上で非常に重要な要素です。 ここではウェブデザインで使用する際の写真の入手から、カラースキーム、タイポグラフィとの組み合わせ方などシンプルで効果的な方法を紹介します。 Designing From a Photo: Quick Tips and Best Practices [ad#ad-2] 下記は各ポイントを意訳したものです。 はじめに 写真の入手 Color Schemes Typography Bleed まとめ はじめに フォトグラフィはタイポグラフィ以来、デザインを成功させる最も素晴らしい手段です。クオリティが高い写真は程度の低いデザイナーでも素晴らしいデザイナーのように見せるでしょう。 素晴らしいフォトグラフィのデザインをするためにいくつかのテクニックとアイデアを紹介します。 写真の入手 まず第一に、デザイナーとしてあなたができる最も良い方

  • CSS3だけでつくるWebボタン!押さずにはいられないボタン簡単3ステップ

    インターンシップにきています。 こんにちわ。(・`д・ノ)ノ 面白法人カヤックでインターンシップ中のどうもぽんたです。 先週、鎌倉社から自由が丘支社に移りました。 自由が丘に来たのは初めてなので、「丘ないなぁ。」って思いました。 そしてこちらはインターン研修で、書いているエントリーです。 どうか柔らかいまなざしで見守って下さいませ! 今回は画像を使わず、CSS3だけでWebボタンをつくる方法を紹介したいと思います。 といっても僕自身つくったことがないので、一緒に挑戦しましょう!! つづきからどうぞ! すごいよ!CSS3 ≫ CSS3のみでつくっているボタンを紹介している凄いサイトがあります。 ラムネのようなテイストのボタンですな。 これを画像なしでつくってるっていうからスゴイ! ここまでレベルの高いボタンはつくれないので、 基重視のシンプルなCSSボタンをつくろうと思います。 まずはC

  • デザインの要素と原則

    2017年6月29日 Webデザイン 今回はデザインの基礎をお勉強しましょう!デザインは複数の要素(エレメント)と原則(プリンシプル)から成り立っています。それらを簡単に説明するとともに、要素と原則を生かしたWebサイトを一諸に紹介します。私は「デザインセンスは才能」とは考えていません。デザインセンスはそれらの要素をどう組み合わせるか、という閃きとその引き出しの多さによるものだと思います。ぜひ参考にしてみてください! ↑私が10年以上利用している会計ソフト! デザインの要素(エレメント)と原則(プリンシプル)は全てのビジュアルデザインの基礎と言われています。要素はデザインの「表現手段」を形成し、原則は「構造的特徴」を構成します。デザインにおける要素と原則の認識は、視覚構成をすることにおいての最初のステップ。Webデザイン、グラフィックデザイン、プロダクトデザインなど、すべてのビジュアルデザ

    デザインの要素と原則
  • ある程度の年齢を迎えたプログラマが抱える悩み - bkブログ

    ある程度の年齢を迎えたプログラマが抱える悩み ある程度の年齢を迎えたプログラマが抱える悩みに、「若手のプログラマと比べて、どうやって価値を出していくか」という問題があります。これは言い換えれば「同じような生産性であれば、相対的に給料の低い若手のプログラマに置き換えられてしまうのではないか」という悩みです。 この問題のひとつの解決策は、プログラマ以外の仕事のポジション(たとえば管理職など)に移ることですが、他のポジションには向いていない、まだまだ現役でプログラマをやりたいという場合にどんな戦略があるか考えてみました。なお、後述するように、以下に挙げた戦略は相反するものではなく、組み合わせが可能です。 エキスパート戦略 この分野ではトップクラス、というレベルの専門性を身につけ、その分野に特化してキャリアを築くという戦略です。たとえば、ネットワークやセキュリティといった分野で一流と認められる専門

  • 「社員から愛されている企業」や「愛されていない企業」が一挙公開、社員の悲痛すぎる声も

    旧来の終身雇用制度が崩れ、働くことに対する若者の価値観の変化などもあり、「愛社精神」という言葉は薄れつつあるように思える昨今ですが、社員から愛されている企業と愛されていない企業がランキング形式で公開されました。 愛される会社であるかどうかは、社員の士気を測る上で大きな指標となりそうですが、はたしてどのような結果となったのでしょうか。「愛されていない企業」で働く社員の生の声なども公開されています。 ランキングや社員の声は以下から。 愛社されている企業、愛社されていない企業 主要133社ランキング年収、給料、評判、企業クチコミ情報キャリコネ 企業のクチコミ情報サイト「キャリコネ」によると、キャリコネに登録されているデータをもとに、「年収への満足度」や「仕事のやりがい」「キャリアパスの公平さ」「労働環境」など、7つの指標について満足度を数値化して会社ごとに集計し、「愛社されている企業、愛社され

    「社員から愛されている企業」や「愛されていない企業」が一挙公開、社員の悲痛すぎる声も