2011年8月24日のブックマーク (8件)

  • PNGを解析してJavaScriptでPNGを描く·png.js MOONGIFT

    png.jsはJavaScriptを使ってPNGを解析し、その結果をCanvasタグにレンダリングするライブラリ。 png.jsはHTML5/JavaScript製のオープンソース・ソフトウェア。Web上で扱われる画像のフォーマットと言えば、GIF/JPEG/PNGだ(WebPもあるか)。個人的な主観としてGIFはアニメーションやアイコン、JPEGは写真やサイズの大きな画像、その中間がPNGに向いていると感じている。 レコード画像を描く 写真を取り扱うサイトでは、そのメタデータを解析して撮影した機種や撮影場所、露出といったデータをEXIFから得ている。同様のPNGを解析するJavaScriptライブラリがpng.jsだ。 png.jsはPNGをJavaScriptで解析し、その結果をCanvasタグを使って画像として表示する。つまり表示されるのはPNG画像であり、単純にWebブラウザでim

    mumincacao
    mumincacao 2011/08/24
    CoffeeScript 実装の PNG でこーどらいぶらり・・・くまー? PNG の仕様って読んだこと無かったけど,このこーど量ででこーどできるなんてけっこうしんぷるなのかなぁ?(・x【みかん
  • TechCrunch | Startup and Technology News

    The keynote will be focused on Apple’s software offerings and the developers that power them, including the latest versions of iOS, iPadOS, macOS, tvOS, visionOS and watchOS.

    TechCrunch | Startup and Technology News
    mumincacao
    mumincacao 2011/08/24
    以前 JavaScript の Error をとらっぷしてさーばに送信するってらいぶらり見た気がするんだけど・・・どこだっけ?(´・ω【みかん
  • もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem's blog

    たにぐちまことさんの書かれた『よくわかるPHPの教科書(以下、「よくわかる」)』を購入してパラパラと見ていたら、セキュリティ上の問題がかなりあることに気がつきました。そこで、拙著「体系的に学ぶ 安全なWebアプリケーションの作り方(以下、徳丸)」の章・節毎に照らし合わせて、「よくわかる」の脆弱性について報告します。主に、徳丸の4章と5章を参照します。 4.2 入力処理とセキュリティ 「よくわかる」のサンプルや解説では、入力値検証はほとんどしていません。しかし、入力値検証をしていないからといって即脆弱かというとそうではありません。徳丸でも強調しているように、入力値検証はアプリケーション要件(仕様)に沿っていることを確認するもので、セキュリティ対策が目的ではないからです。 「よくわかる」の中で、私が見た範囲で唯一の入力値検証は、郵便番号のチェックをするものです。以下に引用します(「よくわ

    もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem's blog
    mumincacao
    mumincacao 2011/08/24
    $_SESSION に入れてそのまま表示ってつい最近どこかで見かけたような・・・ SEO() 目的であどれすに日本語まぜまぜするのも見かけるし URL まっちはほんと地獄あるねー(・x【みかん
  • 【問1】あなたに関する記述の中から間違いを1つ訂正しろったー [名前診断]

    企業さま向け キャンペーン診断 「診断メーカー」を通じて企業様の商品・ブランドを無料で宣伝できるキャンペーン診断をはじめてみませんか?

    【問1】あなたに関する記述の中から間違いを1つ訂正しろったー [名前診断]
    mumincacao
    mumincacao 2011/08/24
    問題文の『間違いは1つだけ』というのが間違い...〆(・x・。【みかん 【問1】次の記述から間違いを1つ訂正せよ「むうみんはばかたれで天使でまじめでナルシストでおっさんである。」
  • 貴方をお菓子に例えてみた [名前診断]

    企業さま向け キャンペーン診断 「診断メーカー」を通じて企業様の商品・ブランドを無料で宣伝できるキャンペーン診断をはじめてみませんか?

    貴方をお菓子に例えてみた [名前診断]
    mumincacao
    mumincacao 2011/08/24
    いやその理屈はおかしい・・・くまー?(・x【みかん むうみんをお菓子に例えるとキャビアです!
  • 夏の心霊写真特集 「おわかりいただけただろうか・・・」な猫の画像集 - 〓 ねこメモ 〓

    7/8 かーずSP 様 記事の紹介ありがとうございます 面白ニュース 様 記事の紹介ありがとうございます New discovery 様 7/7 面白ニュース 様 記事の紹介ありがとうございます LogPo!2ch 様 記事の紹介ありがとうございます 7/6 かーずSP 様 記事の紹介ありがとうございます Hiroiro 様 記事の紹介ありがとうございます 面白ニュース 様 記事の紹介ありがとうございます 移譲記章 様 記事の紹介ありがとうございます 駿河電力/スク水.jp 様 記事の紹介ありがとうございます ひまねっと 様 記事の紹介ありがとうございます cotinus 様 記事の紹介ありがとうございます 7/5 面白ニュース 様 記事の紹介ありがとうございます 芸能人ブログ全集 様 記事の紹介ありがとうございます LogPo

    mumincacao
    mumincacao 2011/08/24
    なにこの心霊写真こわくて目が離せないにゃー((((・ロ【みかん
  • PHP5.3.7のcrypt関数に致命的な脆弱性(Bug #55439)

    PHP5.3.7のcrypt関数には致命的な脆弱性があります。最悪のケースでは、任意のパスワードでログインできてしまうという事態が発生します。該当する利用者は、至急、後述する回避策を実施することを推奨します。 概要 PHPのcrypt関数は、ソルト付きハッシュ値を簡単に求めることができます(公式リファレンス)。crypt関数のハッシュアルゴリズムとしてMD5を指定した場合、ソルトのみが出力され、ハッシュ値が空になります。これは、crypt関数の結果がソルトのみに依存し、パスワードには影響されないことを意味し、crypt関数を認証に用いている場合、任意のパスワードでログインに成功する可能性があります。 影響を受けるアプリケーション crypt関数を用い、ハッシュアルゴリズムとしてMD5を指定しているアプリケーション。 環境にも依存しますが、デフォルトがMD5の場合もあります。筆者のテスト環境

    mumincacao
    mumincacao 2011/08/24
    任意のぱすってどうするのかと思ったら 5.3.7 になってから新規登録 or ぱす変更したひとのことかぁ・・・ (´ω【みかん
  • PHP開発チームが「PHP 5.3.7」の重大なバグを報告、「5.3.8を待つように」 | OSDN Magazine

    PHP開発チームは8月22日、4日前に公開した最新版「PHP 5.3.7」で重大なバグを報告した。バージョン5.3.8公開までアップグレードを控えるよう警告している。5.3.8は、数日以内にリリースするとしている。 開発チームは8月18日、5.3系のセキュリティアップデートとして、PHP 5.3.7をリリースしていた。3月に5.3.6をリリース以来、約5ヶ月ぶりのリリースとなった5.3.7では、Sqlite3がバージョン3.7.7.1に、PCREがバージョン8.12にアップデートされたほか、90以上のバグを修正していた。 22日付けの報告によると、このバグ(♯55439)は、crypt()をMD5のsaltで実行した場合、saltしか返さないというもの。crypt()は暗号アルゴリズムとして、MD5のほかにDES、BLOWFISHなどもサポートするが、DESとBLOWFISHでは問題ないよ

    PHP開発チームが「PHP 5.3.7」の重大なバグを報告、「5.3.8を待つように」 | OSDN Magazine
    mumincacao
    mumincacao 2011/08/24
    あらやだ crypt() で md5 使ってたらちょー致命的なのです・・・ hash() や md5() はどうなのかなぁ?(・x【みかん