タグ

ブックマーク / developer.mozilla.org (139)

  • CSP: script-src - HTTP | MDN

    HTTP ガイド リソースと URI ウェブ上のリソースの識別 データ URL MIME タイプ入門 よくある MIME タイプ www 付きと www なしの URL の選択 HTTP ガイド HTTP の基 HTTP の概要 HTTP の進化 HTTP メッセージ 典型的な HTTP セッション HTTP/1.x のコネクション管理 プロトコルのアップグレードの仕組み HTTP セキュリティ Content Security Policy (CSP) HTTP Strict Transport Security (HSTS) X-Content-Type-Options X-Frame-Options X-XSS-Protection Mozilla web security guidelines Mozilla Observatory HTTP アクセス制御 (CORS) HTTP

    CSP: script-src - HTTP | MDN
    nilab
    nilab 2023/06/08
    Content-Security-Policy (CSP)「 <script> 要素の中に直接読み込まれる URL だけでなく、インラインのスクリプトイベントハンドラー (onclick) やスクリプト実行のトリガーとなりうる XSLT スタイルシートのようなものも含まれます」
  • structuredClone() - Web API | MDN

    グローバルの structuredClone() メソッドは、指定された値のディープコピーを、構造化複製アルゴリズムを用いて生成します。 このメソッドでは、元の値の転送可能オブジェクトを、新しいオブジェクトにクローンするのではなく、転送することもできます。 転送されたオブジェクトは元のオブジェクトから切り離され、新しいオブジェクトに装着されます。元のオブジェクトからはもうアクセスできなくなります。

    structuredClone() - Web API | MDN
    nilab
    nilab 2023/04/12
    “グローバルの structuredClone() メソッドは、指定された値のディープコピーを、構造化複製アルゴリズムを用いて生成します”
  • HTMLImageElement: loading プロパティ - Web API | MDN

    nilab
    nilab 2023/03/05
    「HTMLImageElement の loading プロパティは、文字列で、ユーザーエージェントに現在のウィンドウの視覚ビューポートの外にある画像の読み込みをどのように処理するかのヒントを提供するものです」
  • URL とは何か - ウェブ開発を学ぶ | MDN

    ハイパーテキストや HTTP とともに、 URL はウェブの重要な概念の一つです。ブラウザーがウェブ上の公開されたリソースを取得するために使用する仕組みです。 URL は Uniform Resource Locator の略です。 URL はウェブ上の特定の一意のリソースのアドレスにすぎません。理論的には、それぞれ有効な URL は一意のリソースを指しています。そのようなリソースは HTML ページ、 CSS 文書、画像などである可能性があります。実際には一部例外もあります。最も一般的なものは、もはや存在しないリソースや移動したリソースを指す URL です。 URL で表されるリソースと URL 自体はウェブサーバーによって処理されるため、ウェブサーバーの所有者がそのリソースとその関連 URL を慎重に管理する必要があります。 URL の例を次に示します https://develope

    URL とは何か - ウェブ開発を学ぶ | MDN
    nilab
    nilab 2023/02/25
    URL とは? | MDN
  • @layer - CSS: カスケーディングスタイルシート | MDN

    CSS チュートリアル CSS の基 CSS の第一歩 CSS の第一歩の概要 CSS とは何か CSS 入門 CSS の全体像 CSS の働き 評価課題: 経歴ページのスタイル設定 CSS の構成要素 CSS の構成要素の概要 CSS セレクター Type, class, and ID selectors Attribute selectors Pseudo-classes and pseudo-elements Combinators カスケードと継承 Cascade layers ボックスモデル 背景と境界 書字方向の操作 内容のはみ出し CSS の値と単位 CSS における大きさの指定 画像、メディア、フォームの要素 表のスタイル付け CSS のデバッグ CSS の整理 評価課題: CSS の基的な理解度 評価課題: 素敵なレターヘッドの便箋の作成 評価課題: かっこいいボック

    @layer - CSS: カスケーディングスタイルシート | MDN
    nilab
    nilab 2022/03/25
    @layer - CSS: カスケーディングスタイルシート | MDN
  • Window.postMessage() - Web API | MDN

    HTML DOM APIWindowインスタンスプロパティclosedconsolecookieStore (en-US) Experimental credentialless (en-US) Experimental customElementsdevicePixelRatiodocumentdocumentPictureInPicture (en-US) Experimental event 非推奨 external (en-US) 非推奨 fence (en-US) Experimental frameElementframesfullScreen Non-standard historyinnerHeightinnerWidthlaunchQueue (en-US) Experimental lengthlocalStoragelocationlocationbarmenubar

    Window.postMessage() - Web API | MDN
    nilab
    nilab 2022/03/25
    「Window オブジェクト間で安全にクロスドメイン通信を可能にするためのメソッドです。例えば、ポップアップとそれを表示したページの間や、iframe とそれが埋め込まれたページの間での通信に使うことができます」
  • ウェブビデオテキストトラック形式 (WebVTT) - Web API | MDN

    This feature is well established and works across many devices and browser versions. It’s been available across browsers since January 2020. Learn moreSee full compatibilityReport feedback ウェブビデオテキストトラック形式 (WebVTT) は、<track> 要素を使用して時間指定のテキストトラック(字幕やキャプションなど)を表示するための形式です。 WebVTT ファイルの主な目的は、テキストオーバーレイを <video> に追加することです。WebVTT はテキストベースの形式であり、UTF-8 を使用してエンコードする必要があります。スペースを使用できる場所では、タブも使用できます。これらのトラッ

    ウェブビデオテキストトラック形式 (WebVTT) - Web API | MDN
    nilab
    nilab 2022/02/25
    「Web ビデオテキストトラックフォーマット (WebVTT) は、<track> 要素を使用して時間指定のテキストトラック(字幕やキャプションなど)を表示するためのフォーマットです」
  • Promise() コンストラクター - JavaScript | MDN

    resolutionFunc の value 引数は他のプロミスオブジェクトにすることもでき、そうするとそのプロミスはプロミス連鎖の中に動的に挿入されます。 executor については、以下のことを理解することが重要です。 executor の返値は無視されます。 executor の中でエラーが発生した場合、プロミスは拒否されます。 つまり、 executor の中のコードが効果を発揮する仕組みは、次のようなものです。 コンストラクターが新しい Promise オブジェクトを生成した時点で、対応する resolutionFunc と rejectionFunc の一対の関数も生成されます。これらは Promise オブジェクトに「結束」されます。 executor 内のコードは、何らかの操作を行う機会を得、その結果を(値が他の Promise オブジェクトでない場合)「解決済み」または

    Promise() コンストラクター - JavaScript | MDN
    nilab
    nilab 2022/02/18
    引数 executor 「新しい Promise オブジェクトを構築する過程でコンストラクターによって呼び出される関数 (function) です。 executor は結果をプロミスに結びつけるカスタムコードです。プログラマーが executor を書きます」
  • PerformanceEntry - Web API | MDN

    nilab
    nilab 2022/02/18
    「PerformanceEntry オブジェクトは、パフォーマンスタイムラインの一部である単一のパフォーマンスメトリックをカプセル化します」
  • Array.prototype.every() - JavaScript | MDN

    every() メソッドは反復処理メソッドです。配列のそれぞれの要素に対して、指定された callbackFn 関数が偽値を返すまで一度ずつ呼び出します。 そのような要素が見つかった場合、 every() は直ちに false を返し、配列の反復処理を中止します。そうでない場合、 callbackFn がすべての要素に対して真値を返すと、 every() は true を返します。 every は数学における「∀ (すべての / for all)」記号と同様のふるまいをします。特に、空の配列に対しては true を返します。(空集合のすべての要素が与えられた任意の条件を満たすことは空虚に真です。) callbackFn は値が代入されている配列の要素に対してのみ呼び出されます。疎配列の空のスロットに対しては呼び出されません。 every() は呼び出された配列を変更しませんが、 callb

    Array.prototype.every() - JavaScript | MDN
    nilab
    nilab 2022/01/27
    「every() メソッドは、列内のすべての要素が指定された関数で実装されたテストに合格するかどうかをテストします」「callback 関数が配列のすべての要素について真値を返した場合は true。それ以外は false」
  • Null 合体演算子 (??) - JavaScript | MDN

    JavaScript チュートリアル 初級編 JavaScript の基礎 JavaScript の第一歩 JavaScript の構成要素 JavaScript オブジェクト入門 JavaScript ガイド 入門編 文法とデータ型 制御フローとエラー処理 ループとイテレーター 関数 式と演算子 数と日付 テキスト処理 正規表現 インデックス付きコレクション キー付きコレクション オブジェクトを利用する Using classes プロミスの使用 JavaScript 型付き配列 イテレーターとジェネレーター メタプログラミング JavaScript モジュール 中級編 クライアントサイド JavaScript フレームワーク クライアントサイド Web API Language overview JavaScript のデータ構造 等値比較と同一性 プロパティの列挙可能性と所有権 クロ

    Null 合体演算子 (??) - JavaScript | MDN
    nilab
    nilab 2022/01/26
    はてな2つ。「Null 合体演算子 (??) は論理演算子の一種です。この演算子は左辺が null または undefined の場合に右の値を返し、それ以外の場合に左の値を返します」
  • File - Web API | MDN

    File.prototype.lastModified 読取専用 ファイルの最終更新時刻を、 UNIX 元期 (1970 年 1 月 1 日深夜) からの経過ミリ秒数で返します。 File.prototype.lastModifiedDate 非推奨 読取専用 Non-standard File オブジェクトが参照しているファイルの最終更新時刻の Date を返します。 File.prototype.name 読取専用 File オブジェクトが参照しているファイルの名前を返します。 File.prototype.webkitRelativePath 読取専用 File の URL の相対パスを返します。 File は Blob を実装しているので、以下のようなプロパティも利用できます。 Blob.size 読取専用 ファイルのサイズをバイト単位で返します。 File.prototype.t

    File - Web API | MDN
    nilab
    nilab 2021/12/17
    「File オブジェクトは通常、 <input> 要素を使用してファイルを選択した結果として返される FileList オブジェクト、ドラッグ&ドロップ操作の DataTransfer オブジェクト、または HTMLCanvasElement 上の mozGetAsFile() API から取得」
  • CONNECT - HTTP | MDN

    HTTP ガイド リソースと URI ウェブ上のリソースの識別 データ URL MIME タイプ入門 よくある MIME タイプ www 付きと www なしの URL の選択 HTTP ガイド HTTP の基 HTTP の概要 HTTP の進化 HTTP メッセージ 典型的な HTTP セッション HTTP/1.x のコネクション管理 プロトコルのアップグレードの仕組み HTTP セキュリティ Content Security Policy (CSP) HTTP Strict Transport Security (HSTS) X-Content-Type-Options X-Frame-Options X-XSS-Protection Mozilla web security guidelines Mozilla Observatory HTTP アクセス制御 (CORS) HTTP

    CONNECT - HTTP | MDN
    nilab
    nilab 2021/08/20
    「HTTP の CONNECT メソッドは、リクエストしたリソースを用い、双方向のコミュニケーションを開始します」「例えば、 CONNECT メソッドは SSL (HTTPS) を使用したウェブサイトにアクセスする際に使用されます」
  • 407 Proxy Authentication Required - HTTP | MDN

    HTTP ガイド リソースと URI ウェブ上のリソースの識別 データ URL MIME タイプ入門 よくある MIME タイプ www 付きと www なしの URL の選択 HTTP ガイド HTTP の基 HTTP の概要 HTTP の進化 HTTP メッセージ 典型的な HTTP セッション HTTP/1.x のコネクション管理 プロトコルのアップグレードの仕組み HTTP セキュリティ Content Security Policy (CSP) HTTP Strict Transport Security (HSTS) X-Content-Type-Options X-Frame-Options X-XSS-Protection Mozilla web security guidelines Mozilla Observatory HTTP アクセス制御 (CORS) HTTP

    407 Proxy Authentication Required - HTTP | MDN
    nilab
    nilab 2021/08/16
    「このステータスは、正しい認証の仕方に関する情報を含む Proxy-Authenticate ヘッダーと共に送信されます」
  • <keygen> - HTML: HyperText Markup Language | MDN

    HTML チュートリアル HTML の基 HTML 入門 HTML 入門の概要 HTML を始めよう ヘッド部には何が入る? HTML のメタデータ HTML テキストの基礎 ハイパーリンクの作成 高度なテキスト整形 文書とウェブサイトの構造 HTML のデバッグ 評価課題: 手紙のマークアップ 評価課題: コンテンツのページの構造化 マルチメディアとその埋め込み マルチメディアとその埋め込みの概要 HTML の画像 動画と音声のコンテンツ object から iframe まで — その他の埋め込み技術 ウェブへのベクターグラフィックの追加 レスポンシブ画像 評価課題: Mozilla のスプラッシュページ HTML の表 HTML の表の概要 HTML の表の基 HTML 表の高度な機能とアクセシビリティ 評価課題: 太陽系の惑星データの構造化 リファレンス HTML 要素 <a>

    <keygen> - HTML: HyperText Markup Language | MDN
    nilab
    nilab 2021/07/06
    「HTML の <keygen> 要素は、鍵の材料の生成を容易にするため、および HTML フォームの一部として公開鍵を送信するための要素です」「この機能は廃止されました」「いつ削除されてもおかしくないので、使わないように」
  • String: length - JavaScript | MDN

    このプロパティは、文字列内のコード単位の数を返します。JavaScript では UTF-16 エンコーディングを使用しており、すべての Unicode 文字が 1 つまたは 2 つのコード単位にエンコードされるため、length で返される値は文字列の実際の Unicode 文字数に一致しない可能性があります。よく使われるラテン、キリル、有名な漢字などはこのような問題にはなりませんが、絵文字数学記号、難しい漢字などのような特定の文字体系では、length で返される値が文字列の実際の文字数と一致しなくなる可能性があるので、コード単位数と文字数の違いを考慮する必要があるかもしれません。 言語の仕様書では、文字列の最大長が 253 - 1 要素と制定されており、これは正確に表せる整数の上限となっています。しかし、この長さの文字列は 16,384TiB のストレージを必要とし、これは一般的な

    String: length - JavaScript | MDN
    nilab
    nilab 2020/11/23
    「length プロパティは String オブジェクトの文字列長を UTF-16 コード単位で表します」
  • Strict-Transport-Security - HTTP | MDN

    HTTP ガイド リソースと URI ウェブ上のリソースの識別 データ URL MIME タイプ入門 よくある MIME タイプ www 付きと www なしの URL の選択 HTTP ガイド HTTP の基 HTTP の概要 HTTP の進化 HTTP メッセージ 典型的な HTTP セッション HTTP/1.x のコネクション管理 プロトコルのアップグレードの仕組み HTTP セキュリティ Content Security Policy (CSP) HTTP Strict Transport Security (HSTS) X-Content-Type-Options X-Frame-Options X-XSS-Protection サイトの安全化 HTTP Observatory HTTP アクセス制御 (CORS) HTTP 認証 HTTP キャッシュ HTTP の圧縮 HTT

    Strict-Transport-Security - HTTP | MDN
    nilab
    nilab 2020/11/11
    HSTS 「HTTP の Strict Transport Security ヘッダーは、ブラウザーに対してサイトを HTTP を使用して読み込まず、サイトへのすべてのアクセスを、自動的に HTTP から HTTPS リクエストに変換するよう指示することができます」
  • Referrer-Policy - HTTP | MDN

    HTTP ガイド リソースと URI ウェブ上のリソースの識別 データ URL MIME タイプ入門 よくある MIME タイプ www 付きと www なしの URL の選択 HTTP ガイド HTTP の基 HTTP の概要 HTTP の進化 HTTP メッセージ 典型的な HTTP セッション HTTP/1.x のコネクション管理 プロトコルのアップグレードの仕組み HTTP セキュリティ Content Security Policy (CSP) HTTP Strict Transport Security (HSTS) X-Content-Type-Options X-Frame-Options X-XSS-Protection Mozilla web security guidelines Mozilla Observatory HTTP アクセス制御 (CORS) HTTP

    Referrer-Policy - HTTP | MDN
    nilab
    nilab 2020/10/16
    「元のヘッダー名である Referer は "referrer" という語のスペルミスです。 Referrer-Policy ヘッダーはこのスペルミスをしていません」
  • JXON | MDN

    nilab
    nilab 2020/10/15
    「JXON (JavaScript XML Object Notationの略)はXMLを使ってJavaScriptオブジェクトを生成する一般的な名称です」
  • d - SVG: スケーラブルベクターグラフィック | MDN

    SVG: スケーラブルベクターグラフィック チュートリアル Introducing SVG from scratch 概要 始めましょう 配置 基図形 パス 塗りつぶしとストローク SVG におけるグラデーション パターン テキスト 基的な変形 クリッピングとマスク SVG におけるその他のコンテンツ フィルター効果 SVG フォント SVG の image 要素 SVG のツール SVGCSS リファレンス 要素 <a><animate>animateMotionanimateTransformcircle<clipPath><cursor> 非推奨 defs<desc>ellipse<feBlend><feColorMatrix><feComponentTransfer><feComposite><feConvolveMatrix><feDiffuseLighting><fe

    d - SVG: スケーラブルベクターグラフィック | MDN
    nilab
    nilab 2020/10/02
    「d属性は描かれるパスを定義します。パスの定義はパスコマンドのリストで、各コマンドはコマンド文字とコマンドへのパラメータを示す数値から構成されます」