タグ

Cookieに関するno_riのブックマーク (6)

  • 【速報】Googleにお前らの年齢、性別、趣味がバレバレ!!!

    ■編集元:ニュース速報板より「【速報】 Googleにお前らの年齢、性別、趣味がバレバレ!!!!!!!!!」 1 名前:名無しさん@涙目です。(東京都) :2011/12/06(火) 13:02:40.71 ID:WTcNrbAA0 ?PLT(12000) https://www.google.com/settings/u/0/ads/preferences/?hl=ja#general 左メニューにある「ウェブ上の広告」をクリック ↓ Googleが推定したお前らの推定年齢と性別とカテゴリが出てくる ↓これの類似サービス http://www.j-cast.com/2011/12/01115025.htmlグーグルが提供するサービス「Think Insights」( https://www.google.com/adplanner/ )が「恐ろしい」と話題になっている

  • ASP.NETのセッション固定対策 - 2010-04-24 - T.Teradaの日記

    日は、ASP.NETでログイン機能をつくる際のセッション固定対策について書きます。 ログイン状態の管理には、ASP.NETが提供するセッション機構(ASP.NET_SessionId Cookie)を使っているとします。 ASP.NETでのセッション再生成 ログイン機能のセッション固定対策は、ログイン時に新たなセッションを開始することです。既存のセッションがなければ新たにセッションを開始し、既存のセッションがあるならばそのセッションは再生成されなければなりません。 しかし、ASP.NETはセッションを再生成する方法を提供していません。 それはJavaも同じなのですが、TomcatだとHttpSession#invalidateでセッションを無効化することで、セッションを再生成することができます*1。 ASP.NETでも普通に考えると、Session.Abandonという同等のメソッドを利

    ASP.NETのセッション固定対策 - 2010-04-24 - T.Teradaの日記
  • はてなブックマーク開発ブログ

    はてなブックマークのブックマーク数が多い順に記事を紹介する「はてなブックマーク数ランキング」。2024年2月のトップ50です*1。 順位 タイトル 1位 マンションリフォーム虎の巻 2位 死ぬほど嫌でした|佐藤秀峰 3位 「面倒なことはChatGPTにやらせよう」の全プロンプトを実行した配信のリンクを整理しました|カレーちゃん 4位 管理職必読 順番に読むと理解が深まる「マネジメントの名著」11冊 | 日経BOOKプラス 5位 メルカリで値段の「¥マーク」を小さくしたら購入率が伸びた理由、ペイディがサービス名を「カタカナ表記」にする理由など、プロダクトのマーケ施策まとめ30(2023)|アプリマーケティング研究所 6位 7年適当に自炊してきて調味料について思ったことを書く 7位 ウクライナ軍に入隊したアジャイルコーチが、さまざまなメソッドを駆使して中隊長としてのリーダーシップを実現した話(

    はてなブックマーク開発ブログ
    no_ri
    no_ri 2009/10/19
    「認証キー」っていう単語が出てきているけど、これってセッション情報の事かな。「セッションキーを認証に使った」というよりは、もっと単純なミスのような気もする。
  • ユーザーが制御できない「秘密cookie」、半数強のサイトが利用

    米研究チームの発表によると、Adobe Flashを使ってネット上のユーザーの行動をひそかに追跡し続けるサイトが増えているという。 Adobe Flashを使ってネット上のユーザーの行動を追跡し続ける「秘密cookie」を利用するサイトが増えているという。米カリフォルニア大学バークリー校などの研究チームがこのほど論文を発表した。 「Flash cookie」は通常のcookieとは異なり、ブラウザのセキュリティ設定ではコントロールできないという。研究チームが大手サイトによる同cookieの利用実態について調べたところ、調査対象としたサイトの半数以上がFlash cookieを使ってユーザー情報を保存していることが判明した。 中にはユーザーが削除したHTTP cookieを、Flash cookieを使って復活させているケースもあった。しかしその存在についてはサイトのプライバシーポリシーでも

    ユーザーが制御できない「秘密cookie」、半数強のサイトが利用
    no_ri
    no_ri 2009/08/17
    この発想はなかった
  • 報道発表資料 : 2009年夏モデルに18機種を開発および一部機種を発売 | お知らせ | NTTドコモ

    新端末の主な特長 今回の新端末は、「iアプリタッチTM」(新機能)や、iモード®ブラウザ機能の拡充、音声入力メール対応機種の拡大、電池残量表示の細分化やGPS海外対応など、各種機能を向上させ、お客様「ひとりひとり」のご要望にお応えできるよう、豊富な機能を提供しつつ、更に使いやすさを追求しました。 「iアプリタッチ」 FeliCa®を用いた簡単なBluetooth®ペアリングで、iアプリ®のローカル通信対戦を楽しめます。ローカル通信なのでパケット料金も不要で、気軽にゲームが楽しめます。 iモードブラウザの機能拡充 「i」ボタンの押下でiMenu®を即時表示、また左右キーの操作が可能になり、手数が少なく目的のリンクへ到達可能となるなど、iモードの使い勝手が更に向上すると同時に、ページ内動画対応、JavaScript対応などのブラウザの高機能化を実現しました。また、新機能の「マイニュース」、「

    no_ri
    no_ri 2009/06/10
    ついにi-modeがCookieに対応
  • [セキュリティ]httponlyは普及するのか (2006-12-26 - T.Teradaの日記)

    Firefox2でもhttponlyが使えるという話を耳にしました。 httpOnly - Firefox Add-ons*1 httponlyがいよいよ普及するか? というのでネタにしてみます。 なお、この日記は、WinXP+IE6SP2環境を前提として書きました。 はじめに httponlyは、XSS脆弱性がある状況においても、cookieを窃取されないようにすることを狙ったIEの独自機能です。 MSDN - Mitigating Cross-site Scripting With HTTP-only Cookies この機能を有効にするためには、発行するcookieにhttponly属性を付けます。 Set-Cookie: key=value; domain=example.com; HttpOnly httponly属性が付けられたcookieは、JavaScriptのdocume

    [セキュリティ]httponlyは普及するのか (2006-12-26 - T.Teradaの日記)
  • 1