タグ

ブックマーク / gihyo.jp (4)

  • 第1回 botの世界へようこそ | gihyo.jp

    Twitter、使ってますか? 皆さんこんにちは。突然ですがTwitterを使ってますか? 様々なメディアでもよく取り上げられているので使われている方も多いかと思います。筆者もどっぷりTwitterにハマっており、もはや手放せない、Twitter中毒状態になっています。筆者は最近よくIT勉強会に参加しているのですが、勉強会開催の情報は専らTwitterで知ることが多くなってきました。 Twitterで活躍するbot。botとは? 勉強会を参加するには当然開催情報を知る必要がありますが、そのためにとくに最近活用しているのがTwitterのbotアカウントです。botというのは、あたかも普通の人間が操作しているかのようにTwitter上で発言する、プログラムで制御されたアカウントです。 連載では、このbotにフォーカスして解説をしていきます。 第1回目となる今回は、botの基礎情報について説

    第1回 botの世界へようこそ | gihyo.jp
  • 第25回 PHPのアキレス腱 ── セッション管理 | gihyo.jp

    PHPにはHTTPセッション管理モジュールが標準で付いてきます。このセッションモジュールには非常に重大なセキュリティ上の脆弱性が修正されずに残っています。その脆弱性とはセッションアダプションです。 セッションアダプションとは、セッション固定化攻撃に利用される脆弱性です。PHPのセッション管理モジュールがセッションアダプションに脆弱であることは、かなり以前、何年も前から知られています。しかし、開発者の理解不足より脆弱性が放置されたままになっています。 セッションアダプションとは セッションアダプションとは、ブラウザ等から送信された未初期化セッションIDをそのまま利用してセッションを初期化してしまう脆弱性です。ユーザが送信してきたIDでも第三者に予想できない文字列であれば大丈夫なのでは?と考える方もいると思います。その通りで第三者に予想できなければ問題ないですし、仮に予想できてもログインする際

    第25回 PHPのアキレス腱 ── セッション管理 | gihyo.jp
  • Webゆえに考える テキスト編集のテクニカルコンセプト 記事一覧 | gihyo.jp

    第11回公開に差し支えのある問題を無くそう(3)効率的な作業のための原則的テクニック 松下健次郎 2008-11-10

    Webゆえに考える テキスト編集のテクニカルコンセプト 記事一覧 | gihyo.jp
  • 第3回 進行管理 ― スケジュール管理?クオリティ管理?― | gihyo.jp

    制作に欠かせない仕事術 連載第3回目となる今回は、Webサイト制作の「進行管理」について言及していきます。今回ご説明する進行管理とは、Webサイトの制作ワークフローにおける特定のフェーズに焦点を当てた作業のことではありません。コンテンツ企画に始まり、最終的には完成したWebサイトがネット上に公開されるまでの全工程を対象にした仕事を意味しています。 ですから、今回のお話は技法についてというよりも、あくまで実務的な"仕事術"にまつわる講義と言って差し支えないでしょう。HTMLベースのWebサイトとフルフラッシュサイトの進行管理にさほど大きな違いが存在するわけでもありません。このため、今回のテーマは稿の主題から若干寄り道をしているように見える部分があるかと思います。 しかし、著者がWebサイトの進行管理に最も重要と考える「細部への気配り」は、Flashを用いたWebサイトの制作現場でこそ、より

    第3回 進行管理 ― スケジュール管理?クオリティ管理?― | gihyo.jp
  • 1