タグ

webアプリに関するnorth7fieldのブックマーク (2)

  • Webアプリをタスクトレイに常駐させる方法:phpspot開発日誌

    ブログ投稿画面、Wiki、BugzillaなどのWEBアプリケーションは私のように仕事で何時間もパソコンを扱っている人間にとっては頻繁に使われるツールです。 そういったツールを常に起動させておくとスムーズに画面が開けて便利です。 ただ、開いているブラウザの数、タブの数が多くなったりすると、見分けが付きにくくなり、使い勝手も悪くなるため、知らない間に常駐させておきたいツールまで閉じてしまっていたりします。 もう一度ツールにたどり着くためには、次の作業が必要になってきます。 1. 新規ブラウザ起動orタブ作成 2. 目的のツールに行くためのURLボタンをクリック 3. ページ読み込み(待ち) 大した作業ではありませんが、ツールにたどり着くために、5秒ほどかかります(目的のWEBツールが重い場合はもっと)。 常駐させておけば0.5秒程でたどり着けるのに非常に無駄です。 数秒の差であっても、一日の

  • 高木浩光氏による「安全なWebアプリ開発の鉄則2005」(pdf)

    1 安全なWebアプリ開発の鉄則2005 独立行政法人産業技術総合研究所 情報セキュリティ研究センター 高木 浩光 http://staff.aist.go.jp/takagi.hiromitsu/ Internet Week 2005 チュートリアル 2005年12月8日 配布資料 2 目次 • Webアプリの基的な構成 – セッションIDによるセッション追跡 – セッションIDの配置 • セッション追跡に対する攻撃と防御 – セッションハイジャック – セッションライディング(CSRF:クロス サイトリクエストフォージェリ) – セッション固定化 • セッション追跡方式の欠陥 – 推測可能なセッション追跡パラメタ – 予測可能なセッションID – 稚拙な暗号の使用 • 権限確認の欠陥 – アクセス制御の欠如 – ユーザ識別の欠如 • 画面設計の問題 • 万が一に備えた適切な実装 •

  • 1