タグ

2010年2月12日のブックマーク (3件)

  • 脳科学理論が解説。「集中力」が増す3つの仕かけ(プレジデント) - Yahoo!ニュース

    脳科学理論が解説。「集中力」が増す3つの仕かけ プレジデント2月12日(金) 10時 0分配信 / 経済 - 経済総合 ■なぜ残り10メートルで世界記録を取り逃してしまうか 北京五輪の代表選考会に来てくれと頼まれて東京辰巳国際水泳場に行ったとき、私は北島康介選手の泳ぎを見て驚いた。残り10メートルで、明らかに世界記録よりも体半分前に出ていたのだ。 「おおっ、やった!」 思わず私は立ち上がったが、タイムは世界記録に0.43秒及ばなかった。 北島のタイムを見た全日の平井伯昌コーチが、日選手はゴール前が弱いのだと言った。私は、原因は10メートル手前でもうゴールだと思って泳いでいるのではないかと読んだ。これを聞いた選手たちは、当然のことだが、自分たちは必死で泳いでいるのにという態度を示した。 私が、「全力で泳いでいない」と言ったのには訳がある。脳の機能は「ゴール間近だ」と思った瞬間に

  • DNSリバインディング: かんたんログイン手法の脆弱性に対する責任は誰にあるのか - 徳丸浩の日記(2010-02-12)

    _かんたんログイン手法の脆弱性に対する責任は誰にあるのか id:ikepyonの日記経由で、NTTドコモのサイトに以下のセキュリティ・ガイドラインが掲示されていることを知った。 iモードブラウザ機能の多様化により、機種によってiモードサイトにおいてもJavaScriptを組み込んだ多様な表現、CookieやReferer情報を有効に活用したサイト構築が行えるようになりました。 しかし、PC向けインターネットサイト同様に、セキュリティ対策が十分に行われていないサイトでは、そのサーバの脆弱性を突き(クロスサイトスクリプティング、SQLインジェクション、DNSリバインディングなど様々な攻撃手法が存在しています)、これらの機能が悪用される危険性があります。十分にご注意ください。 [作ろうiモード:iモードブラウザ | サービス・機能 | NTTドコモより引用] XSSやSQLインジェクションと並ん

    ockeghem
    ockeghem 2010/02/12
    id:HiromitsuTakagi ご指摘どうも。その点については別途加筆したいと思います/ 2/16追記しました
  • セッションIDパラメータを検索エンジンにインデックスさせないことは可能ですか? αSEO

    αSEO トップ > SEO FAQ > SEO内部施策 FAQ > セッションIDパラメータを検索エンジンにインデックスさせないことは可能ですか? SEO FAQ セッションIDなどのパラメータを使用して、トラッキングを行っているサイトの場合、以下の2つのURLは同一のページであるにも関わらず、別のページとして認識されてしまいます。 http://www.example.com/?sid=23yadh56 http://www.example.com/?sid=34ghtu24 これは検索エンジンクローラーに対しても、トラッキング用のセッションIDを付与していることで、起きてしまう現象となります。検索エンジンからの評価分散等の原因となるため、出来る限り1つのURLとして認識してもらうよう処理が必要です。サイトのシステムによっては、検索エンジンクローラーにのみセッションIDを付与しない処理

    セッションIDパラメータを検索エンジンにインデックスさせないことは可能ですか? αSEO
    ockeghem
    ockeghem 2010/02/12
    保険的対策としては一定の効果があるだろうが、全ての検索エンジンに対して有効な方法がない限りは、根本対策にはなり得ない