システムに関するrespectbookmarkのブックマーク (9)

  • URLとURIの違いとは? パーツの構造・名称・意味も大解説! | 初代編集長ブログ―安田英久

    URL(Uniform Resource Locator)とURI(Uniform Resource Identifier)の構造の違いはご存知ですか? Webページのアドレスを指す場合はどちらを使うべきなのでしょう。URLを分解して「https:(スキーム)」「#(フラグメント)」「?(クエリ)」「パス(path)」などの名称・意味についても解説します。 今日は、ノウハウというよりは、豆知識を。「URL」という呼び方と「URI」という呼び方がありますが、どう違うのか、あなたはご存じですか? Webページのアドレスを指す場合は、どちらを使うべきなのでしょうか。 URLとURIは何が違うのか結論から言うと、URIとURLは同じものではありません。「URI」のほうが広い概念で、「URL」はURIの部分集合です。同様の仕組みに「URN」というものがあります。 その3つを別のものにたとえてわかりや

    URLとURIの違いとは? パーツの構造・名称・意味も大解説! | 初代編集長ブログ―安田英久
  • もっとも危ないプログラミングエラー25、+16 | エンタープライズ | マイコミジャーナル

    CWE is a Software Assurance strategic initiative sponsored by the National Cyber Security Division of the U.S. Department of Homeland Security. CWE - 2010 CWE/SANS Top 25 Most Dangerous Programming Errorsにおいて脆弱性の原因となる危険なプログラミングエラー25が発表された。開発者にセキュリティ問題の原因となるプログラミングに関する注意を促し、実際にソフトウェアが動作する前の段階で問題を発見し対処できるようにすることを目指したもの。2009年に発表されたリストの更新版にあたり、内容の多くが更新されている。2009年版を使っていた場合には、今回発表された2010年版を再度検討する価値がある。

  • Ruby,Python,PHP,JavaScriptでマルチプラットフォームなデスクトップアプリを簡単に作成する Appcelerator Titanium Desktop - 仙台 Ruby Vim JavaScript フリーランスプログラマ

    古いエントリーなのですが、まだ時折検索エンジン経由?でいらっしゃる方がいるみたいなので追記 Titanium Desktopは今はTideSDKと変わってオープンソースプロジェクトになっています。 いいたい事を先に。 Ruby,Python,PHP,JavaScriptやってる人でデスクトップアプリ作成に興味ある人は Appcelerator Titanium Desktop さわってみるといいと思います。OS X, Windows,Linuxとマルチプラットフォームなデスクトップアプリをhtml,JavaScript,Ruby,Python等の慣れ親しんだ技術で簡単に作成、公開することができます。 予想以上にブクマされてるみたいなので、Titanium Desktopの特徴を箇条書きですが追加しておきます。 一言で言えばJavaScriptで記述するAdobe AIRのようなRIAフレー

    Ruby,Python,PHP,JavaScriptでマルチプラットフォームなデスクトップアプリを簡単に作成する Appcelerator Titanium Desktop - 仙台 Ruby Vim JavaScript フリーランスプログラマ
  • XSSとセキュリティリスクと正しい脆弱性報告のあり方 - 最速転職研究会

    適当 XSSがある=なんでもやり放題ではない ブログサービスなど自由にHTMLをかけるようなサービスでは、害が及ばないように表示を丸ごと別のドメインに分けていたり、あるいは別ドメインのIFRAME内で実行したりしているのが普通です。個人情報を預かってるサイトは、重要個人情報についてはHTTPSじゃないと参照できなかったり、そもそも表示しなかったり(パスワードやカード番号等)、決済用のパスワードや暗証番号を入れないと操作できなかったりする。 参考までに http://blog.bulknews.net/mt/archives/001274.html (2004年のアメブロ脆弱性の話) http://d.hatena.ne.jp/yamaz/20090114 (信頼できないデータを取り扱うドメインを分ける話) 管理用と別ドメインに分けたにも関わらず、script実行できることに対してDISられ

    XSSとセキュリティリスクと正しい脆弱性報告のあり方 - 最速転職研究会
  • これは面白い!jQueryでバーコードを描けるプラグイン「jQuery BARCODE」:phpspot開発日誌

    これは面白い!jQueryでバーコードを描けるプラグイン「jQuery BARCODE」 2010年02月24日- BARCODE : JQUERY PLUGIN TO CREATE BARCODE ONLINE jQueryでバーコードを描けるプラグイン「jQuery BARCODE」というものがあるみたいです。 普通画像を描画というとサーバサイドという発想が出ますが、jQueryを使ってJSでバーコードが描画出来ます 試しに携帯で読み取ってみたらちゃんと読めました。 実装も次のようにとっても簡単で、第一引数にデータと、第二引数にバーコードのタイプを埋め込めばいいみたい。 <div id="bcTarget"></div> $("#bcTarget").barcode("1234567890128", "ean13"); ean8, ean13, code11, code39, code

  • Movable Type 入門

    Movable Type5 MovalbeType5の新機能Movable Type 5のダウンロード方法カスタムフィールドのインポート インストールと基設定 Movable Type用にレンタルサーバーを借りるMovable Type4ダウンロードファイルの解凍、アップロード、cgi属性変更configファイルの設定は不要ブラウザからconfig設定ブラウザからユーザ設定ムームードメインで独自ドメイン取得 アップグレード Movable Type4 アップグレード方法 MT4アップグレード トラックバックで止まった場合 付録 解凍ツールの設定 FTPのインストール FTPの設定(ロリポップ編) 管理画面の使い方とカスタマイズ MovableType 4 初期画面 初期設定は分かりづらい テンプレートの種類と作成方法手順 新規ブログの設定方法 ウェブページの使い方 Movable Typ

  • 【How to】グーグルをやめる方法

    Googleはもう沢山! 一生おさらばしたい! という時に役立つ「ビッグGの影から這い出すステップ・バイ・ステップの手順」です。 グーグルのサーバーから自分の情報を全部引っこ抜いて他所に移したい理由は、いろいろあるでしょうね。今は「ネットのプライバシーなんて幻想だ」と言われてるので、個人情報はなるべくバラけておきたい気持ち、わからなくもないです。 12月にはグーグルCEOがCNBCの番組でプライバシーに関して「人に知られてまずいようなことは、たぶん最初からすべきじゃないんですよ」と発言して一部反発を招きましたし。出張先で彼女から届いたセクシーなメールの隣にやけにピッタンコな広告。Buzzでは離婚した暴力夫に今の居場所が知れた女性が「ファ○○ユー、グーグル」と激怒し、グーグルが平謝りで徹夜で対処したり、ありましたもんね。 でもGoogleアカウントを閉じることは慎重に考えて決めた方がいいです

    【How to】グーグルをやめる方法
  • CakePHPブログチュートリアル :: 開発例 :: マニュアル :: 1.2 Collection :: The Cookbook

    Cakeをさっそく使ってみましょう。このチュートリアルを読んでいるのは、Cakeの動作に関してさらに学びたいと思っているからだと思います。私たちは、生産性を高め、コーディングがさらに楽しいものになることを目指しています。コードを調べているうちに、きっとあなたもそのことに気が付くでしょう。 このチュートリアルでは、シンプルなブログアプリケーションを作成します。Cakeを取得してインストールし、データベースの設定を行い、ブログの投稿記事の一覧表示(list)、追加(add)、編集(edit)、削除(delete)などのアプリケーションロジックを作成します。 必要なもの: 動作しているWebサーバ。Apacheを使っているという前提で書いてありますが、他の種類のサーバを使用する場合でも、ほぼ同じにいけるはずです。サーバの設定についても少し触れますが、たいていの人は、そのままの設定でCake

  • PHPで誰でも簡単Webサービス製作!でなんか作って公開した奴ちょっと来い - 甘味志向@はてな

    タイトルは出来れば関連する方に読んで欲しかったので、軽く釣り針にしました。すみません。:*) 最近はやりのヒウィッヒヒー(Twitter)でも、よく「○○ったー」みたいなサービスがばんばん登場してますね! おかげでますますツイッターが面白い感じになってて、いい流れですね! でも・・・ちょっと気になることが・・・ 最近「もうプログラマには頼らない!簡単プログラミング!」だとか・・・ 「PHPで誰でも簡単Webサービス作成!」だとか・・・ はてなブックマークのホッテントリで見かけますよね・・・ プログラミングする人が増えるのは素敵です!レッツ・プログラミングなう! なんですけど・・・ ちゃんとセキュリティのこと考えてますか・・・!? 『セキュリティ対策とか難しいし面倒くせーし、俺の適当に作ったサービスとかどうなってもイイしww』 いいんですいいんです! 別にそう思ってるならどうでもいいんです!

    PHPで誰でも簡単Webサービス製作!でなんか作って公開した奴ちょっと来い - 甘味志向@はてな
  • 1