タグ

2010年6月21日のブックマーク (3件)

  • テキストエリアで入力候補を表示できるJavaScript「tx content assist」 | Web活メモ帳

    「tx content assist」はテキストエリアの中に入力候補を表示させる事ができるJavaScriptです。 Googleなどで使われるサジェスト機能は便利なのですが、1行テキストの場合にしか使えていませんでした。 これをテキストエリアでも使えるようにしているので、かなり便利機能になりそうです。 試してみた所、日語でも変換候補を表示できました。 (※ただし、単語の前にスペースが必要なようです) デモ 使い方ですが、まずはライブラリのJSとCSSを読み込みます。 <script type="text/javascript" src="content-assist.js"></script> <link rel="stylesheet" type="text/css" href="content-assist.css" media="all" /> 次にサジェストで表示させたい単語と

    テキストエリアで入力候補を表示できるJavaScript「tx content assist」 | Web活メモ帳
  • XSSの攻撃手法いろいろ - うなの日記

    html5securityのサイトに、XSSの各種攻撃手法がまとめられているのを発見せり!ということで、個人的に「お!」と思った攻撃をサンプルつきでご紹介します。 1. CSS Expression IE7以前には「CSS Expressions」という拡張機能があり、CSS内でJavaScriptを実行できたりします。 <div style="color:expression(alert('XSS'));">a</div> 確認 @IT -[柔軟すぎる]IEのCSS解釈で起こるXSS で詳しく解説されていますが、CSSの解釈が柔軟なことともあいまって自前で無害化するのはなかなか困難。以下のようなコードでもスクリプトが実行されてしまいます。 <div style="color:expr/* コメントの挿入 */ession(alert('XSS'));">a</div> 確認 <div s

    XSSの攻撃手法いろいろ - うなの日記
  • こたつつきみかん » Objective-C クイックリファレンス

    iPhone の流行により、 Objective-C に興味のあるプログラマが増えてきたので、ここに Objective-C のクイックリファレンスを書くことにします。対象は、すでに他のオブジェクト指向言語習得者です。たとえば、JavaC++ といったプログラマを対象としています。必要最低限のことをまとめたので、より詳細は他のところで補完してください。 目次 基 クラスの使い方 クラスの宣言・実装 プロパティ メモリ管理 基的なクラス デリゲート プロトコル カテゴリ 例外 Key Value Coding Key Value Observing Notification Blocks Grand Central Dispache Objective-C の特徴 Objective-C を表すいくつかのキーワードを思い浮かべると、「ルーズ、テキトー、ダイナミック、シンプル」などと