タグ

2007年7月6日のブックマーク (7件)

  • 書籍 ウェブアプリケーションセキュリティ サポートページ

    1章 ウェブアプリケーションセキュリティの基礎 ・HTMLによる制限は回避可能である ・裏側で何が行われているのか ・パケットスニッファ ・プロキシツール ・ウェブブラウザの存在そのものが偽装できる ・リクエストの書き換えでHTMLの制限を回避する ・JavaScriptの制限を回避する ・hiddenフィールドの内容を書き換える ・フォームの値の書き換えとGET/POST ・Cookieを書き換える ・リファラやUser-Agentを書き換える ・リクエストに含まれる情報は信用できない 2章 データ処理の原則と指針 ・データ処理の原則 - 原則1 - 原則2 - 原則3 - 原則4 ・hiddenフィールドとCookieに関する指針 - 指針1 - 指針2 - セキュリティと前提 ・「入力時に型チ

  • ブラウザ上で簡単にFaviconが作れる『favicon.cc』 | POP*POP

    ちょこちょこっとFaviconを作りたい、というときに便利そうなのが「Favicon.cc」。ブラウザ上のエディターで簡単にアイコンを作っていくことができます。 作ったアイコンはダウンロードして使うことができるほか、クリエイティブコモンズのライセンスの下、公開することもできます。もちろん公開されているアイコンの一覧を見ることもできますよ。Faviconデザインの参考になりますね。 » favicon.ico Generator Faviconに関してはこちらもあわせてどうぞ。 Faviconをつくるときに参考にしたいデザイン&ツールいろいろ 百式ブログシリーズにFAVICONがついた、の巻

    ブラウザ上で簡単にFaviconが作れる『favicon.cc』 | POP*POP
  • シーチキンを手作り :: デイリーポータルZ

    多くの人々から愛されているシーチキン。 特にシーチキン好きの人に限っていえば、そのほぼ全員がシーチキン好きなほど皆に愛されているシーチキン。 もちろん僕もシーチキン好きの一人です。 そんな、大好きなシーチキンですが、考えてみると缶詰めのシーチキンしかべたことがありません。 もっとフレッシュなシーチキンがべてみたいのです。 (工藤 考浩) 缶詰めより手作り 例えば「さばの味噌煮」の場合、さば味噌煮缶はおいしいのですが、やはり手作りのさば味噌煮にはかないません。 それです。 僕が今思うのはまさにそれです。 シーチキンも、缶詰めじゃなくって、ちゃんと作ったのをべたいのです。 きっとうまいに違いないと思うのです。 原材料名で推測する しかし、僕の知り合いにシーチキンのレシピを知っている人は誰もいませんでした。 なので、缶に表示されている原材料から予想して作ります。 原材料は、きはだまぐろ、大

  • 「ニフニフ」「グフフ」が示す、ニフティの危機感と変化

    「ニフティはいったい、どうしてしまったんだ」――6月11日に公開された「ニフニフ動画」を見て、そんな感想を持ったネットユーザーは少なくないだろう。「ニコニコ動画」とそっくりな機能と名称は、老舗ISP・ニフティのまじめで手堅いイメージとはかけ離れており、大きな反響を呼んだ。 「このままでいいのだろうか。変わらなくてはならない」――「ニフニフ動画」は、同社のそんな危機感の現れだ。「気が付くと、20年前とは状況ががらりと変わっていた。当たり前のことなのだが……」 薄れるISPの存在感 ニフティは、ネット業界で最も古い伝統を持つ企業の1つだ。1986年に創業。パソコン通信「NIFTY-Serve」の運営者として大きな存在感を示し、インターネット時代到来後は大手ISPとしてシェアを獲得してきた。 ブロードバンド普及につれ、ISPの存在感は徐々に薄れてきている。ダイアルアップのナローバンド時は、回線を

    「ニフニフ」「グフフ」が示す、ニフティの危機感と変化
  • @nifty:デイリーポータルZ:レジの女性に告白する方法

    年の若い後輩から恋の相談を受けた。どうやら、近所のスーパーのレジ係に惚れてしまったらしい。キュートな外見はもちろん、テキパキと商品をさばく手際の良さにグッと来たのだという。ああいう女性となら結婚してもうまくやれる。後輩の妄想は結婚生活にまで及んでいる。しかし、恋に臆病なその後輩は、未だに声をかける事すら出来ないでいる。そこで僕に相談を持ちかけた訳だ。 どうやって思いを伝えたらいいでしょうか? 一人で悶々と悩む後輩を放っておけないので、僕なりにベストな方法を考えてみました。 精算時間内にキッカケを作れ レジの女性に声をかけるには、自分の買い物を精算してもらっている間に何らかのキッカケを作るしかない。時間は限られてしまうが、逆に考えれば話しかけるチャンスは必ずあるのだ。これが、毎日通勤電車で見かける人だったりしたら、レジの女性よりも難易度が高い。 そこで、精算時間内に会話に持ち込むためには何が

  • モバイルサイトのスピード構築術 - livedoor ディレクター Blog

    こんにちは、櫛井です。 現在はPC版のPICSやAuthなどのPCサイトを主に担当していますが、昨年の4月に公開されたlivedoor PICSのモバイル版の開発についてお話しようかと思います。 (当時はモバイルの部署におり、livedoorのモバイルサイトを色々と作っていました) 機能面などはプレスリリースや開発日誌などをご覧いただくとして、livedoor PICSモバイル版の開発は以下の手順で行いました。 ■モバイルサイト作成の下準備 元々PC版でlivedoor PICSというPCサイトをスタートしていたので、基的にはモバイル版で見る際の要件をまとめ、連携する他のコンテンツの状況を調査し、見せ方を資料に落とし込んでいく作業というのをまず行います。 私の場合は最初は手書きです。要件やイメージをざっくり形にするだけなので大抵は30分くらいで一気に書きます。 かなり汚いですが、こういう

    モバイルサイトのスピード構築術 - livedoor ディレクター Blog
  • 小野和俊のブログ:そして、ペア・プログラミングが始まる

    ここ数日、私はずっとペアプログラミングをしている。 ペアプログラミング自体は、これまでに何度も経験したことがある。 しかし今回の試みが今までと違うのは、 一日中、ペアプログラミングしかしないという点である。 1セット1時間半、15分の休憩を入れて、 ドライバーとナビゲーターを交互に入れ替えて毎日4セットやる。 このところ、これを何日も続けている。 こうやって、ある程度ストイックに続けてみることで、 わかってきたことがある。 それは、ペアプログラミングにはメガトン級の破壊力があるということだ。 プログラマーは絶えず誘惑にさらされている。 調べ物でウェブを見たついでに何時間もネットサーフィンしてしまったり、 考えたことをメモするついでに2時間かけてブログを書いてしまったり、 仕事の用事で知人に IM したついでにしばらくだべってしまったり、 Twitter に書き込んだついでに Friends

    小野和俊のブログ:そして、ペア・プログラミングが始まる