タグ

はまちちゃんに関するstdicのブックマーク (18)

  • 情報弱者とは - ぼくはまちちゃん!

    はい! 今日もお得な情報いっぱいゲットしてますか! フィードの未読消化してますか!! こんにちはこんにちは!! ところでさいきん2chとか、そのまとめとかでよく「情報弱者」って言葉を見ますよね! 「なーんだコイツ情弱か」みたいなやつ! これネットとかを使えない人をバカにする感じで、よく使われているのかな…、たぶん。 だけど、そんな書き込みとかを見るたび、ふと思うのです…! なんか、2chだとか、ブログだとか、あと、はてブだとかtwitterだとか、あるいはこの日記のような くだらない情報を追うことばかりに必死になってしまって、 それ見て気持ち良い汁を脳内で垂れ流すことだけが生き甲斐になっているような人こそが、 どっちかといえば人生における弱者なんじゃないかなーと…! いや考え方によっては完全なる勝者…? (脳汁の分泌量=幸せの量、たとえばラリっている麻薬中毒者こそがこの世で一番幸せな人種だ

    情報弱者とは - ぼくはまちちゃん!
  • JavaScriptでかんたんAIRアプリに挑戦 - ぼくはまちちゃん!

    こんにちは! みなさんガジェットつくってますか! なんだか最近、色々な種類があるみたいですね! Yahooナントカとか、Googleガジェットとか、Adobe AIRとか、シルバーナントカとか、あとWindowsサイドバーだとか…。 こういうガジェット的な、ちょっとしたデスクトップ用のツールって、 どうやってつくるのかなーなんて思って、ちょっと調べてみました! そしたら意外と簡単だった…! これならぼくにも作れそう!! ってことで、ちょっとメモしておきますね! どれにしようかな…! つくるのが簡単なこと WinでもMacでも動いてほしい 使う人がインストールしやすそうなのがいい こんな感じで考えていくと… 最終的に、Googleガジェット か AIRなのかなー、ってことになりました! でも実際ぼくはGoogleガジェットなんて使ったことないし…! (なんとなくGoogleデスクトップとかも

    JavaScriptでかんたんAIRアプリに挑戦 - ぼくはまちちゃん!
  • じゃヴぁscりpt - ぼくはまちちゃん!(Hatena)

    じゃヴぁscりptならIT戦記 ちなみにATOKだと「じゃう゛ぁscりpt」 (参考リンク) じゃう゛ぁscりpt - Google 検索 ※エントリーあげた直後に見にきちゃった人はgoogleに反映されるまで数十分〜数時間待ってみてね!

    じゃヴぁscりpt - ぼくはまちちゃん!(Hatena)
  • 色々な要素にstyleをあてる - ぼくはまちちゃん!

    全国のマークアップエンジニアの皆さん、こんにちは! こんにちはこんにちは!! 今日も元気にスタイルあててますか…! ぼくはめっきりあててませんけど! でもたまにはマークアップしたりスタイルあてたりしなきゃ、どんどん不健康になっちゃいますよね! だから今日はぼくも久しぶりにCSSでも書いて、どんどんスタイルをあてていっちゃおうかなー、なんて気分です! だけど、せっかくスタイルあてるんだったら、普段ほったらかしされがちな控えめな子をクローズアップして、ちょっぴり目立たせてあげたいですよね…! はい! そんな感じで今日は、<head>の中とかに書かれちゃっているような要素たちにスタイルをあてて遊んでみようかと思います! … head … display: block、 title … display: block、 meta … display: block っと … …… …できた! こんな感

    色々な要素にstyleをあてる - ぼくはまちちゃん!
  • 今年ぼくが書いたはてな匿名ダイアリーまとめ - ぼくはまちちゃん!

    2008/10/20 エガミくんの脆弱性のやつ とその返事 2008/11/11 彼氏がphp使ってた。別れたい… 2008/11/12 取締役がありえない失言をしてた。ユーザーサポート辞めたい… 2008/11/13 ウェブカレ1000万て (参考) 今年書いた主なはてな匿名ダイアリーまとめ - 俺のターン

    今年ぼくが書いたはてな匿名ダイアリーまとめ - ぼくはまちちゃん!
  • リナキャバなう - ぼくはまちちゃん!

    先日のミーティングで「リナックスキャバレー」をつくれば良いということになったので、ちょっとここにメモしときますね! はい! こんにちは!! エンジニアってキャバクラ苦手な人が多いよね。 なぜなら逆に気を使って疲れるから…! 女性の方も、がんばって何でもない話を膨らませてくれようとするのだけれど…、 そもそもエンジニアは「何でもない話」が苦痛でならないんだね。 それ時間のムダとすら感じちゃうから大変! それどころか、興味ない話を搾り出すのにものすごいエネルギー使っちゃうのが我慢できない…! だけど自分の好きな話題、有意義だと思える話題なら饒舌になっちゃうのもエンジニア。あ、ここは「エンジニア」を「オタク」に置き換えても同じかな! そこで「Railsのことが話せる女性」や「ActionScript3.0ならマカセトケ」みたいな女性、さらには「正規表現の女神」、あるいはそこまでいかなくとも、毎日

    リナキャバなう - ぼくはまちちゃん!
    stdic
    stdic 2008/12/25
    「そもそもエンジニアは「何でもない話」が苦痛でならないんだね。」www
  • 第3回 CSRFの対策法ってどんなもの? | gihyo.jp

    <前回のお話> IMGタグが付いていても、それが当に画像なのかはリクエストしてみないとわからない。巧みに「誰かにリクエストさせる」のがCSRFの手口だと知ったわかばちゃん。じゃあ、ブログサイトやSNSはどんな対策をしているの…?はまちちゃんによる前回までの説明からはじまりはじまり!

    第3回 CSRFの対策法ってどんなもの? | gihyo.jp
  • となりの技術者をイラッとさせる10の方法 - ぼくはまちちゃん!(Hatena)

    人の画面をじっと見る あるいは人の後ろにずっと立つ。 人の画面を指で触る せめて爪側、できればペン等で…! 作業中に話しかけて、そのまま長話 質問や要点をまとめておいてから→いまいい?って確認するとか。 急ぎでなければ、たとえ隣の席でもメールかメッセンジャー的なもので…! 自分じゃなくても答えられる質問 その技術者が「誰でも知ってて当然だろ」と思っているようなことを質問しちゃうのはだめ。 逆に技術者が「これは俺の得意分野」って思っていることを質問すると機嫌が良くなる場合も。 知ったかぶりによる言語批判 「****(言語)って汚い or 気持ち悪い」 これを言うのはほとんどその言語をちゃんと使ったことない人ばかりでは…! バグの犯人捜し・犯人叩き 開き直っちゃうけどバグが出るのは仕方がないよ…! 日経新聞から得たような(あるいは広告業界特有の)IT(?)用語 「WEB2.0のインフルエンサー

    となりの技術者をイラッとさせる10の方法 - ぼくはまちちゃん!(Hatena)
    stdic
    stdic 2008/11/19
    画面見ながらふ〜んって言ってその後無言。
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • 第2回 しーさーふって何ですか? | gihyo.jp

    ※ src: 画像の場所を指定する属性。相対パスではなくURLで書けば、他のドメインにある画像を表示することも可能。つまりURLに対してGETリクエストを行う(閲覧者に行わせる)お手軽な手段とも言え、これを用いてなんらかの攻撃が行われることもしばしば。 まとめ このように、imgタグなどによって、閲覧者のブラウザからどこかのURLへ任意のリクエストを「送らせる」ことは簡単にできてしまいます。しかも、それで発生するリクエストは、閲覧者自身がリンクをクリックしたときとなんら変わりはありません。では、これを攻撃として用いられた場合(つまりCSRF⁠)⁠、Webプログラム側ではどのように防げばよいのでしょう。 きっとまっさきに思いつくのは、「⁠POSTリクエストを使うようにする⁠」⁠、あるいは「リファラヘッダ(リンク元が記載されているヘッダ行)のチェックを行う」などでしょうか。しかしそれだけでは不

    第2回 しーさーふって何ですか? | gihyo.jp
  • エガミくんの脆弱性のやつ

    こんにちは! id:Hamachiya2 ですよー。 ブックマークコメントでIDコールされたけど、 「コメント返すためにブクマ (してリンクジュースを流すこと) 」は、ちょっと今回は間接的にでもできない感じなので こっちで返答しますね! http://zapanet.info/blog/item/1418 http://b.hatena.ne.jp/entry/http://zapanet.info/blog/item/1418 2008年10月19日 hiroyukiegami id:Hamachiya2 助けてください。色々やってみたのですがやはり、わかりません…。コード公開しております。すみません、誰か具体的に教えてもらえると嬉しいのですが(涙)http://flickr2.in/flickr.zip いきなりソースコード丸投げして「わかりません」って言われてもちょっと困るよー。 ま

    エガミくんの脆弱性のやつ
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • XSSはそのサイトを信頼している人が多いほど脅威になりうる - ぼくはまちちゃん!(Hatena)

    はい! こんにちは! 今日は珍しくセキュリティについて一言です! タイトルにある通り、 XSSはそのサイトを信頼している人が多いほど脅威になりうる ってことなんだけど…。これだけだと、あたりまえっぽいよね。 まずXSS脆弱性ってなに? って人のために簡単に説明しちゃうと、これ サイトを作った人以外の人でも、好きなスクリプトを実行できちゃう状態 ってことなんだよね。 でもよく考えてみてほしい。 スクリプトが実行できる。へんなスクリプトが実行されちゃうかもしれないページ。 これって別に、「ふつうにスクリプトを許可されている、そこらへんのブログやホームページと同じ」じゃない? いや、微妙に違うかな。 違う点はひとつ。 スクリプトを埋め込めるのが「サイトの管理者オンリー」なのか「誰でも」なのかの違いがあるんだよね。 … じゃあ、「名もなきサイトの管理者」と「誰でも」の違いってなんだろう? なんだろ

    XSSはそのサイトを信頼している人が多いほど脅威になりうる - ぼくはまちちゃん!(Hatena)
  • [はまちちゃんのセキュリティ講座]ここがキミの脆弱なところ…!:第1回 HTTPのしくみを復習しよう|gihyo.jp … 技術評論社

    こんにちはこんにちは ! ! はまちや2です! 今日からぼくと一緒にWebプログラミングのセキュリティについて、ちょっぴり勉強してみませんか!今回はHTTPがどんなやりとりをしているのか、簡単におさらいしてみましょう!

    [はまちちゃんのセキュリティ講座]ここがキミの脆弱なところ…!:第1回 HTTPのしくみを復習しよう|gihyo.jp … 技術評論社
  • 予告.out - 予告ができる掲示板

    ここは、みんなが楽しく、いろんな予告をする掲示板です! ここに書いた予告は、文字が画像の形式になっちゃうので、サーチエンジンだとか、2億円の検知ソフトとか、0億円で2時間の犯行予告共有サービスとかにも引っかかりません! やったね安心だね! お互いを監視しあうよりも、この掲示板とかその亜種たちが、ちょっとだけ広まって、みんなが気がねなく予告できちゃう楽しいネットになればいいな! 下にソースコードを置いておいたので、もっとすてきな感じに作り直してみてくださいね! だからといって、犯行予告なんかに使っちゃだめですよ! ぜったい! RSS

  • Microsoftのセキュリティは世界一 - ぼくはまちちゃん!

    ひどい。

    Microsoftのセキュリティは世界一 - ぼくはまちちゃん!
  • (危険な追記あり) はてなダイアリーでYahoo!サイトエクスプローラーの認証をしよう! - ぼくはまちちゃん!(Hatena)

    (Summary in English of this entry) Utilizing Yahoo! Site Explorer, it is possible for third parties to prevent your site by being displayed in search results. The reason is that the meta tag used for administrative rights confirmation is accepted even in the the page body even if it is html escaped. 3rd parties can gain control of your site simply by adding a comment to one of your pages. こんにちはこんに

  • 1