タグ

2011年3月2日のブックマーク (6件)

  • jQueryのfilterとfindの違い

    jQueryで要素を対象要素を絞ろうと思ったときに限って、idで抜き出すのが難しかったりする。 そんなとき便利なのが、findメソッドとfilterメソッド。 けど、この2つは一見非常に良く似ている。ここに違いをメモしておく。 次のようなHTMLがあったとします。 <div>hgoe1</div> <div>hgoe2</div> <div>hgoe3</div> <div class="hoge">hgoe4</div> <div> <span class="hoge">hgoe5</span> </div> そこからfilterメソッドとfindメソッドでそれぞれ要素を抽出し、 抽出された要素からclass="hoge"のものを抜き出して処理を行います。 $(function() { // filterメソッド $('div').filter(function (index) { re

    stealthinu
    stealthinu 2011/03/02
    .filterと.findの違い。要素をフィルタするのか、要素のもってる子の中から探すのか、の違い。なるほど。
  • 体系的に学ぶ 安全なWebアプリケーションの作り方 | SBクリエイティブ

    Webアプリケーションにはなぜ脆弱性が生まれるのか? 脆弱性を解消するにはどうプログラミングすればよいか? 仮想マシン上で動作する脆弱性サンプルへの攻撃を通して具体的な脅威と対処方法が学べる、すべてのWebアプリケーション開発者必携の決定版解説書! 1章 Webアプリケーションの脆弱性とは 1.1 脆弱性とは、「悪用できるバグ」 1.2 脆弱性があるとなぜ駄目なのか 1.3 脆弱性が生まれる理由 1.4 セキュリティバグとセキュリティ機能 1.5 書の構成 2章 実習環境のセットアップ 2.1 実習環境の概要 2.2 VMware Playerのインストール 2.3 仮想マシンのインストールと動作確認 2.4 Fiddlerのインストール 3章 Webセキュリティの基礎 ~HTTP、セッション管理、同一生成元ポリシー 3.1 HTTPとセッション管理 3.2 受動的攻撃と同一生成元ポリシ

    体系的に学ぶ 安全なWebアプリケーションの作り方 | SBクリエイティブ
    stealthinu
    stealthinu 2011/03/02
    安全なwebアプリケーションの作り方の本。とても良いらしい。
  • Срок регистрации домена закончился

    Срок регистрации домена FUTURECOLORS.RU закончился Услуга по регистрации доменного имени FUTURECOLORS.RU временно не предоставляется. Продлить домен Если вы хотите приобрести этот домен — закажите услугу «Доменный брокер». Мы проведем переговоры с текущим владельцем имени и организуем безопасную сделку. Заказать услугу «Доменный брокер» Если администратор домена не продлит регистрацию, домен освоб

    stealthinu
    stealthinu 2011/03/02
    jQueryのチートシート 1.5対応 印刷用PDFあり
  • Facebookで“ストーカー追跡ツール”装う攻撃を確認--アカウントを乗っ取る

    トレンドマイクロは3月1日、同社の研究機関TrendLabsが2月下旬に「Facebook」上でユーザーのストーカー行為に対する恐怖心を巧みに利用した事例を確認したとブログで発表した。「profile view(プロフィールの閲覧)」や「creepers(ストーカー)」といった、ストーカー行為を連想させるような言葉を含んだドメインによるウェブサイトが設けられ、「誰が自分のプロフィールを最も多く閲覧しているか、何回閲覧しているか」といった自分の“ストーカー”を突き止めるツールの提供を装っていたという。 このウェブサイトには、この“ストーカー追跡ツール”の使用方法が順に提示されており、そのインストール手順には「特定のスクリプトをコピーして、ウェブブラウザのアドレスバーに貼り付ける」という指示が掲載されていたという。ユーザーが手順に従って、指定された不正なスクリプトをコピーして自身のブラウザのア

    Facebookで“ストーカー追跡ツール”装う攻撃を確認--アカウントを乗っ取る
    stealthinu
    stealthinu 2011/03/02
    あー、あれってストーカー追跡ツールを装ってたのか。単に自分ところのプロフィールをどのくらい見てる人がいるか、を表示させる便利ツールを装ってたのかと思ってたわ。
  • 破産ゼロスポーツが郵便EVを納品できなかった本当の理由 | レスポンス(Response.jp)

    EVベンチャーのゼロスポーツが1日、負債総額11億7700万円を残し、近く破産申請をすることを発表した。 ゼロスポーツは2010年8月、日郵便から集配用EVとして1030台約35億円の受注をしたことで注目された。契約では1月に20台、2月末に10台の計30台を年度中に、その後、来年度末までに残りの1000台を納品する予定だった。しかし、1月21日の最初の納期に車両が間に合わず、日郵便から契約解除の通知および契約金の2割である約7億円が違約金として発生する通告があった。 報告を受けたメインバンクは2月に運転資金の口座を凍結、月末の給与の支払および取引先への支払いが滞ったゼロスポーツは、日郵便からの違約金請求の可能性がある民事再生の道をあきらめ、破産申請による倒産の道を選んだ。 なぜ、2001年からコンバージョンEVの制作経験を持ち、実証実験として日郵便に合計10台のEVを納品実績が

    破産ゼロスポーツが郵便EVを納品できなかった本当の理由 | レスポンス(Response.jp)
    stealthinu
    stealthinu 2011/03/02
    これがほんとなら酷い。がゼロスポーツ側にも落ち度があったらしい。しかしまあそれでも酷い話であるのは確か。
  • 人を萎縮させるやり方はその人の価値を下げる : 小野和俊のブログ

    はてなの近藤さんのブログの「怒る必要などない」というエントリーで、京都ではてなと同じビルに入っていた歯医者さんの引退飲み会に参加して、引退する彼の「怒る必要などない」という話を聞いたことが紹介されている。 先生が30代の頃は毎日スタッフのミスをメモし、診察時間が終わるとそのスタッフを怒っていたそうです。ところがある時、「怒る必要などない」ということを悟り、対等な人間として接するように変わったそうです。それから入ったスタッフの方の多くは、10年以上も勤務され続けたそうです。怒るのは自分の自信のなさの現れである、と仰っていました。 私個人としては、社内で人のことを「○○君」と呼ぶことにも抵抗があるタイプの人間で、「上司が部下を○○君と呼んだりしてるけど、もし立場が逆転したらどうするつもりなの?」と素朴に思ったりしてしまうわけだが、取引先や社内の関係者に対して、冷静な言葉を保てず、怒ったり威圧す

    人を萎縮させるやり方はその人の価値を下げる : 小野和俊のブログ
    stealthinu
    stealthinu 2011/03/02
    『取引先や社内の関係者に対して、冷静な言葉を保てず、怒ったり威圧するような態度を取る人というのは、…その人やその人のの所属している会社の価値を下げている』