タグ

ブックマーク / sho.tdiary.net (3)

  • jQueryのDeffered/Promiseを会得した(いまごろ) - ただのにっき(2013-04-17)

    ■ jQueryのDeffered/Promiseを会得した(いまごろ) なんか最近、やたらと非同期処理の文脈で「promise」というキーワードを見ることが増えて、なんか流行ってんのかなーくらいにしか思ってなかったんだけど、実はjQuery.ajaxを使っているときに恩恵を受けていたことを(いくつか実装してみて)ようやく理解したのであった。Deffered/Promiseが実装されたのは、もう2.0もなろうというjQueryが1.5のころの話である。鈍すぎる……。 というのも、あんまり理解せずにコピペしていたからなんだよな。かつてはこんな感じに書いていたjQuery.ajaxの呼び出しが: jQuery.ajax({ type: 'POST', url: '/', ..., success: function(){...}, error: function(){...} }); 何かのソ

  • GitHubのセキュリティホールがふさがったのでSSH Keyを確認しよう - ただのにっき(2012-03-08)

    GitHubセキュリティホールがふさがったのでSSH Keyを確認しよう 先日、Railsアプリにありがちなセキュリティホールがあることが判明したGitHub。詳細は@sora_hによる「github の mass assignment 脆弱性が突かれた件」が非常によくまとまっているので参照のこと。脆弱性の内容そのものもだけど、開発者として脆弱性指摘をどのように受容、対応すべきかを考えさせられる事例だった。 で、これはようするに赤の他人が任意のリポジトリへのコミット権を取得できてしまうという事例だったのだけど、脆弱性の内容をみる限りその他のさまざまな入力もスルーされていた可能性がある。ということで、その対策が(おそらく)なされたのだろう、今朝になってGitHubから「SSH Keyの確認をせよ」というメールがいっせいにユーザに配信された。3日で修正とか、GitHubの中の人もずいぶん

    takezoe
    takezoe 2012/03/08
  • 9784873114323 - ただのにっき(2010-02-14)

    ■ ウェブアプリケーションのためのユニバーサルデザイン(Wendy Chisholm) 最近は仕事でWebアクセシビリティなんてものにまで首を突っ込んでまして……何屋なんだ、まったく。休暇中に関連書籍を読もうと思っていたのに、読めたのはこれ1冊だけだよ。この遅読っぷりはなんとかしないと……。 さて、日のWebアクセシビリティ標準である(おそらく年内に改訂版が公開される)JIS X 8341-3は、書で扱っているデファクトスタンダードWCAG 2.0と互換性があるので、日で現在Webに関わっている人はすべて書の対象読者になる。 書名が「アクセシビリティ」じゃなくて「ユニバーサルデザイン」ってところがまずいいねぇ。WCAG読んでるとわかるけど、アクセシビリティってちょっと狭いんだよね。高齢者や視覚障害者だけじゃなくて、メモリや通信帯域がキツい端末の利用者なんかも視野に入れると、やっぱり

    takezoe
    takezoe 2010/02/14
    これは読みたい。
  • 1