タグ

CSRFに関するtamaotのブックマーク (2)

  • クリーンな JSONP リクエスト - elm200 の日記(旧はてなダイアリー)

    概念 JSONP (JSON with Padding) とは、HTML 文書において、Javascript を使って SCRIPT 要素を動的に追加することにより、リモートサーバへのリクエスト・データの取得を可能にする技術である。 JSON という名前はついているが、取得できるデータは JSON 形式に限らない。(XMLHttpRequest の取得データが XML 形式と限らないのと、皮肉にも似ている) SCRIPT 要素を追加すると、ブラウザは Javascript ファイルをリモートサーバから読み込もうとするが、この Javascript ファイルは、読み込まれたと同時に実行されるので、ここで読み込み元のインターフェイスとなる関数を呼び出し、サーバから取得したデータを受け渡すのである。 もっとも単純化された例を示す。 <!-- ブラウザ側(jsonp_client.html)

    クリーンな JSONP リクエスト - elm200 の日記(旧はてなダイアリー)
  • またOperaでニコニコ動画見てる - os0x.blog

    「またニコニコ動画見てる」とTwitterに投稿するリンクを作成するGMスクリプトバージョン0.2 - むぅもぉ.jpをOperaでも。 Twitterの仕様上使えなくなったので、代わりにTwitterへのリンク(status付き)を設置するだけのシンプルなScriptに修正 http://ss-o.net/userjs/mata.opera.de.nicovideo.js 実は2週間前にはできてたんだけど、どうにかしてOperaやSleipnir+SeaHorseで「またニコニコ動画見てる」を作れないか - むぅもぉ.jpみてそのことを思い出した。 クロスドメイン問題をどうやって解決しているのかポイントを解説。 要はニコニコとTwitterの両方で同じスクリプト読み込み、それぞれにデータの作成とデータのPOSTを分担させる方法です。。 以下、その流れ。 ページを開いたらとりあえずifra

    またOperaでニコニコ動画見てる - os0x.blog
  • 1