タグ

2009年12月14日のブックマーク (8件)

  • WebKitに入ったXSS検知機能 - 素人がプログラミングを勉強していたブログ

    追記: 下記のXSSは修正された。修正前は下記のURLにアクセスすると <link rel="alternate" type="application/rss+xml" title="RSS2.0" href="http://live.nicovideo.jp/recent/rss?tab=&sort="><script>alert("XSS");</script><meta id="&p=1" /> のようになっていた。追記ここまで。 ttp://live.nicovideo.jp/search?sort="><script>alert("XSS");</script><meta id="Firefox等、Opera等ではアラートが表示されるが、WebKitのnightlyでは表示されない。原因を調べたら、どうやらこれはWebKitに搭載されたXSS対策の機能のようだ。 Refused

    WebKitに入ったXSS検知機能 - 素人がプログラミングを勉強していたブログ
    tinsep19
    tinsep19 2009/12/14
    URLのクエリ部に含まれるコードと同じ物がHTMLに入っていた場合、ブロックするという機能。XSSAuditorと言う名前で実装されていて、近々Chromiumにも入ると思われる。
  • google waveは人類の知的活動を大きくかえるかも:web未来についてかんがえてみる - CNET Japan

    google waveを実際に試してみたのですが、まさに新時代のサービスという感じで、良い点も悪い点もずば抜けたサービスだと思います。操作感が複雑すぎるという指摘はもっともで、語り尽くされた事だと思うのでここでは省略しようと思います。興味のある方はこちらのリンクを参照して下さい。「Google Waveがダメな理由、それでも使うようになる理由」 gogle waveが既存のコミュニケーションツールと一線を画す理由 Google waveは「チャットのすごい版」と思われているきらいがありますが、そうではありません。 あらゆるデータをアップロード可能 写真、音楽、プログラム、ドキュメント、あらゆるデータが、20MB以下の容量であれば容量無制限でアップロード可能です。そして、それらのデータは半永久的にgoogleのサーバに保存されます。 つまり、過去にwaveないでやりとりしたデータはいつでも

    tinsep19
    tinsep19 2009/12/14
    最終的に編集機能としてのエクスポート機能が充実するんだろうなとおもう。まとめサイトが必要なのよ。きっと。
  • オフィス街「路上弁当」規制強化 周辺飲食店が安売りに「待った」 : J-CASTニュース

    時になると、オフィス街には弁当を販売するワゴンが続々と集まってくる。ほとんどが500円以下、懐寂しいサラリーマンの強い味方だ。ところがオフィスが集中する東京都中央区で弁当販売の取り締まりが強化されることになった。港区や千代田区も厳しくしている。 中央区は2010年1月から路上での弁当販売に対し監視指導を強化する。規制対象になるのは、ワゴンや机に弁当を並べて販売している「行商」。東京都の条例で、行商は「人力により移行しながら販売すること」と定めている。立ち止まっていいのは、客に商品や金銭を渡す時だけで、「客待ち」は禁止だ。ほかにも、温かい弁当を扱うことはできない、人が一人で運搬できる量しか売れない、といった制限がある。 「安い弁当のせいで客足が遠のいた」 中央区日橋のオフィス街には平日11時30分から12時30分まで、弁当や総菜が乗ったワゴンや机がずらりと並ぶ。1カ所につき12~13の

    オフィス街「路上弁当」規制強化 周辺飲食店が安売りに「待った」 : J-CASTニュース
    tinsep19
    tinsep19 2009/12/14
    東京都の条例で、行商は「人力により移行しながら販売すること」と定めている。立ち止まっていいのは、客に商品や金銭を渡す時だけで、「客待ち」は禁止
  • physical × wonderfl

    From Personal Computer to physical computing Typical personal computer is attached with devices such as keyboard, mouse, and monitor. With these platform, many contents and expressions can be experienced from all over the world. But on the other hand, standardized input/output device have limitation to create interaction. For example, you can not touch or feel controllers on display, such as butt

    tinsep19
    tinsep19 2009/12/14
    wonderflで自作機器を動かせるよ。みたいな。次世代アートってこういうのかもね。
  • Data URIs for CSS Images: More Tests, More Questions - Ravelrumba by Rob Flaherty

    Data URIs for CSS Images: More Tests, More Questions Today we’re going to take another look at embedding data URIs in stylesheets.  For this example I’ve taken a free HTML/CSS template from Smashing Magazine and created 3 versions of a page. 1. The original. It consists of one HTML file, one CSS, one JS, and 31 images. Total HTTP requests: 34. Total size: 388KB. 2. Embedded data URIs #1 (Strict).

    tinsep19
    tinsep19 2009/12/14
    data URIs#2は画像部分だけ別CSSにすることで、初期レンダリングを早めて、別CSSは最後によみこむことで早く表示する手法。大きさが決まっているなら、dataURI以外でも適用可能なはず。
  • Engadget | Technology News & Reviews

    Anker's 3-in-1 MagSafe foldable charging station drops back down to its Prime Day price

    Engadget | Technology News & Reviews
    tinsep19
    tinsep19 2009/12/14
    サイズからすれば既存のコンバーチブル・タブレット型 Eee PCよりも、ARM系 アプリケーションプロセッサを載せた大画面タッチケータイの電話抜き的なデバイスかもしれません。
  • 英Canonical、バージョン管理システム「Bazaar」の商用サポートを発表 | OSDN Magazine

    英Canonicalは12月10日(英国時間)、オープンソースのバージョン管理システム「Bazaar(bzr)」の商用サポートサービスを発表、提供を開始した。コンサルティングなど移行支援、トレーニングとサポートなどを利用できる。 BazaarはPythonで実装された分散型バージョン管理システム。Canonical自身がUbuntuの開発で利用しているほか、数多くのプロジェクトが利用しており、MySQL(米Sun Microsystems)も2008年に「BitKeeper」からBazaarに移行している。Bazaarはそれぞれの開発者がローカルにリポジトリを持つ分散型アーキテクチャを採用しており、信頼性、使いやすさなどを特徴とする。 提供される商用サービスはコンサルティング・コンバージョン、トレーニング、サポートの3種類。Canonicalのサービスチームが移行と運用を支援する。 英Ca

    英Canonical、バージョン管理システム「Bazaar」の商用サポートを発表 | OSDN Magazine
    tinsep19
    tinsep19 2009/12/14
     BazaarはPythonで実装された分散型バージョン管理システム。Canonical自身がUbuntuの開発で利用しているほか、数多くのプロジェクトが利用しており、MySQL(米Sun Microsystems)も2008年に「BitKeeper」からBazaarに移行している。
  • https://jp.techcrunch.com/2009/12/14/20091212nexus-one-google-phone-picture/

    https://jp.techcrunch.com/2009/12/14/20091212nexus-one-google-phone-picture/
    tinsep19
    tinsep19 2009/12/14
    Google携帯= iPhone + 少し大きい画面とスクロールホィール。タッチスクリーンとAndroidはすばらしい。