タグ

webに関するtkawaのブックマーク (84)

  • 個人的なメモと備忘録 2005年 7月 - セッションハイジャック対策

    ■2005.07.17(Sun) PHP と Web アプリケーションのセキュリティについてのメモのSession Fixation を起こす方法 に少しだけ追記しました。 wwwcheck.phpPHP 4.4.0 でリファレンス関連のエラーが表示される問題に対応しました。 *セッションハイジャック対策 当にセッションハイジャック対策になるのかは分かりませんが、興味深いのでメモしておきます。 Chris Shiflett: PHP Security Forum で知ったのですが、Question about session hijacking の議論でWeb アプリケーションへのアクセス中に User Agent や Accept Charset などの HTTP ヘッダ文字列を変更するような人はほとんどいないという事を利用して、以下のような関数が挙げられていました(この関数はセ

    tkawa
    tkawa 2005/07/22
    「User Agent や Accept Charset などの HTTP ヘッダ文字列を変更するような人はほとんどいないという事を利用」
  • ビースティーノカジノ - Beastinoで最高のオンラインカジノゲームをプレイ

    ビースティーノカジノ- Beastino Casinoであなたの内なる獣を解き放ちましょう。何千ものトップスロットの中から選び、テーブルゲームで順番を決め、ライブカジノで動物のアクションを楽しむことができます。 カジノを見る ビースティーノカジノ ビーストモードで行こうBeastinoは、最大のゲームコレクションを持つカジノの獣です。アカウントを作成するのに時間はかかりませんし、唯一の問題は、最初に何をプレイするかを決めることでしょう。 Microgaming、NetEnt、Yggdrasil、Pragmatic Play、その他多数のトップクラスのゲームプロバイダーがここにあります。Beastinoでプレイすれば、いつでもジャングルの王様になった気分になれるでしょう。 Beastinoで何千ものゲームをプレイスロットが欲しいなら、私たちにはスロットがあります!正確には3000台です。次の

    tkawa
    tkawa 2005/07/17
    Cookieを使ったコメント・リンク可否制御のアイデア
  • 2005-03-16 : 人間に URI を与える / 履歴もしくは日誌 / おのひろきおんらいん

    もうちょっと前の話題だけど,神崎さんの「ちょっとしたメモ」で時間軸を使うURI スキームである tag: が話題にされました.これが以前書いた「FOAF で人間の URI 参照」とかかわってくる話です.人間に対してどうやって URI を与えるかという問題があり,比較的簡単に与えることができて,その URI で必ず誰かが特定できる方法が必要とされています.その問題を解決する tag: という URI スキームはドメインまたはメールアドレスと時間軸の組み合わせで URI を組み立てるそうです.これは Internet 上でアクセスできるリソースの場所を示すのではなくて,単なる識別子として利用されます. ぼくなら tag:cycling.jp,2005:onohiroki といった感じでしょうか.でも HTML で<a href="tag:cycling.jp,2005:onohiroki">お

    tkawa
    tkawa 2005/07/15
    IDトラックバック関連。tag:スキームとping先が結び付けられればいいが、少し無理があるか
  • fladdict.net blog: amazonの画像生成エンジンをハックして遊ぶ

    aaugh.com: Abusing Amazon images ちょっと、奥様!! amazonの書籍画像URLってハックして色々遊べちゃうんですって!! ちなみに画像は「天国と地獄~愛と真実の自爆弾~ デスマーチ艦隊」。 via boing boing リンク先を超要約すると

    tkawa
    tkawa 2005/07/07
    amazletをblogに貼るときにいろいろいじってみよう