タグ

XmlHttpRequestとApolloに関するtsupoのブックマーク (2)

  • Ajaxのセキュリティ――悪用防止の5つの対策

    グーグルのGmailは最近、Ajax(Asynchronous JavaScript and XML)の可能性をめぐってWeb開発者コミュニティーの間で関心を集めた。Ajaxは、ブラウザの機能を拡張するために組み合わせて用いられる技術セットであり、ユーザーとアプリケーションがコンテンツにアクセスし、それを共有、編集することを可能にする。このWeb開発手法は特に新しいものではないが、Web 2.0(次世代のWebサービス)の一部と見なされている。Ajaxはすべてのインターネットベースのサービスと同様、独自のセキュリティ問題を抱えている。Ajaxの仕組み、それを悪用する手口、そして攻撃を防ぐための対策をみることにしよう。 Ajaxの仕組み Ajaxアプリケーションは基的に、ユーザーのマシン上で実行される。これらのアプリケーションは、Webページ全体をリロードしなくても済むように、ユーザーに意

    Ajaxのセキュリティ――悪用防止の5つの対策
    tsupo
    tsupo 2007/04/03
    XMLHttpRequestのセキュリティモデルは、長期的にはWeb2.0アプリケーションで生き残れない → クロスサイト制約に嫌気がさして JSON や Flex ActionScript に移行してしまい、セキュリティが危うくなるという説
  • AdobeのApolloを早速インストール&プログラム書いてみた

    注目していたApolloをようやく試せるようになりました。 Ajaxian » Adobe Apollo Alpha Release Flashと同じでブラウザ組み込みかと思っていましたが、ウィジェット的な感じ。FirefoxのExtensionのような雰囲気もあります。動作にはRuntimeが必要になります。 Adobe Labs – Downloads: Apollo Runtime これをインストールすると拡張子がairのファイルが動くようになります。airは1つずつインストールしてから使う模様。WindowsXPだとこんな画面が。 アプリごとに出るのはちょっと面倒かなぁ。 Apollo:Applications:Samples – Adobe Labs サンプルがいくつかあるのでダウンロードして実行。一番下のScreenPlayが面白い。 続いてSDKをダウンロードしてプログラムを

    tsupo
    tsupo 2007/03/20
    私もそのうち何か書いてみます。
  • 1