Array destructuring is implemented in the Opera browser starting with Opera 8
以前、Referrer文字列を使ったXSSはIEだけでなくChromeやSafariでもできるということを以下の記事で紹介しました。 http://masatokinugawa.l0.cm/2013/10/referrer-xss.html が、その後のブラウザのアップデートで、紹介したdata: URLからReferrerをつける手法は使えなくなってしまいました。現在は、data: URLに<meta name="referrer" content="always">指定があっても、Referrerを送信しないように変わったようです。 ということで今回は、今も使える別のReferrerによるXSS手法を紹介したいと思います。 Safari( 最新の7.0.4で確認 )のみ動作します。以前はChromeでも動いていたのですが、33あたりから使えなくなりました。 以下からSafariでどうぞ
Javascriptを使うのをやめろ:Railsの時代遅れ云々についての結論 - Qiita この記事は、全体的に自分の業務以外の評価基準やトレンドを知らないんだなという感じで、わざわざ付き合うと精神的に消耗する感じがした。ただ、それが彼らの本職でない以上、自分もこの結論に至るのは仕方ないと感じている部分はある。 真の問題は、自分がレガシーなJavaScriptを書いているという自覚がない人間が、ここ数年の技術トレンドから乖離したコードを書き続けることで他のエンジニアやエコシステムそのものに悪影響を及ぼしているケースが散見されている。一行書く毎にグローバル汚染するスクリプトを見せられてもメンテ出来んと言われても、はいそうですねとしか言えないし、そういう人に最近のライブラリを触らせると遅くなるというのは、画面全体を一つのMustacheテンプレートにしてBackbone.Modelのパラメー
【AFP=時事】ドイツのハイコ・マース(Heiko Maas)法務・消費者保護相は、米検索大手グーグル(Google)が市場での支配的な地位を悪用することがあれば、同社を解体させる可能性についても検討すべきだとの見解を示した。 米グーグル、衛星ベンチャーを5億ドルで買収へ 28日付のドイツ紙フランクフルター・アルゲマイネ(Frankfurter Allgemeine)に掲載されたインタビューでマース法相は、「市場の95%を占有するエネルギー企業があると想像してほしい。カルテルを取り締まる当局は即座に行動を起こすだろう」と述べた。 発行前に公開されたインタビュー記事のコピーによるとマース氏は、「市場のそうした状況は良識的でも健全でもない。仮にグーグルが組織的に競合他社を市場から排除するために自社の支配的な地位を悪用したとすれば、最終的な手段として、解体などを検討すべきだ」と発言した。
LINEでWebMoneyクレクレ詐欺が来たのでちょっと犯人を引っかけてみた2014/06/29 19時42分。 知人と居酒屋で飲んでいたところで、私のiPhoneに一件の通知が飛んできました。 「何してますか?忙しいですか?手伝ってもらってもいいですか?」 私はこの文面に見覚えがありました。そう、最近よく耳にする、LINE乗っ取り→WebMoneyクレクレ詐欺に非常によく似ています。 参考: 実録:LINE乗っ取り犯との「会話」 : IT&メディア : 読売新聞(YOMIURI ONLINE) 会話を続けていくと予想通り、たどたどしい日本語でWebMoneyを買うように要求してきます。明らかに、向こう側に日本人が居るとは思えません。 私は事前に先ほどの記事を読んでいましたので、URLを送ったところでそう簡単に踏んでくれはしないと思っていましたが、あいにく外出先で手元にiPhoneしかなく
米Googleが年次開発者会議「Google I/O 2014」で発表した新たなAndroidプラットフォーム(Android Wear、Android Auto、Android TV)のユーザーインタフェース(UI)とソフトウェアはOEMではなく、Googleがコントロールする──。同社でAndroidのエンジニアリングを担当するディレクター、デビッド・バーク氏がArs Technicaのインタビューでそう語った。 バーク氏はArs Technicaに対し、次のように語った。「Android TVの場合、UIが従来よりも製品と一体化している。われわれはAndroid TVのユーザー体験は一貫したものにしたい。家に2台のAndroid TV製品があるとすれば、2台が同じ操作で使えるようにしたい。端末メーカーは自社製Android TV製品をブランディングし、サービスを追加することは可能だが
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く