タグ

webdevとwebに関するtypesterのブックマーク (2)

  • Google's Vulnerability Reward Program - ma<s>atokinugawa's blog

    Googleは2010年11月からGoogleのウェブアプリケーションのセキュリティ脆弱性を報告した人に報酬を支払う制度をスタートしました。僕も早速いくつか報告し、以前TwitterGoogleから$7337頂いたよとつぶやきましたが、あれから新たに$6337の入金があり、今のところこの制度で$13174($1337 × 2 + $1000 × 2 + $500 × 17)を頂いています!ありがとう! 追記 7337+6337=13674なので入金があったのは$13674($1337 × 2 + $1000 × 2 + $500 × 18)でした。合計を間違えてました。足し算難しい!><+$500! 修正されたものは情報を公開してもいいとのことなので、報告した中から多少変わったタイプの脆弱性を3つ紹介しようと思います。 <script>タグのsrcを細工することによるXSS こんなページ

    Google's Vulnerability Reward Program - ma<s>atokinugawa's blog
  • chrome background task/ウェブアプリケーションのデスクトップ側橋頭堡 « ku

    Tumblrのdashboardに流れてきた クライアント技術を単なる付属品ではなく、サーバーサイドのプログラムと同レベル、もしくはそれ以上の主役として扱う tenjin.web: Home というのに触発されて、書こうと思いつつ書いてなかったのを書きました。これまでのブラウザの制約が強くクライアントサイドでできることがほとんどなかった状態は、大きく変わりつつあります。 ちょうど1週間くらい前にchromeのベースになっているchromium*1の開発者グループChromium-devにDesign doc: Background Browser Taskというのがポストされました。 ウェブアプリケーションでブラウザの中でメールを見たりカレンダーに予定を入れたりできるようになったけれど、ウェブアプリケーションの命はユーザがブラウザを終了したらそこでおしまい。サーバからユーザに登録してもら

  • 1