タグ

2009年3月23日のブックマーク (3件)

  • トリビアの泉で一番印象に残っているトリビア - アルカン速報

    1 :以下、名無しにかわりましてVIPがお送りします:2009/03/23(月) 00:10:36.91 ID:Gqg7wZla0

  • 「ランディングページ」の盲点 (ユーザビリティ実践メモ)

    ■1ページ完結型「ランディングページ」はコンバージョンまでに詳細な検討を要する商材に弱い 近年、広告をクリックした際に表示されるページとして、コンバージョンへのリンク以外を極力張らず、1ページ内で訴求を完結させる、いわゆる「ランディングページ」が普及しています。 この1ページ完結型の「ランディングページ」には、他ページへの離脱を防ぐというメリットがあり、基的には1回の訪問で直接コンバージョンさせることを狙っています。 しかし、この1ページ完結型の「ランディングページ」が全ての商材に有効だとは限りません。まずは、この「ランディングページ」が有効な商材と、有効ではない商材の例を以下に整理しました。 <有効な商材> ・直感的にコンバージョンしやすい商材 (例)コスメ品等の消耗品、キャッシングなど シンプルな比較軸で選べる商材や、衝動買いしやすい商材など、1ページの情報量でコンバージョン可能

  • 第1回 UTF-7によるクロスサイトスクリプティング攻撃[前編] | gihyo.jp

    みなさん、はじめまして。はせがわようすけと申します。 最近、文字コードと関連したセキュリティの話題を目にすることが増えてきました。文字コードを利用した攻撃は技術的に未開拓ということもあり、参考となる情報がなかなか見当たりません。この連載では、文字コードを利用した攻撃やそれに対する対策について正しい知識を解説していきます。 文字コードとセキュリティが関連するもっとも大きな点は、やはり文字列の比較でしょう。「⁠危険な文字列の検出」「⁠安全な文字列であることの確認」といった文字列の比較は、セキュリティを考えるうえで避けて通れない処理だと思います。 文字列の比較においては、単純にバイト列を比較するだけでは不十分で、文字列がメモリ上でどのようなバイト列として格納されているのか(このルールを符号化方式あるいは文字エンコーディングと言います)に注意しなければならないこともあるでしょう。攻撃者は巧みに文字

    第1回 UTF-7によるクロスサイトスクリプティング攻撃[前編] | gihyo.jp