タグ

ブックマーク / blog.hamachiya.jp (39)

  • ブラウザにファイルをドロップしてはいけない - ぼくはまちちゃん!

    こんにちはこんにちは!! 先日、CROSS 2013っていう、エンジニア向けのビール飲み放題のイベントに行ってきました! そこの「HTMLセキュリティ」っていうコーナーで、ちょっと喋ってきたんですが、 その時の小ネタを紹介しておきます。 最近、ブログとかのWebサービスで写真をアップロードする時に、 ファイルをドラッグ&ドロップするだけでできたりしますよね。 いちいちダイアログから選ばなくていいから便利です。 こんなやつ。 この手の仕掛けって、ドラッグ時にボーダーカラーを変えたりして 「いまドラッグ&ドロップ状態ですよ〜」ってわかりやすく表示されますが、 それって別に、ブラウザが警告の意味で出してるんじゃなくて、 あくまで、Webサービス側が親切で表示してるだけなんですよね。 ってことは ・ドラッグされても特にボーダーラインなどを表示せず ・画面上のどこでもドロップを受け入れるようにし

    ysk_lucky-star
    ysk_lucky-star 2013/01/28
    新しいタブを開いてからドロップしてる!
  • [PR記事]ソーシャルゲームは、そろそろ本気でセキュリティを考えるべき - ぼくはまちちゃん!

    こんにちはこんにちは!! いよいよソーシャルゲームもスマホの時代ですね! しかも狙うは世界! とはいえ… いままでのソーシャルゲームは、 ガラケーという機械の仕様と、そのユーザーの特性に、セキュリティを守られていた部分が大きかったんだよね。 ガラケーだと、HTMLのソースコードをみるのすら一苦労。 スマホだとPC並に色々できちゃう。 さらにスマホではWiFiで繋いだりもするから、いままでのようにIPで弾くこともできないし。 タッチパネルのイベントの有無でPCを弾いたりしてるゲームもあるけど、 そういった手法もカジュアルなチート対策に過ぎないし。 まあ、ただ機械がスマホに変わっただけなら、いわゆるノーガード戦法で、 「なにかあればアカウントBAN、酷ければ訴訟」みたいな感じでも良かったかもしれない。 だけど相手が世界だとユーザー層も変わる。 ガラケーのゆるふわちゃんばかりじゃなく、 RMT目

    [PR記事]ソーシャルゲームは、そろそろ本気でセキュリティを考えるべき - ぼくはまちちゃん!
    ysk_lucky-star
    ysk_lucky-star 2012/11/28
    自己PR記事かww
  • こんなメールを送った - ぼくはまちちゃん!

    こんにちはこんにちは。 今日は、こんなメールを送りました。 From: hamachiya2@gmail.com To: blog@takagi-hiromitsu.jp 高木浩光さま お世話になっております。 ブログ「ぼくはまちちゃん!」のはまちや2です。 日は、ネット上での評判形成についてご相談になります。 ぼくはブログの次のエントリーにて、セキュリティ関係の記事の執筆を予定しております。 記事公開のタイミングでネット、ソーシャルでの良好な評判を形成したいと考えております。 そこで、評判形成についてご協力いただける方を探しておりますが、そういった仕事の依頼も受けられてますでしょうか。 以下、企画概要をお送りさせていただきます。 【現状の課題】 現状の課題として、ネット上での評判は決して良いとは言えない状況です。 主なネガティブ要素は「はまちの照り焼きは難しい」等です。 また、現在は改

    こんなメールを送った - ぼくはまちちゃん!
    ysk_lucky-star
    ysk_lucky-star 2012/09/19
    いいぞもっとやr(ry
  • CSRFで強制ログインさせるというアイデア - ぼくはまちちゃん!

    こんにちはこんにちは!! 今日はCSRF脆弱性のちょっとした話です! このCSRFってなにかっていうと、 サーバーへのリクエストを『誰かに勝手に送らせる』っていうセキュリティがらみの攻撃手法のひとつ。 わかりやすい例だと、 HTMLの画像タグを以下のようにしたページを誰かに教える。 <img src="何々SNSの足跡.php" width="1" height="1"> そうすると、そのページを「見た人」が何々SNSの足跡.phpにアクセスしたことになる。 ※詳しくはこちらのマンガで → [はまちちゃんのセキュリティ講座]ここがキミの脆弱なところ…! : 第2回 しーさーふって何ですか? CSRFってこんな風に、 「ログイン済みの人に何か操作させる」ってイメージが強くて、 対策する側もまた、「既にログイン済みの人を守る」ような考えが強いんだよね。 例えば、勝手に日記に投稿させないように対

    CSRFで強制ログインさせるというアイデア - ぼくはまちちゃん!
  • はてなはアプリケーションプラットフォームになれば良いんじゃないかという話 - ぼくはまちちゃん!

    こんにちはこんにちは!! 先日、はてなの代表のjkondoさんとお話する機会があったので、 タダメシなのを良いことにワインをがぶがぶ頂いてきました! おいしかったです。 そこで「はてなに何かご意見ありますかー」って話題になり、 ぼくがお話したのが、 「参入する敷居が低いアプリケーションプラットフォームをつくってみては?」 というものでした。 どういうことかって言うと、 個人や小規模な組織がWebのゲームやアプリケーションを出す場って、 ユーザー集めや、課金のことまで考えると、なかなか良いのがないなーって思って。 たとえば流行りのソーシャルゲームを作ってみたいとしても、 GREEやモバゲーは、広告を買わないと導線なくて人こない、少々金があっても広告が買えないことも多い…みたいな状態で、 実は小規模なところには何かと敷居が高い。 それにもしかしたら、個人とかでも、 「おれなら個人でもっといいソ

    はてなはアプリケーションプラットフォームになれば良いんじゃないかという話 - ぼくはまちちゃん!
  • 10万円で使い勝手とセキュリティのアドバイスをしようと思います - ぼくはまちちゃん!

    こんにちはこんにちは!! 今日、友達の HolyGrail くんとカレーべてる時に、こんなことを言われました。 「自分がもし、はまちちゃんに何か依頼するとしたら、 自社のサービスをがっつり使い込んでもらって、色々なアドバイスしてもらったりとかかなー。 それで10万円とか、どうだろう?」 …なるほど!いいですね! もしかしたら、そういう需要ってあるのかも? 何日か前に「ふつうのformをつかいたい」っていうスライドを発表したけれど、 なんでここに書かれてあるようなことが、よくあるんだろうって思っていたし。 うーん。 例えば、UIデザイン。 企業では、デザイナーにだいたい全部おまかせすることって多いですよね。 でも多くのデザイナーって元々は「見た目の美しさ」についての勉強や仕事を、主にしてきた人達だと思うので、 彼らに「使い勝手の良さ」まで期待しても、どうしても専門外なことが多いように思う

    10万円で使い勝手とセキュリティのアドバイスをしようと思います - ぼくはまちちゃん!
  • 5分でできるPHPセキュリティ対策 - ぼくはまちちゃん!

    こんにちはこんにちは!! Webプログラミングしてますか! よく「PHPセキュリティがダメ」とか言われてるよね。 でもそれって、べつにPHPが悪いんじゃなくて、 たぶん、セキュリティとかが、まだよくわからない人が多いだけなんじゃないかな。 がんばって勉強しようと思っても、なんだか難しい理屈が並んでいたりするしね…。 なので今日は、セキュリティ対策について、 「これだけやっとけば、わりと安全になるよ」ってことを、初心者むけに、大雑把に書いてみます! 理屈がわからなくても、最初はコピペでも、 なにもやらないより、やったほうがきっとマシになる! 1. XSS対策 動的なものを表示するとき、全部エスケープすればokです! (NG) あなたの名前は <?= $name ?> ですね! ↓ (OK) あなたの名前は <?= htmlspecialchars($name, ENT_QUOTES) ?>

    5分でできるPHPセキュリティ対策 - ぼくはまちちゃん!
  • ぼくの考えたすごいブラクラ - ぼくはまちちゃん!

    こんにちはこんにちは!! 今日はiPhoneのちょっとしたメモです! まずはデモ。 スマホで見るといいかも?→ http://bit.ly/wbKXXG ・iPhoneのSafariはaudio要素が使える ・audio要素はブラウザ上で音声を再生できる ・iPhoneだとマナーモードでも音声を再生する ・ただしiPhoneで自動再生はできない ・そのかわりクリックイベント経由などで再生することはできる ということは… ・うまくクリックを誘発するような画面をつくり (バッテリー警告そっくりのダイアログ出すとか) ・人に聴かれては困るような音声を埋め込んでおき ・電車の中などでiPhoneを使っている人が多い時間帯を狙って… 【拡散希望】 RT @Hamachiya2 これすごいよ!iPhoneユーザー必見!! http://bit.ly/wbKXXG などとtwitterに流すことによって

    ぼくの考えたすごいブラクラ - ぼくはまちちゃん!
    ysk_lucky-star
    ysk_lucky-star 2012/01/30
    恐ろしいブラクラだ。。。
  • ぼくにとってのゲームのモチベーション - ぼくはまちちゃん!

    こんにちはこんにちは!! ゲームのモチベーションについて思ったことを書いてみようと思います! 最近ほら、特にソーシャルゲームまわりとかで ゲームのモチベーションについての色々な意見がでてるよね。 ハマる要素、そして課金したくなる要素とは…! みたいな。 で、色々な人が色々なこと言ってる。 「ランキングで上位にいくため」とか、 「着飾りたい」、「俺TUEEEEEしたい」、「認められたい褒められたい」、 「つまり承認欲求だ!」とか、 色々いわれてるよね。 でも、ぼくにとって、ゲームのモチベーションっていうのは、 「タスクの消化」につきるように思えるよ。 『 (心の中の) タスク表から、すべてのタスクリストを消したい』 ぼくは、だいたいこれがすべてじゃないのかなぁ、って。 普通のゲームなら… ・未踏の地を調べる ・すべての宝箱をひらく ・パラメータを上限まで上げる ・最強の武器を手に入れる ・エ

    ぼくにとってのゲームのモチベーション - ぼくはまちちゃん!
  • ソーシャルゲームがパチンコよりも優れている理由 - ぼくはまちちゃん!

    こんにちはこんにちは!! 最近テレビCMすごいですね…! GREEとかモバゲーの携帯向けゲームの。 いわゆるソーシャルゲームと呼ばれているやつですね! でもこれ、はてなブックマークや2chみたいな「ネットに強い人たち」が集まる界隈だと、 だいたいちょっとバカにされて(?)いるんだよね。 「情報弱者から搾取してる」 「あんなものパチンコと同じだろう」 「無料で釣って騙してる」 「遊んでる側も、作ってる側もクズみたい」 こんな意見をよく見かけるよ。 うん、よくパチンコと比較されて「同じような悪いもの」とされている気がする。 それでぼくも似たような感覚を持っていたんだよね。 たしかに今は儲かるんだろうけど、 ああいうのは、なんとなく良くないものなんじゃないかなぁって。 それで、先日、友だちのzakiさんと飲みにいった時のこと。 たまたまその話題がでて、 ぼくが「パチンコと似ている」ってことを言っ

    ソーシャルゲームがパチンコよりも優れている理由 - ぼくはまちちゃん!
    ysk_lucky-star
    ysk_lucky-star 2011/11/29
    ソーシャルゲームは子供からも金を取る(取れる)。パチンコは大人からだけしか金を取らない。それを考えたらまだパチンカスの方がマシな気がする
  • 開いただけで自動的にスターがつく便利日記 - ぼくはまちちゃん!

    こんにちはこんにちは!! 招待された覚えがないのに、なぜかはてなブログを使えているHamachiya2です!こんにちは! 新しいはてなブログではJavaScriptが自由に使わせてもらえるので、とりいそぎ新機能の活用ということで、開いただけで自動的にはてなスターがつく便利日記ができました。 ついたスターの確認はこちら → http://s.hatena.ne.jp/mobile/entry?uri=http://hamachiya2.hatenablog.jp/entry/2011/11/07/183544

    開いただけで自動的にスターがつく便利日記 - ぼくはまちちゃん!
  • 最小のアクションで最大のリアクションを - ぼくはまちちゃん!

    こんにちはこんにちは!! はい。 みんなリアクション欲しいんだよね。誰かからの反応が。 特に肯定的な反応をもらえると嬉しい。 だからみんなtwitterの「返信タブ」や mixiの「新着コメント」が光るのを、いつも心待ちにしているよ。 それがこないなら、 せめて、いいねボタンや、拍手ボタン、ブックマーク登録や、はてなスターでもいい。 もうこの際、アクセス数でもいい。 ほんとはコメント付きの反応がいいんだけどね。反応欲しい。 まあとにかく、 いいねボタンやスターの登場によってリアクションの敷居は下がったよ。 反応をもらいやすくなった。 だけど、他人からのリアクションを得るためには、 まずこちらが何かアクションを起こす必要があるんだよね。 その『他人からのリアクションを引き出すためのアクション』がなかなか起こせない。 例えばブログ。 ブログって白紙のノートをわたされて 『さあ、なんでも好きなこ

    最小のアクションで最大のリアクションを - ぼくはまちちゃん!
    ysk_lucky-star
    ysk_lucky-star 2011/09/09
    翌日「ボタンひとつでみんなからの反応がもらえるサービス」が立ち上がる予感
  • Tシャツがびろびろにならないライフハック - ぼくはまちちゃん!

    こんにちはこんにちは!! めっきり暑いですね! みなさんTシャツ着てますかー! ↑さいきんのお気に入りのTシャツ でもTシャツって意外と高いんですよねー。 ほとんど消耗品みたいなものなのに、 ユニクロだと1000円くらい、ちょっといいやつだと5000円以上…! なのに、うっかりしてると たった1回の洗濯で、首のまわりがびろびろになって着れなくなっちゃいます>< いくらブランド物とかのTシャツでも、びろんびろんだと、とっても残念な感じになっちゃいますよね! だからといって「洗濯しない」なんて選択をすると、もっと大変なことに…! あっという間に首まわりが黄色くなっちゃいます>< これはこれで残念な感じというか、もう着れない…。 そこで、なるだけTシャツがびろびろにならない方法などをメモしておきますね! そうそう、ちなみにぼく趣味が洗濯なんです! せんたくだいすき。 1. 裏返す まずは裏返しま

    Tシャツがびろびろにならないライフハック - ぼくはまちちゃん!
  • Google+が日本で流行らない理由 - ぼくはまちちゃん!

    こんにちはこんにちは!! いよいよ公開されましたね…Google+! で、タイトルのGoogle+が日で流行らない理由。 これなんだけど、 「UIが洗練されすぎている」 きっと、これに尽きますね! 設計もそうだし、画面もそう、 トモダチの振り分けなんか、ブラウザなのにドラッグ&ドロップでできちゃう。 これすごい。 だから流行らない。 え、なんでかって? ふつうの人には、ブラウザ上でドラッグ&ドロップで、 操作できるなんて思わないよ。 ぼくですら、すぐにわからなかった。 いや、ちゃんと文字では説明書いているんだよ。 「ユーザーをサークルにドラッグ&ドロップしてフォローできます」 ってね。 でも読まない。 読んでも意味わかんない。 同じ洗練されたUI(?)でも、twitterくらいのコンセプトのシンプルさでギリギリかなって思う。 検索エンジンGoogleもそう、コンセプトがシンプルだからこそ

    Google+が日本で流行らない理由 - ぼくはまちちゃん!
  • ちょっとセキュアな「いつもの」パスワード - ぼくはまちちゃん!

    こんにちはこんにちは!! 最近はメールでもなんでもWEB上の便利なサービスが増えてきましたね…! でも、いろいろ登録しすぎて、いよいよぼくもパスワードが管理できなくなってきました…! えっ! もしかして面倒だから、ぜんぶ同じパスワード使ってたりするるんでしょうか…! だめです!だめだめ!それはだめ。 全部のサイトで同じパスワードにするのってものすごく危険ですよ!!! これはほんと! だって、もしなにかあって、どれかひとつのパスワードがばれちゃったら全部芋づるだから…! 登録したWEBサイトの管理者の中に悪い人がいる可能性もあるし。 (個人運営のサイトはもちろん、たとえ大きな企業のサイトでもバイトちゃんが見れたりとか…) でもだからといって全部別のものにすると覚えられないんだよね。 たとえば自分宛にメールしておくとか… Dropboxのような共有フォルダにパスワードのメモいれとくとか… パス

    ちょっとセキュアな「いつもの」パスワード - ぼくはまちちゃん!
  • はてなブックマークのやりすぎちゃったかもしれないSEO - ぼくはまちちゃん!

    はい!こんにちはこんにちは!! もうすぐ梅雨ですね! 2009年も半ばって感じです…! 2009年といえば…、 そう! マネタイズですね!! はてなのマネタイズ!! マネーだいじ…! だってお金がなくなっちゃうと、みんなの大好きなはてなもなくなっちゃうもんね…。 そうそう、ところで! ぼくさっきGoogleで検索していて、ちょっとしたことに気がついちゃったんですが! 今日はちょっとそれを、ここにメモしておきますね! ↓ほらこれ、 site:b.hatena.ne.jp エゴサーチしよう - Google 検索 はてなが URLの末尾にタイトルの文字列を含めてる。 あれれ…、前からこうだったっけ…! URLにキーワード文字列を含めてやるのって今のところものすごく強力なSEOのひとつで、 Amazonとかもその手法をつかっているからか、 のタイトルなんかで検索すると、よくAmazonが一番上

    はてなブックマークのやりすぎちゃったかもしれないSEO - ぼくはまちちゃん!
    ysk_lucky-star
    ysk_lucky-star 2009/06/10
    そもそも全てが Google に依存されてるところから問題視したい('A`)(いや別に Google が悪いとかそんなんじゃなく、一企業に依存して世界が成り立っているように思わせているところが、と言ったところかな)
  • 今年ぼくが書いたはてな匿名ダイアリーまとめ - ぼくはまちちゃん!

    2008/10/20 エガミくんの脆弱性のやつ とその返事 2008/11/11 彼氏がphp使ってた。別れたい… 2008/11/12 取締役がありえない失言をしてた。ユーザーサポート辞めたい… 2008/11/13 ウェブカレ1000万て (参考) 今年書いた主なはてな匿名ダイアリーまとめ - 俺のターン

    今年ぼくが書いたはてな匿名ダイアリーまとめ - ぼくはまちちゃん!
  • リナキャバなう - ぼくはまちちゃん!

    先日のミーティングで「リナックスキャバレー」をつくれば良いということになったので、ちょっとここにメモしときますね! はい! こんにちは!! エンジニアってキャバクラ苦手な人が多いよね。 なぜなら逆に気を使って疲れるから…! 女性の方も、がんばって何でもない話を膨らませてくれようとするのだけれど…、 そもそもエンジニアは「何でもない話」が苦痛でならないんだね。 それ時間のムダとすら感じちゃうから大変! それどころか、興味ない話を搾り出すのにものすごいエネルギー使っちゃうのが我慢できない…! だけど自分の好きな話題、有意義だと思える話題なら饒舌になっちゃうのもエンジニア。あ、ここは「エンジニア」を「オタク」に置き換えても同じかな! そこで「Railsのことが話せる女性」や「ActionScript3.0ならマカセトケ」みたいな女性、さらには「正規表現の女神」、あるいはそこまでいかなくとも、毎日

    リナキャバなう - ぼくはまちちゃん!
    ysk_lucky-star
    ysk_lucky-star 2008/12/26
    それよりも美容院にこーゆー人が欲しい。「お仕事なんですかー?」ジョキジョキ うぜーwww
  • geekと女の子的感覚の違い - ぼくはまちちゃん!(Hatena)

    ここでは、 geek = (ソーシャルナントカ慣れしたネットオタク) 女の子 = (そうじゃない女の子) として書くよ。 (女の子) ブログ等を含むネット上の交流は井戸端会議的な感覚 井戸端会議だから、少し通行人の耳に入る程度は許容できるけど それを勝手にテレビに映されると困る (geek) 閲覧制限でも設けていない限り、ネット上の発言が、いつ誰にどんな状態で見られるかもしれないことを知っている ニックネームや、その他特定できる情報から、いつ誰に、自分に関する他の情報が結びつけられて知られるかもしれないことを知っている 自分の日記やつぶやきが、ある日突然、大きなメディアや2chの祭り会場にとりあげられる可能性があることを知っている それが技術的に可能である・当たり前にできることを知っているから、自分がそれをする・されることを当たり前に受け入れられる ■たとえば、はてなスターで 誰につけた・

    geekと女の子的感覚の違い - ぼくはまちちゃん!(Hatena)
  • ノートPCの良さと新型VAIO type Z - ぼくはまちちゃん!

    はい! こんにちはこんにちは!! 先日お伝えした、コーヒーこぼして1秒絶命の愛機(VAIO Z1)のかわりに手に入れた 同等中古品は、結局、不良品ってことで全額返金してもらえることになりました>< それで、どうしようどうしようぱそこん欲しくてしんじゃうよって悩んで、 勢いで ThinkPad T61 を注文して悩んでキャンセルしてまだ悩んでいたら とうとう日(8/5)、新型VAIO type Zの予約注文受付が開始しちゃいましたね! 今度こそ、ぽちっと注文したよ! えええ、なんでそんなにVAIOなの? って思う人もいるかもしれないけど…、 べつにVAIOじゃなきゃやだってわけじゃなくて、いつも消去法で選んでいくとVAIOしか残らない感じなんだよね…! ぼくがメインのPCに求めることってこれ! 1. ノート型であること デスクトップ型と比較して、ノートPCって、スペックだとかの数字だけでは

    ysk_lucky-star
    ysk_lucky-star 2008/08/06
    何このスペック。オレが欲しいくらいなんだけどw って言うか A4 ノートで 1.5kg 切るのってすげーな