タグ

2009年3月4日のブックマーク (4件)

  • クリックジャッキングってこうですか? わかりません

    ↑ この透過されているiframeは、ブラウザの最前面に配置されています ※はてなにログインしていると、どのようにボタンが被っているのかわかりやすくなります

    yterazono
    yterazono 2009/03/04
  • 第7回■文字エンコーディングが生み出すぜい弱性を知る

    文字コードに関する問題は大別すると文字集合の問題と文字エンコーディングの問題に分類できる。前回は文字集合の取り扱いに起因するぜい弱性について説明したので、今回は文字エンコーディングに起因するぜい弱性について説明しよう。 文字エンコーディングに依存する問題をさらに分類すると2種類ある。(1)文字エンコーディングとして不正なデータを用いると攻撃が成立してしまう点と,(2)文字エンコーディングの処理が不十分なためにぜい弱性が生じることがある点だ。 不正な文字エンコーディング(1)――冗長なUTF-8符号化問題 まず,(1)の不正な文字エンコーディングの代表として,冗長なUTF-8符号化問題から説明しよう。前々回に解説したUTF-8のビット・パターン(表1に再掲)を見ると,コード・ポイントの範囲ごとにビット・パターンが割り当てられているが,ビット・パターン上は,より多くのバイト数を使っても同じコー

    第7回■文字エンコーディングが生み出すぜい弱性を知る
    yterazono
    yterazono 2009/03/04
  • Webアプリ開発の常識、バリデーションとテンプレート

    Webアプリ開発の常識、バリデーションとテンプレート:Webアプリの常識をJSPとStrutsで身につける(7)(1/3 ページ) 連載は、JSP/サーブレット+StrutsのWebアプリケーション開発を通じて、Java言語以外(PHPASP.NETRuby on Railsなど)の開発にも通用するWebアプリケーション全般の広い知識・常識を身に付けるための連載です 今回は、業務で使うWebアプリケーションの開発において“常識”となっている“バリデーション”と“テンプレートエンジン”について2立てで説明していきます。 いまさら人には聞けない「バリデーション」とは Webアプリケーションを作成する際には入力した値に対して未入力チェック、文字列長チェック、型チェックなどの“検証”の仕組みは欠かせません。 連載第4回の「HTMLやStrutsに必須の“タグ”と“サブミット”の常識」で紹介

    Webアプリ開発の常識、バリデーションとテンプレート
    yterazono
    yterazono 2009/03/04
  • 費用をかけずにウェブページを最適化 Googleウェブサイトオプティマイザー活用術

    『MarkeZine』が主催するマーケティング・イベント『MarkeZine Day』『MarkeZine Academy』『MarkeZine プレミアムセミナー』の 最新情報をはじめ、様々なイベント情報をまとめてご紹介します。 MarkeZine Day

    費用をかけずにウェブページを最適化 Googleウェブサイトオプティマイザー活用術
    yterazono
    yterazono 2009/03/04