タグ

2010年9月23日のブックマーク (9件)

  • 『田村ゆかり *STARRY CANDY STRIPE* 09.23@新潟』

    『田村ゆかり LOVE LIVE 2010 *STARRY CANDY STRIPE*』の初日公演である09.23@新潟テルサに参加してきました。前日から仕事で新潟入りしていたので、明けで昼過ぎに新潟まで移動していったん投宿して身体を慰めて、じゃなかった身体を休めた後、会場へ移動(このネタももう5年前か)。雨は開演前には一旦止んでいたのですが、終了後はまたザァザァ振りでした。 だだっ広いところにぽつんとある小さなな会場でした。既に開場していたのでさくっと入場して物販とぱすぽぉとにスタンプを押しに行きました。今回は新潟ということでときがモチーフ。 座席は初日から3列目やや横寄りという好位置を獲得してしまったのですが、後の公演では座席が後ろに行くだけですなぁ。会場は一階からすり鉢上に競りあがっていくタイプの客席で中央後列にPA席があつらえてあって、そこに資料用のハンディカメラが備えてありました

    『田村ゆかり *STARRY CANDY STRIPE* 09.23@新潟』
    zorio
    zorio 2010/09/23
    セトリ掲載。嬉しい曲もあり、外れて残念な曲もあり。
  • SVGで少し遊んでみた

    HTML5/CSS3の重要性に関しては、ここでも何度か取り上げているが、ちょっと見逃しなのがSVGの重要性。IE9がサポートすることになって、ようやくSVGを活用したサイトの構築が現実的になって来た。HTML5のCANVASがJavaScriptで動的に「描く」ことを前提にしているAPIであるのに対し、SVGHTMLとの親和性のよいマークアップ言語である点はちゃんと認識した上で使い分ける必要がある。特に、モバイルデバイスでは、CANVASでのアニメーションはやたらと電池を消費するので、ある程度までのアニメーションならば、CSS3アニメーション+SVGの組み合わせの方が適している。 とうことで、今回は勉強も兼ねて、SVGを生成するプログラムを書いてみた。開発中のiPad向けのベクター・エディタ、neu.Drawから直接SVGを書き出すというモジュールだ。 グラデーションの扱いと、グループ化

    SVGで少し遊んでみた
    zorio
    zorio 2010/09/23
    IE9でも表示できた!
  • Yahoo!ニュース

    zorio
    zorio 2010/09/23
    アルバム発売日は台風来るし、ライブ初日は大雨か。新潟に行ってる人、大丈夫かな。
  • やっと決まった就職先ヤバすぎワロタ・・・:ハムスター速報 - ライブドアブログ

    やっと決まった就職先ヤバすぎワロタ・・・ カテゴリ☆☆☆ 関連記事:http://hamusoku.com/archives/3486405.html 1:以下、名無しにかわりましてVIPがお送りします:2010/09/20(月) 22:09:11.48 ID:uP3vQA4t0 椅子がバランスボール スーツ厳禁 (これのせいで通勤で電車乗るのちょっと恥ずかしい) 昼寝制度 定期卓球大会 地雷なのかな・・・ 2:以下、名無しにかわりましてVIPがお送りします:2010/09/20(月) 22:09:33.87 ID:tgDEI2Tn0 それなんてGoogle? 4:以下、名無しにかわりましてVIPがお送りします:2010/09/20(月) 22:10:09.59 ID:Th9NDxWF0 考えようによっちゃあホワイト 10:魔少年◆MAsYOvVbb. :2010/09/20(月)

    zorio
    zorio 2010/09/23
  • 昨日騒ぎになったTwitterのXSS脆弱性によって実際に受けそうな被害とその対策 - monjudoh’s diary

    何が出来るのか どんな脆弱性かの詳細はこちらを参照2010 年 9 月 21 日現在のツイッターのバグ(脆弱性)について 外部JavaScriptを読み込むコードを仕込めたので、 どんなJavaScriptでも実行できる状態でした。 以下、JavaScriptの実行によってTwitter上で出来る事。 セッションハイジャック JavaScriptからcookieを参照できるのでログイン状態のセッションIDも参照できます。 また、任意のJavaScriptが実行できる以上、参照したセッションIDを攻撃者のサーバ等に送信することも出来ます。 攻撃者は奪ったセッションIDをcookieに設定すれば、被害者のアカウントでtweet,direct messageの閲覧・送信が出来ます。 確認してみたところ、ログイン状態のセッションIDはログアウトしても無効にはなりません。 設定→パスワードからパスワ

    昨日騒ぎになったTwitterのXSS脆弱性によって実際に受けそうな被害とその対策 - monjudoh’s diary
    zorio
    zorio 2010/09/23
    "ログイン状態のセッションIDはログアウトしても無効にはなりません。" なんだってー!
  • 構造化テキストの間違ったエスケープ手法について : 404 Blog Not Found

    2010年09月22日21:30 カテゴリLightweight Languages 構造化テキストの間違ったエスケープ手法について 昨晩のtwitter XSS祭りは、ふだんもtwitter.comは使わない私には遠くの祭り囃子だったのですが、せっかくの自戒の機会なので。 Kazuho@Cybozu Labs: (Twitter の XSS 脆弱性に関連して) 構造化テキストの正しいエスケープ手法について 正しいアプローチは、全てのルールを同時に適用することです。 これは残念ながら(おそらく)必要条件であっても十分条件ではありません。 こういう(かなりええかげんな)正規表現でtweetをparseしていたとします。 re_http = '(?:https?://[\\x21-\\x7e]+)'; re_user = '(?:[@][0-9A-Za-z_]{1,15})'; re_hash

    構造化テキストの間違ったエスケープ手法について : 404 Blog Not Found
    zorio
    zorio 2010/09/23
    単なる文字列処理なのに、DOMを使うという実行環境依存の解決方法なのがどうかと。
  • 「iPhoneの天才」灘中生は「東大なんて興味なし」 - Ameba News [アメーバニュース]

    iPhoneの天才」灘中生は「東大なんて興味なし」 9月21日 23時03分 コメント コメントする 193cm、90kg。驚かされるのは人並み外れた体格だけではない。名門・私立灘中学3年の「Tehu」君は、わずか15歳にしてiPhoneの無料アプリでダウンロード数世界3位の記録を持つ天才少年だ。 アプリとは端末上で動かすソフトのことだが、とくにiPhoneの有料アプリには多くの企業がビジネスとして続々参入している。 Tehu君がわずか3時間で開発したのが「健康計算機」だ。身長や体重を入力すると理想体重や必要な摂取カロリーが弾き出されるというシンプルなものだが、昨年10月に公開されると、11月には総合部門でダウンロード数世界3位を記録、今年3月には医療部門で世界1位となった。累計ダウンロード数は現在、約40万回に達している。有料のアプリなら莫大なお金を手にしたはずだが、無料だから月約

    zorio
    zorio 2010/09/23
    アイディア次第だなあ
  • 続・iPhone, Android, webOS モバイルブラウザキャッシュの制限 - WebOS Goodies

    以前、iPhone, Android, webOS モバイルブラウザキャッシュの制限という記事で、 iPhone をはじめとするモバイルブラウザのキャッシュに関する調査結果を公開した Ryan Grove 氏 の記事をご紹介しました。その後いろいろと多忙になってフォローできずにいたのですが、実は情報元の YUI Blog では追加情報を掲載した補足記事が公開されています。そこで、日はその内容をご紹介します。 前回同様、全訳する時間はないので、要点のみをまとめました。前回の記事では、とくに iOS 3.x についてはキャッシュの制限がかなり厳しいという結果が出ていましたが、「実はそうでもなかった」というのがわかっています。モバイルサイトをより閲覧しやすいものにするために、今回もぜひご覧ください。 前回のデータの計測はランダムに生成した HTML ページ(Content-Type は tex

    zorio
    zorio 2010/09/23
  • FizzBuzzより実用的なプログラマ向け面接問題考えた - <s>gnarl,</s>技術メモ”’<marquee><textarea>¥

    仕様 TwitterのURL自動リンクみたいな機能を実現する関数expandString(String):Stringを実装しなさい(言語自由) 入力: 文字列 出力: HTML断片文字列 以下の文字列をリンクに展開すること URL: http,httpsのURLを、そのURLへリンクする @: @(ユーザid)を、http://twitter.com/(ユーザid)へリンクする ハッシュタグ: #(ハッシュタグ名)を、http://twitter.com/#search&q=%23(ハッシュタグ名)へリンクする ただし、上記の仕様は曖昧である。詳細についてはセキュリティと利便性に配慮し決定すること。 サンプル入出力 expandString('hoge') => hoge expandString('リンク http://example.com/') => リンク <a href="ht

    FizzBuzzより実用的なプログラマ向け面接問題考えた - &lt;s&gt;gnarl,&lt;/s&gt;技術メモ”’&lt;marquee&gt;&lt;textarea&gt;¥
    zorio
    zorio 2010/09/23
    書けてるかどうかよく分からないけど書いたよ。