著者: 金床 <anvil@jumperz.net> http://www.jumperz.net/ ■はじめに ウェブアプリケーション開発者の立場から見たCSRF対策について、さまざまな情報が入り乱れている。筆者が2006年3月の時点において国内のウェブサ イトやコンピュータ書籍・雑誌などでCSRF対策について書かれている記事を調べた結果、おどろくべきことに、そのほとんどが誤りを含んでいたり、現実的 には使用できない方法を紹介したりしていた。そこで本稿ではウェブアプリケーション開発者にとっての本当に正しいCSRF対策についてまとめることとす る。また、採用すべきでないCSRF対策とその理由も合わせて紹介する。 ■あらゆる機能がターゲットとなりうる ウェブアプリケーションの持つ全ての機能がCSRF攻撃の対象となりうる。まずこのことを認識しておく必要がある。 Amaz
1.ビジネスリサーチの基本・心構え すべては「依頼」から始まる〜社内リサーチャーと社外リサーチャ… 【 リサーチャー とは 】企業で企画系の仕事をしていると、上司の依頼で調べものをして資料にまとめるという仕事が多いと思います。企画系の業務では課長クラスまではこうしたリサ… 2021.01.18 2021.05.13 340 view 5.ビジネスリサーチのビジネスモデル ビジネスリサーチがアウトソースされる理由 ビジネスリサーチを社外に依頼する理由①〜信頼できる人「すべては依頼から始まる」からでも書きましたが、依頼主が社外にリサーチを委託する最大の理由は、事業環境を定点で把握… 2021.01.18 2021.05.13 147 view 2.ビジネスリサーチの情報収集 日常的な情報収集・整理術(Feedly+Dropbox) 【 ビジネス 情報収集 と 情報整理 の基本 】いま目の前にあ
4月1日が今年もやってきた。「害のない嘘をついてもよい日」とされるエイプリルフールだ。2005年の流行は“ライブドアによる買収”だったが、今年は果たしてどんなネタに人気が集まるだろうか。 ●ポータル・ISP編 まずはインターネット上での情報提供を主とするポータルサイトやISPによる企画を見ていこう。今年も笑えるネタが非常に豊富だ。 ■ Yahoo!エコ発電 http://event.yahoo.co.jp/20060401eco/ 10周年を迎えるYahoo! JAPANでは、PCを通して電力を受け取る「パブリック・パワー・サプライ・システム」を開発した。発電ボタンをONにして、マウスカーソルをグルグルと回すだけで、Yahoo! JAPANのオフィスがみるみる明るく! ■ gooランキング http://ranking.goo.ne.jp/ 「今どき女子高生のちょっとありえないブームランキ
Perlish Magazine 20060401 号 『Perlish Magazine』は、Perl に関する技術記事はもちろんのこと、Perlish へのインタビューやエッセイ、その他をお届けするウェブ雑誌です。 目次 巻頭言 書いた人:Perlish Magazine 編集長 高橋征義 編集長からの 20060401 号発行の挨拶です。(難易度:高) Perl の歩き方 Perl をはじめるにあたって必要な情報をご紹介します。本稿は Perlish Magazine 常設記事です。(難易度:低) Perlish Hotlinks 〜結城浩さん〜 Perlish へのインタビュー企画。今回は多くのプログラマ向け著作で有名な結城浩さんにお話をお聞きしました。(難易度:いろいろ) 標準添付ライブラリ紹介 〜Encode〜 書いた人:Ktat Perl をインストールすると、最初からいろい
Later today at www.google.com/rooms, Google will unveil their April Fool’s site. A Googler who wants to remain anonymous sent me these screenshots showing Larry Page’s room: This is from the Google Rooms help entry: “Why is Google Rooms only displaying Larry Page’s room? Please note that the Google Rooms program is currently in beta and not available for other rooms, like Sergey’s. We appreciate t
via O’Reilley Radar Yahoo! UI Library で、Yahoo! が実際に使っている Javascript のライブラリ集が公開されている。 Yahoo! のどこでこんなユーザインタフェースが使われてるんだろう? と思うぐらい、サンプルで見せられる UI パーツは豊富だ。それぞれの “Example” を見てまわるだけでもおなかいっぱいだ。 コアユーティリティ アニメーション クロスブラウザ対応の XMLHttpRequest ラッパ DOM 操作 ドラッグアンドドロップ イベントハンドリング UI コントロール部品 カレンダー スライダー ツリー ドラッグアンドドロップなんかは、ファンタジースポーツで使われているのを見たことがあるので知っていた。複数のリスト間でアイテムの移動や並べ替えを行うときには使えるパーツだろう。 日本語カレンダーなんかも、いい感じで再利
2001年5月開設 2008年10月10日更新 禁無断転載 Copyright (C) TENMYOUYA HISASHI 2008 All rights reserved. 問合せ先:tenmyoya@alpha.ocn.ne.jp
かつて「ビットバレー」と呼ばれた街、渋谷。ここには検索エンジンのGoogleの日本法人、SNSのミクシィ、独創的なサービスを作り出すpaperboy&co.などを始めとして、変なIT企業が数多く集まっている。その渋谷の中心地から歩いて10分程度歩いた住宅地に、「はてな」という企業がある。 はてなは2001年7月に京都で創業し、2004年4月に東京に移ってきたまだ新しい企業だ。しかし、創業当初からユニークで使い勝手のよいオンラインサービスを次々と発表し、2006年1月末には月間のアクセス数が合計4億8000万ページビューを超えるなど、急成長を続けている。 はてなは現在主に13個のサービスを提供している。Q&Aサイトの「人力検索はてな」、更新チェックサービスの「はてなアンテナ」、ソーシャルお気に入りサービスの「はてなお気に入り(旧・はてなブックマーク)」、キーワードでつながるおもしろブログ「は
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く