This domain may be for sale!
This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.
最近のモダンなWebブラウザがサポートしている、セキュリティに関連しそうな X- なHTTPレスポンスヘッダをまとめてみました。それ以外にもあったら教えてください。 X-XSS-Protection 0:XSSフィルタを無効にする。 1:XSSフィルタを有効にする。 XSSフィルタを有効にすることでエンドユーザがXSSの被害にあう可能性が低減するが、まれに誤検知することで画面の表示が乱れることもある。IE8+、Safari、Chrome(多分) で有効。IEでは「X-XSS-Protection: 1; mode=block」という指定も可能。 2008/7/2 - IE8 Security Part IV: The XSS FilterBug 27312 – [XSSAuditor] Add support for header X-XSS-Protection X-Content-Ty
原文(投稿日:2010/06/23)へのリンク GETとPOSTしか使えない環境でRESTfulなサービスを開発する方法を調査する記事のなかで、Mike Amundsen氏が、GETとPOSTだけでRESTfulなサービスを作れるかどうか尋ねている。 時々、HTTPメソッドのPUTとDELETEを使っていなければRESTfulなアプリケーションではない、と思い込んでいる人とRESTfulのアーキテクチャスタイルについて議論になります。この思い込みは正しくありません。 この問題に答えようとして氏が行ったのは、正しいHTTPメソッドを適切な処理に利用する限り、そのサービスはRESTFulでありうるということを検証するための2、3の質問に答えることだ。 安全か。 氏はHTTPメソッドの検証を行うことで、手段がオペレーションの安全性を決定するということを理路整然と主張している。つまり、HTTPメソ
Location時にフラグメント識別子を付けられるのか? d:id:maru_cc:20080207:1202385497 こちらがRFC的にどうなっているのか調べてみた。 確信は持てないがおそらく、RFC的にNGということでいいのかな? まず、#XXXと書くのの正式名称がわからなかったので調査。 http://www.7key.jp/rfc/2396/rfc2396_4.html#li28 4.1. Fragment Identifier URI参照が識別されたリソースの取得動作を行う際、URIを"#"で区切ることによってフラグメント識別子を任意で付けることができる。フラグメント識別子は、リソースの取得動作が成功した後にユーザエージェントが解釈する付加的な参照情報である。このため、フラグメント識別子はURIではないが、 URIと共に用いられることが少なくない。 フラグメント識別子と言うら
このブログ、1年近くご無沙汰していました。その間なにをやっていたかというと、実はずっと本を書いていました。『Webを支える技術 ── HTTP、URI、HTML、そしてREST』というなんとも挑戦的な題名の本です。技術評論社さんのWEB+DB PRESS Plusシリーズの11冊目で、来月発売される予定です。 Webを支える技術 ── HTTP、URI、HTML、そしてREST山本 陽平技術評論社 2010-04-08 この本は、WEB+DB PRESSで連載していた「RESTレシピ」という連載がベースになっています。実は連載が1年経ったくらいから、技評さんからは書籍化のオファーをもらっていました。ただ、その時点では書いた分量も少ないし、そもそも自分に雑誌記事とは比べ物にならないくらい分量のある本が書けるとは思っていなかったので、書籍ではなく連載継続という形でトータル2年間連載をしました。
Blogging is a disease: selfkleptomania, your normal condition. About GPG Public Key ほぼ同じ内容のエントリを見つけたけど、よく忘れるのでここにメモしておく。 最近の傾向として、ウェブアプリケーションの導入前にセキュリティ審査が入ることが多くなったのだが、その際にApacheのバージョンが2.0.55より前の場合は <IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK|OPTIONS) RewriteRule .* - [F] </IfModule> こんな感じでmod_rewriteを使ってTRACE(とかTRACKとかOPTIONS)メソッドを蹴るようにしないといけない。まあ、TRACKは
httpd.conf 修正後、httpd -t で文法チェック後、Apacheを再起動して、レスポンスからTRACEがなくなっていることを確認。修正前OPTIONSメソッドを送ってみる。TRACEの文字が見える。 $ telnet 192.168.10.10 80Trying 192.168.10.10...Connected to myhost.example.com (192.168.10.10).Escape character is '^]'.OPTIONS /index.html / HTTP/1.0HTTP/1.1 200 OKDate: Mon, 27 Oct 2008 13:58:59 GMTServer: ApacheAllow: GET,HEAD,POST,OPTIONS,TRACEContent-Length: 0Connection: closeContent-Ty
いつも利用し続けているデリヘル店はどうも割引制度らしくシステムがあるらしく、長年サービスを受けてきてこれがあることに気が付きませんでした。詳しく情報を見てみるとどうも風俗を利用する際の割引額は割と高めらしく、これなら相当負担を軽減させられるに違いないと確信しました。早速その風俗のシステムを最大限に利用した上で女の子と遊び続けてみたけど、今までと比べると明らかに負担額は大きく異なっていたので割と長く遊べたんです。軽視し続けてきたけど割引制度を利用すると今まで以上に手厚いサービスを受けることが出来た訳で、有効活用出来なかった自分が情けなくなりました。これだけの恩恵を受けられるのなら今後も利用し続ける価値はあるなって思えたし、同時に性欲も今まで以上に解消させていけたのでほぼ満足です。割引制度を利用する為には特定の条件をクリアしなきゃいけない訳ですが、幸いにもデリヘル店側が定めている内容はさほど難
Recent entries Apache2.4のリリース予定は来年(2011年)初め(あくまで予定) inoue 2010-12-23 Herokuの発音 inoue 2010-12-20 雑誌記事「ソフトウェア・テストPRESS Vol.9」の原稿公開 inoue 2010-12-18 IPA未踏のニュース inoue 2010-12-15 労基法とチキンゲーム inoue 2010-12-06 フロントエンドエンジニア inoue 2010-12-03 ASCII.technologies誌にMapReduceの記事を書きました inoue 2010-11-25 技術評論社パーフェクトシリーズ絶賛発売中 inoue 2010-11-24 雑誌連載「Emacsのトラノマキ」の原稿(part8)公開 inoue 2010-11-22 RESTの当惑 inoue 2010-11-22 「プ
1.演算子の概要 演算子は、算術演算子に代表されるように、変数やリテラルなどの値に対して演算を行うための記号です。 演算子の中でも有名なのが、加算演算子や減算演算子などの算術演算子です。 Perl の組み込み演算子は、演算の対象となる値、『オペランド』の個数によって単数演算子、二項演算子、三項演算子に分類することができます。また、間値演算子か前置演算子か、数値、文字列、ファイルなど捜査対象によっても分類できます。ただし、これらの分類はプログラミングする上であまり重要ではなく、一つ一つの演算子を理解するためのものです。 用語 オペランド 演算の対象となる値。演算内容をあらわす記号は演算子と呼びます。例えば 10+X という式では、10 と X がオペランドで、+ がオペレータです。 演算子の優先順位 演算子には結合性と優先順位があります。 演算子の一覧 演算子 結合性 解説
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く