04/13 Amazon Application ver.2.0を公開 03/27 Amazon Application ver...
もし、scirpt タグや style タグ内でこれらの文字が無くても実行可能な Javascript が入力できる場合、クロス...
UTF-8の文字にマッチする正規表現の素直版。 レガシーなのに対応するとき用にメモ。 \x00-\x7f|[\xC0-\xDF]...
当サイトは、ジオトラストの認証を受けています。お客さまの個人情報やパスワードを入力いただく画面では暗号化により、入力された情報の...
はじめまして。 4月からメンバーに入れて頂いた、スズキタクオです。 今回、Flashから、 ホットペッパーAPIを使ってレストラ...
TCPやUDPでリッスンしているポート(サーバ側で、待ち受けしている方のポートのこと)を調査するには、まず最初に、「TIPS―n...
こんにちは、佐々木です。 他社サイトへのリンクが含まれるような開発環境で作業を進める場合、使用しているブラウザを「リファラを送信...
『 入門「OpenSSH」って本が良いらしい。こういう本ってなかなか買う衝動まで持っていけないんだよね。でもSSHくらいなら一冊もっ... 』
softbank端末のUserAgent情報に含まれる端末シリアル番号、au端末でのHTTP_X_UP_SUBNOリクエストヘッ...
Keitaです。 Ajaxが流行していますが、まだ、僕個人では実装レベルまでライブラリの蓄積が追いついていません。 各種ライブラ...
はスクリプトインジェクションがなくならない理由を紹介しました。それをふまえて今回はスクリプトインジェクションを防ぐ10のTips...
株式会社神戸デジタル・ラボが公表している「セルフチェックかんたん5」がWebアプリケーションセキュリティの一部専門家の間で話題に...
"> ファイル共有ソフトや海外のアップローダでダウンロードした素性の知れない怪しげなソフトは、「仮想化」の技術を使って実行してみ...
allow_url_fopen強制っすか!Notice出しまくりっすか!GLOBAL汚染しまくりっすか!みたいな感じなので修正つ...
『 Flash、SWF、デコンパイラ、ActionScriptのみ、←SothinkSWFDecompiler 』
最近 JSONP というのが話題になっているようですので, ここで簡単に紹介します。 JSONP (JSON with Padd...
Web2.0ワークショップで紹介したように、様々なケータイやPHSでユーザの現在位置が取れるようになってきていて、それを使ってい...
『 Mac自体は大丈夫でも、MacからWindowsにデータを送るときに加害者になる可能性があるらしい。お友達のWindowsのため... 』
naoya さんが「はてな認証 API」の検討を始めてます(naoyaのはてなダイアリー - Flickr の認証API)。それ...
バージニア州アーリントン発--米国土安全保障省(DHS)の資金提供による、セキュリティ関連バグを収録する標準的な「辞書」を作成す...