2010-06-01から1日間の記事一覧

携帯電話のパケホーダイとか

もっと安くして欲しいよな。俺は安いパケットパックしか付けてないよ。だからネットも余り使わない。フルブラウザ機能なんて使った事が無い。高過ぎる。

序でに web 関係を色々と書いて置くか

二重送信…ワンタイムトークン。便利機能として javascript。 XSS…サニタイジング( HTML の属性値や文章のエスケープ、javascript のリテラル文字列のエスケープ等々 )。 SQL インジェクション…prepared SQL。LIKE に関しては「_、%、_、%」の 4 つを手作業…

XSRF 対策

コレって実はワンタイムトークンじゃ不十分なんじゃねえのかって思った。だって Ajax リクエストでワンタイムトークンを発行するページを取得して、その HTML を解析すればワンタイムトークンを取得出来るからさ。その後に javascript で取得したワンタイム…