なんとなく、WordPressぐらい触っておかないとダメかなぁ~と思って自サバにインストールしてみたので、ブログ移行します。
http://shimz.me/blog/
いつまで、続くかな。
rm -rf orz
2011年11月25日金曜日
2011年9月2日金曜日
2011年8月20日土曜日
CSRF対策 送信ボタンを押したタイミングでワンタイムトークンを発行する
CSRF対策では、ワンタイムトークンを使うのが一般的(?)らしいのだけど、ページが表示されたタイミングでトークンを発行する方法では複数画面でのデータ送信が行えなくなってしまう。
具体的には、複数のウインドウでデータ送信画面を開いた場合、一番最後に開いた画面以外ではデータの送信に失敗してしまう。(トークンが上書きされるため)
そこで、送信ボタンが押されたタイミングでトークンを取得すれば、送信画面を複数開いていても問題ないんじゃないかと思い実装してみた。
具体的には、複数のウインドウでデータ送信画面を開いた場合、一番最後に開いた画面以外ではデータの送信に失敗してしまう。(トークンが上書きされるため)
そこで、送信ボタンが押されたタイミングでトークンを取得すれば、送信画面を複数開いていても問題ないんじゃないかと思い実装してみた。
2011年7月20日水曜日
2011年7月14日木曜日
煎茶(Sencha Touch) 始めました。
Ext Japan - Sencha Touch機能概要 - HTML5モバイルアプリ用フレームワーク
Ext.js を使っていたことがあるので、同じ感覚でスマートフォンサイトを作成できます。
個人的には、jQuery Mobileより好きです。
Ext.js を使っていたことがあるので、同じ感覚でスマートフォンサイトを作成できます。
個人的には、jQuery Mobileより好きです。
2011年7月13日水曜日
2011年7月8日金曜日
登録:
投稿 (Atom)