Javascript・Ajaxのテクニックとトピックのまとめ

パスワードの安全性を教えてくれる JavaScript

パスワードの安全性を教えてくれる JavaScript に関連する情報一覧 ■

みんな大好き Google さんが、アカウントのパスワードを変更する時にパスワードの安全性を教えてくれるので真似っ子してみました。 最初は処理をパクってこっそり自分だけで使おうと思っていたのだけど、何やら単語の検索をしたりとややこしい事をしているようなので自前で作りました。 動作サンプル 使ってみ...

2007/12/21 6:30:01 はてなブックマーク数23 ライブドアクリップ数2 del.icio.us数0 espion.just-size.jp
← 前の画面に戻る  [ ※ ドメインリストを表示する ]
[ スポンサード リンク ]
47件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順 人気順
セキュリティを考える。JavaScriptによるJavaScript実装「js.js」 - MOONGIFT|オープンソース・ソフトウェア紹介を軸としたITエンジニア、Webデザイナー向けブログ

最近ブログパーツやシェアボタンをはじめとして外部サービスのJavaScriptコードを埋め込んで動作させたりすることが増えています。しかし外部のサービスにセキュリティ上の問題がある可能性もあります。そこで作られているのがJavaScriptによるJavaScript実装であるjs.jsです。 0

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
JavaScript プログラミング セキュリティ あとで読む あとで
2012/05/02 13:01:01  www.moongift.jp

07:56このタイトル見ると抽象的でピンとこないがこれを見てほしい:これ見たときはビビった。全部的中。これはたった30行のJavaScriptで実装されている。http://oxplot.github.com/visipisi/visipisi.htmlこのリンク先のページの下の「Do the m...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript security セキュリティ privacy web
2011/12/06 13:01:05  d.hatena.ne.jp
IE、Firefox、Chrome開発者を悩ませるJavaScript、ユーザー企業への影響は? - TechTargetジャパン 情報セキュリティ

JavaScriptは、最も利用されているWebサイトスクリプト言語だ。Webブラウザ上で動作し、HTMLのみの場合に比べてはるかに動的なページを実現できる。一方でハッカーにとっては、ブラウザを乗っ取り、不正な操作を実行できる存在でもある。 JavaScriptが攻撃に悪用されるケースが多いためク...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript セキュリティ security ブラウザ あとで読む
2011/09/14 13:01:03  techtarget.itmedia.co.jp
アドレスバーからjavascript:を実行できなくするブラウザ側の対策について | MemeTodo

2011年6月18日土曜日 アドレスバーからjavascript:を実行できなくするブラウザ側の対策について Facebookなどで、裏技する方法などと言ってjavascript:をアドレスバーにコピペして実行させて、情報を盗んだりするソーシャルエンジニアリングが流行っていて(ニコニコでも似たよう...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript security ブラウザ browser セキュリティ
2011/06/18 13:01:06  www.memetodo.co.cc
DOM APIとinnerHTMLは等価ではない - 泥のように

2011年06月(1) 2011年05月(5) 2011年04月(7) 2010年09月(1) 2010年07月(1) 2010年02月(1) 2010年01月(1) 2009年12月(2) 2009年11月(1) 2009年07月(1) 2009年06月(1) 2009年05月(2) 2009年...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript XSS security DOM セキュリティ
2011/06/06 13:02:28  blog.tojiru.net
XSSを回避しつつ、テンプレートからJavaScriptにJSONで値を渡す方法 - blog.nomadscafe.jp

「HTMLのscriptタグ内にデータを埋め込む際のエスケープ処理モジュール書いた」に引き続いて、XSSを避けつつ複数の値をJSONで渡す方法。答えはmalaさんが書いてますテンプレートエンジンでJSONを生成する(多くの場合間違えるので、推奨しない)scriptタグの中でJSONを使わない可能で...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript xss security json perl
2010/11/19 13:13:02  blog.nomadscafe.jp
HTMLのscriptタグ内にデータを埋め込む際のエスケープ処理モジュール書いた - blog.nomadscafe.jp

malaさんの「HTMLのscriptタグ内に出力されるJavaScriptのエスケープ処理に起因するXSSがとても多い件について」にちょろっとでているgistのコードをモジュールにしました。JavaScript::Value::Escape - https://github.com/kazebu...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript perl xss security セキュリティ
2010/11/16 13:02:32  blog.nomadscafe.jp
JavaScriptを無効にしているユーザは1.3% | エンタープライズ | マイコミジャーナル

Yahoo! Developer NetworkWebサイトやWebアプリケーションを開発する場合、JavaScriptとCSSは欠かせない状況になっている。しかし中にはJavaScriptを無効しているユーザもいるため、JavaScriptやCSSを必須構成にして設計したサイトやWebアプリケー...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript 調査 web ブラウザ セキュリティ
2010/10/15 13:09:56  journal.mycom.co.jp

昨晩のtwitter XSS祭りは、ふだんもtwitter.comは使わない私には遠くの祭り囃子だったのですが、せっかくの自戒の機会なので。Kazuho@Cybozu Labs: (Twitter の XSS 脆弱性に関連して) 構造化テキストの正しいエスケープ手法について正しいアプローチは、全て...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript XSS security セキュリティ twitter
2010/09/23 1:01:22  blog.livedoor.jp

なぜ通常のXMLHttpRequestにはクロスドメイン制約があるのに、JSONPではクロスドメインでリクエストを送信できるのか?不思議に感じたので、ちょっと調べてみた。 クロスドメイン制約は「ブラウザ上で実行されるJavaScriptは同じドメインにしかリクエストの送信やクッキーの編集を行えない...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript セキュリティ security JSON あとで読む
2010/09/21 1:01:21  d.hatena.ne.jp

# 最初にちょっと余談を。Chromium-Extensions-JapanのほうにChrome6 Betaの変更点を書きました。どうぞよろしく。さて、Togetter - 「scriptタグ内をHTMLコメントで括ってからJavaScript書くのって意味あるの?」の件に関して、関連ネタをいくつ...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript html xss CSS security
2010/08/13 13:01:09  d.hatena.ne.jp

先日のブラウザー勉強会で吾郷さんにお会いした際に、JavaScriptには言語の仕様として「例外がどこから投げられたのか」を知る為の仕組みが無いので独自のフレームワークを作る時に困ったという話を伺った。オレ標準JavaScript勉強会で何話せばいいか困ってた所だったので、それをネタに発表させても...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
JavaScript セキュリティ あとで読む orejs 例外機構
2010/07/29 1:01:04  piro.sakura.ne.jp
情報処理推進機構:情報セキュリティ:調査・研究報告書:情報セキュリティ技術動向調査(2009 年下期)

Web において使われる URI(URL)には様々な情報が埋め込まれるが、その埋め込みの際にはエスケープ(パーセントエンコード)が行われる。埋め込まれた情報は取り出されるときにアンエスケープ(パーセントデコード)される。 たとえば、四則演算を行う電卓の Web アプリケーションを考える。この電卓は...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript security セキュリティ web ECMAScript
2010/04/06 13:01:30  www.ipa.go.jp
XHR level 2とJSONPとcrossdomain.xmlの話 - 金利0無利息キャッシング – キャッシングできます - subtech

XHR level 2ではクロスドメインXHRがサポートされる、で、FirefoxとかChromeとかSafariの最新版だと既に普通に使えるようになっている。HTTPヘッダで Access-Control-Allow-Originを指定することで特定ドメインからの読み込みを許可することが出来る。...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript security jsonp xhr セキュリティ
2010/02/23 13:01:15  subtech.g.hatena.ne.jp
JavaScript 2.0が策定完了、10年ぶりのバージョンアップ - Publickey

12月15日、JavaScript、正式にはECMAScriptと呼ばれる言語の仕様策定が完了したとEcma Internationalが発表しました。今回承認されたのはECMA-262 5th editionと呼ばれる仕様で、いわゆるJavaScript 2.0と呼ばれるものです。12月3日には...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript ECMAScript security javascript_2.0 生活
2009/12/16 20:00:03  www.publickey.jp
P-07AでもJavaScriptが再開され、あらたな制限がみつかった - ockeghem(徳丸浩)の日記

i-mode2.0は前途多難 - ockeghem(徳丸浩)の日記にて報告したように、ドコモのiモードブラウザ2.0のJavaScript機能が5/28に停止されていたが、本日ケータイアップデートが準備されたので、深夜3時まで待たずに即座にアップデートを実行した。そして、JavaScriptが復活...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript mobile security docomo セキュリティ
2009/11/18 12:01:39  d.hatena.ne.jp
JavaScriptでパスワード強度のチェックを行うチュートリアル&サンプル:phpspot開発日誌

JavaScriptでパスワード強度のチェックを行うチュートリアル&サンプルがNettutsで公開されています。 次のように、ボックスに適当な文字列を入れることで、リアルタイムにパスワード強度が分かります。 長さ、大小英数字チェック、数字、シンボルによるボーナスと、ペナルティによってスコア付けして...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
Javascript セキュリティ ajax ログイン ライブラリ
2009/11/09 0:00:08  phpspot.org
JavaScript暗号化ライブラリ「jCryption 1.0」が登場 - SourceForge.JP Magazine

jCryption.orgは8月2日、HTMLフォームを暗号化できるオープンソースJavaScriptライブラリ「jCryption 1.0」を公開した。ライセンスはMIT Licenseを利用、Google Codeのプロジェクトページよりダウンロードできる。jCryptionは、HTMLフォー...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript security crypt library jquery
2009/08/13 4:00:33  sourceforge.jp

インターネット上でユーザ認証やセンシティブな情報を集める際にはSSLを使うことが一般的だ。とは言え個人やレンタルサーバレベルでは証明書を取得するのはコスト面や技術面で難しいことがある。だからといって、そのような情報を平文のまま流すのは気になる所だ。フォームの内容を暗号化して送信簡単な暗号化だけでも...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
JavaScript security セキュリティ crypt 時期が来たら使う
2009/08/10 16:00:59  www.moongift.jp
高木浩光@自宅の日記 - 「NoScript」をやめて「RequestPolicy」にした

■ 「NoScript」をやめて「RequestPolicy」にした セキュリティ屋が、Firefoxユーザに「NoScript」の使用を推奨することがしばしばあるが、私は賛同しない。JPCERT/CC、技術メモ「安全なWebブラウザの使い方」を公開, INTERNET Watch, 2008年1...

 [ 詳細 ]  [ 関連 ] [ ニコニコ風 ]
javascript firefox security セキュリティ あとでみる
2009/06/01 12:00:07  takagi-hiromitsu.jp
【 PR 】 注目のAjax情報のポータル
【 PR 】 APIのテク・情報
【 PR 】 Wordpressの情報・ネタ・話題
47件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
Javascript・Ajaxのテクニックとトピックのまとめ | Summary.Js