「Cookie」を含む日記 RSS

はてなキーワード: Cookieとは

2018-07-27

anond:20180727112703

同じくずっと表示されてる(シークレットモードなのでcookieとか閲覧履歴関係ないはず)けど

これはてな側で強制表示してるのかな。

2018-06-23

女の性的な部分が強調された広告から逃げたい

前提として私は女で漫画が好きなんだけど

twitterとか見てるとバンバン漫画とかスマホゲーとかの広告が出てくるわけ

それがかなりの確率主観)で女の性的なところが強調されてる画像なんだよ

女の尻どアップだったり、それどころかセックスしかけだったりしてたりした後だったり

いやもーーー勘弁してくれーーーーー

女向け漫画も男向け漫画も女の性的なところを強調する広告出してくるのやめてくれ

マンガアプリとかでも、実際使ってるやつの広告が出てくるときあるんだけど、

いやおめーー女の乳や尻がメインじゃないすげーいい漫画いっぱいあるのになんでそのシーンだけチョイスしたっていうやつ多くてしんどい

分かるよ、エロは人を惹きつけるよ。私もエロは好きだよ。こないだエロ漫画買ったし

けどそれを心構えしてない時にドーーーンバーーーーーンって出してくるのが心に負担なんだよ

それが何度も何度も繰り返されてしんどいんだよ

なんで「女といえばエロだよね!!!」って感じで女のエロ画像広告に使いまくるんだよ

見ててつらいよ、女が性的搾取されてたりいじめられてたりする漫画広告つらいよ

誰が最初に潮を吹くかゲームとかそういうの、いきなり広告で出すのやめてくれよ

誰かがそういうのを好きなのは分かるし誰かに需要があるのは分かるから、嫌いな人がそういうのを一括で拒否できる公的なやり方が欲しいよ

話がずれるけど、男の性的な部分が強調された広告ならいいのかっていったら、それはそれでしんどいんだろうなと思う

なにせこっちは性的なこと考えてない時に「はーーーーいセックスでーーーーーす!!!!!!!!」っていきなり広告ぶち込まれててさ

いや私のテンション的にいまセックス匂わす系はお呼びじゃねえんだわってかんじなのさ

から女でも男でも組み合わせがヘテロでもホモでも性的なのをいきなり流されるのがしんどいんだろうけど

実はそこに更に「性的なのは女に偏ってる」っていう私の観測が入って、なんで女だけなんだよっていう主観的なムカつきが混ざってて、今はしんどいんだろうなと思う

あと私の性的なことを常に求めているわけではない性質とか混ざってさ

うーーんこのあたり支離滅裂でごめんね

更にずれるけどギスギスした追い詰められてる系漫画広告しんどい

人類みんなバトルロイヤル漫画いじめ復讐漫画が好きなわけではないんだよ

何かのつらさを全面に押し出す広告ばかり流れてくるのはしんどいんだよなあ

追記

twitterクライアントについて提案してくれてありがとうtwitter好きだからさ、「広告で金稼いで長生きしてくれよな!」と思って公式アプリを使ってたんだわ。けどなんかもうこの広告見続けるの限界かなって思ったので教えてもらったやつに乗り換えようと思う。

あとウェブブラウザに関してはアドブロック入れてるんだ。けど広告はすり抜けて表示されるし、cookie制限?とかで通販とか色々やりづらくてさ、それも難儀してる。アドブロック提供してる会社ウェブブラウザも入れたよ。あれ9割広告非表示にしてくれてありがたいよ。けど望ましい広告まで制限かけちゃうからさ、それはそれでどうかと思うんだよね。広告すること自体は悪くないじゃん。自サイト広告載せることで頑張ってるサイトはどーなんのかなーとかさ、利用者として申し訳なさあるんだよね

なんていうかさ、個人努力で嫌な広告ガードするのもいいんだけど、それって結構疲れるし知らない人はノーガードになっちゃうじゃん。いろんな人がネット使うわけだしさ、もっと楽に「ごめんこの広告無理だわ」ってやつを見たくないボタンみたいなの押したらそれに類似した広告体現れなくなるみたいなの欲しい。好きなものを見てる時に突然現れる苦手なものから逃げる方法が欲しい。私インターネット広告の仕組みよくわかってないか馬鹿なこと言ってるんじゃねーかなと思うけどさー

再追記

ブクマコメで一個どうしても見逃せないのあったから書くけど

文中に出した「ホモ」って単語についてなんだけど、「組み合わせがヘテロでもホモでも」って書いてる通り、ヘテロ(異なるもの同士)ホモ(同じもの同士)って意味でさ、高校生物の授業で出てくるヘテロ接合ホモ接合と同じ感覚で使ったんだわ。

別に誰かを貶めたいわけじゃないんだよね

けどもしかしてこういう使い方も今ってだめなのかな?ホモって単語使った時点でだめなのかな。不勉強でわからいから今度本とか読んでみるわ。指摘してくれてありがとね

2018-06-19

coinhiveの事件があってからなのか以前からあったのか知らんけど下記の表示が出るサイトがあるんだけど

遷移しただけで同意ってふざけてるだろ

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。これ以降ページを遷移した場合Cookieなどの設定や使用同意したことになります

Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。

2018-04-27

Googleプライバシーポリシー

Google収集する情報

Google は、すべてのユーザーによりよいサービス提供するために情報収集しています。よりよいサービス提供のために行うことには、お客様使用言語などの基本的な事項を理解することや、お客様にとって最も役に立つ広告はどの広告か、オンラインで大切な人々は誰か、おすすめYouTube 動画はどれか、などの複雑な事項を推定することが含まれます

情報収集は以下の方法で行います

お客様から提供いただく情報 たとえば、多くの Google サービスでは、Google アカウントのご登録必要です。ご登録に際して、アカウント情報として保存する個人情報(例えば、氏名、メールアドレス電話番号クレジット カードなど)の提供をお願いしていますGoogle提供する共有機能をすべてご活用いただく場合は、公開される Google プロフィール作成していただくようお願いすることもあります。これには、名前写真などを掲載することができます

サービスのご利用時に Google収集する情報 Google は、ご利用のサービスやそのご利用方法に関する情報収集します。たとえば、YouTube動画再生された場合や、Google広告サービス使用しているウェブサイトアクセスされた場合Google広告コンテンツを表示または操作された場合などです。これには以下の情報が含まれます

端末情報

Google は、端末固有の情報(たとえば、ハードウェア モデルオペレーティング システムバージョン、端末固有の ID電話番号などのモバイル ネットワーク情報)を収集します。Google では、お客様の端末の ID電話番号お客様Google アカウントと関連付けることがあります

ログ情報

お客様Google サービスをご利用になる際または Google提供するコンテンツを表示される際に、サーバー ログ内の特定情報自動的収集および保存されます。これには以下の情報が含まれます

お客様による Google サービス使用状況の詳細(検索キーワードなど)

電話ログ情報お客様電話番号通話相手方電話番号転送先の電話番号通話の日時、通話時間SMS ルーティング情報通話の種類など)

インターネット プロトコル アドレス

端末のイベント情報クラッシュシステム アクティティハードウェアの設定、ブラウザの種類、ブラウザ言語お客様によるリクエストの日時、参照 URL など)

お客様ブラウザまたはお客様Google アカウント特定できる Cookie

現在地情報

Google サービスお客様がご利用になる場合Google は、お客様現在地に関する情報収集して処理することがありますGoogle は、IP アドレスGPS の他、各種センサーから Google提供される近くの端末や Wi-Fi アクセス ポイント基地局に関する情報など、さまざまな技術使用して現在地を判定します。

固有のアプリケーション番号

サービスによっては、固有のアプリケーション番号が割り当てられています。この番号とお客様インストール情報オペレーティング システムの種類、アプリケーションバージョン番号など)は、お客様が当該サービスインストールまたはアンインストールする際に Google送信されることがあります。また、当該サービスGoogleサーバーに定期的にアクセスする際(自動更新の際など)にも送信されることがあります

ローカル ストレージ

Google は、ブラウザ ウェブ ストレージHTML 5 など)やアプリケーション データキャッシュのようなメカニズム使用して、収集した情報個人情報を含む)をお客様の端末にローカルに保存することがあります

Cookie および同様の技術

お客様Google サービスアクセスされると、Google およびパートナーはさまざまな技術使用して、情報収集して保存します。その際、Cookie や同様の技術使用してお客様ブラウザや端末を特定することもあります広告サービスや他のサイトに表示される Google 機能のように、Googleパートナー提供しているサービスの利用の際に、GoogleCookie や同様の技術使用して情報収集して保存することもありますGoogle アナティクスでは、企業サイト所有者がウェブサイトアプリへのトラフィック分析することができます。DoubleClick の Cookie使用するサービスなど、Google広告サービスと連動して使用する場合Google アナティクス情報Google アナティクス ユーザーGoogle により、Google技術使用して複数サイトへの訪問数に関する情報リンクされます

Googleパートナーから取得したお客様に関する情報に加え、お客様GoogleログインしているときGoogle収集した情報は、お客様Google アカウントに関連付けられることがありますGoogle アカウントに関連付けられた情報個人情報として扱われます。ご自分Google アカウントに関連付けられた情報へのアクセス管理、削除の方法について詳しくは、本ポリシーの透明性と選択肢の項目をご覧ください。

収集した情報の利用方法

Google は、どの Google サービスから収集した情報も、そのサービス提供、維持、保護および改善、新しいサービスの開発ならびに、Googleユーザー保護のために利用します。Google は、お客様に合わせてカスタマイズしたコンテンツ提供するため(関連性がより高い検索結果や広告提供するなど)にも当該情報を利用します。

お客様Google プロフィール指定された名前を、Google アカウント必要とする Google のすべてのサービスで利用することがありますさらに、Google は、以前にお客様Google アカウントに関連付けられた名前を置き換えて、すべての Google サービスお客様を一貫して識別できるようにすることがあります。他のユーザーお客様からメールお客様識別するその他の情報を既に取得している場合Google は、当該他のユーザーに対し、お客様が公開している Google プロフィール情報お客様名前写真など)を表示することもあります

お客様Google アカウントをご利用の場合お客様プロフィール名、プロフィール写真Google または Google アカウントに関連付けられた第三者アプリケーションでの行動(お客様+1 や、お客様記述したレビューおよび投稿したコメントなど)が Google サービスに表示される場合があります広告やその他の商用関連の表示も含まれます)。Google は、Google アカウントお客様が行う共有または公開範囲の設定に関する選択尊重します。

お客様Google にお問い合わせをされると、Google では、お客様がかかえているであろう問題解決などに役立てるため、お客様との通信の記録を保管します。お客様メールアドレス使用して、Google サービスに関する情報(予定している変更や改善のお知らせなど)を通知することがあります

Google は、Cookie の他にも、ピクセル タグなどの技術から収集した情報を、ユーザーエクスペリエンスの改善Googleサービス全体の品質の向上に利用します。Google ではこの目的で、Google 独自サービスの 1 つである Google アナティクスを使用しています。たとえば、お客様言語設定を保存して、お客様指定された言語Google サービスを表示できるようにします。Google では、広告お客様のためにカスタマイズして表示する際、Cookie や同様の技術から識別情報を機密性の高いカテゴリ人種宗教性的指向健康など)と関連付けることはありません。

Google自動システムお客様コンテンツメールを含む)を分析して、関連性の高いサービス機能お客様個別提供します。このような機能には、カスタマイズされた検索結果、カスタマイズされた広告スパムマルウェアの検出などがあります

Google のあるサービスから取得した個人情報を、Google の他のサービスから取得した情報個人情報など)と結び付けることにより、たとえば知人との情報の共有を容易にすることがあります。また、アカウント設定によっては、GoogleサービスGoogle配信する広告改善するために、他のサイトアプリでのアクティティユーザー個人情報に関連付けられる場合もあります

このプライバシー ポリシー記載した以外の用途で、情報を利用する場合は、必ずお客様同意を求めます

Google世界中のさまざまな国にある Google サーバー個人情報を処理します。お客様居住国以外にあるサーバーお客様個人情報を処理する場合もあります

2018-04-24

自分は男であります

っていうCookieを食わせておいたら見えなくなる女専用サイト作ってくれ。

で、そっちでやってくれ。

2018-04-15

anond:20180415115843

ネット広告ってCookieユーザーに合わせた広告表示してるものが多いから、

このリスト増田趣味に合わせて出てきたリストじゃね?

自分webブラウザ漫画見ないせいかDMM広告あんまり見ないんだよねぇ。

アダルトサイト広告はつまり増田がよく見てるから出てくるのだと思うのだけど…

表示される広告内容を晒すのは自分の閲覧傾向晒してる事になると思うけど大丈夫なのか?

2018-03-20

[] ペアーズのサブ垢でのログインの仕方

久しぶりにペアーズ再開しようと思って、以前女性として作ったFBアカウントログインしようと思ったんだけど、Cookie消したり持ってるアカウント全部ログアウトしてから入ったりしてことごとく失敗した。

入る方法知ってる方いませんか???

文系エンジニアなんて死ねばいいのに

文系エンジニアなんて死ねばいいのに

俺、Webサービス作ったんすよ(Rails

俺、iOSアプリ作ったんすよ(Swift

俺、Macbook使ってるんすよ(タッチバー付13インチPro

俺、プログラミングスクールプログラミング教えるアルバイトしてるんすよ(そいつはそのスクール卒業生

これぞ量産型文系エンジニア()

懇親会で「皆さん嫌いな言語とかフレームワークはありますか?」と話題になると私は即座にRailsと言う。

すると文系エンジニアはみんな嫌な顔をする。

そこでちょっとお話をすると皆怯んじゃう。

「あのコマンドを打つと中で何が起きてるか知ってますか?」(知らない

ActiveRecord?生でクエリいたことあるインデックス意味くらい知ってるよね?」(書いたことない、適当なこと言う

へーその作ったサービスURL教えてよ

3分

「alert('XSS')」

Session?Cookie?(何それどんな味のクッキー

CSRF?(企業理念か何か?

百歩譲って学生エンジニアならまあセキュリティ無知なのは分かる。

しかしだな、文系エンジニアは「俺もハッキングしたい(笑)」な勢いで詳しく解説することを要求してくる。非常にウザい。

"

お前はよぉ!自分で探すってことをできねぇのかよ!?

"

しょうがないので優しく解説すると「君ってハッキングとかしてそう(笑)」「君将来ハッカーになりそうだわ(笑)クラッキング的な意味で)」

死ねよ。

文系エンジニアはこれだけではない

俺、Git使って開発したんすよ(GUIのSourcetree

え?バグちゃんテストしたんだけどなぁ(完全手動テスト()

デプロイ先は9割Heroku。(HTTPS対応

AWSGCP登録はしたものの使い方が分からなくて結局放置

SSH証明書を使わずパスワードオンリー

pwdcdしか知らない(Makefileを作ったことないからいつもネットコピペコマンド

見た目重視のTerminal(ネットコピペ設定)

最近聞いた文系エンジニアもっと面白い

新規事業を開発してる文系エンジニア集団がいた。

開発は順調、プロモーションをかけていざリリース

はいゴールデンタイム鯖落ち。復旧した時にはゴールデンタイム終了のお知らせ

理由CDNを刺してない、貧弱なプランの鯖(勿論ロードバランサなんか使ってない)

噂による無線LANルーターの設定も出来ないレベルらしい。

でも彼らは一応優秀な文系エンジニア高学歴サービスも作ったこともある、それなりの実績も持っている。しか文系だ。

こういう奴らがいるかちゃんとしたエンジニアを軽視される。黙って営業職に転職してこい。

まあでも大学じゃ作者の気持ちしか考えてないのだから当然のなのかもな(笑)


追記

残念な理系名前を書くだけ一発採用派遣SIer対象としてない。論外だ。

給料が安い?

そんなことは無い。400万以上貰える会社内定もらっているか嫉妬も不満も特に無い。

だがしかし、ムカつく。

そんな奴が同期にいたら蹴り飛ばしてやりたくなる。

そうさ、今はSwiftiOS時代だ。

だが見てみろ、あいつらのアプリバックエンドが無いんだぞ?意欲は認める。だがそれで胸を張ってiOSエンジニアなんて無理があるだろ?

2018-02-14

anond:20180214101409

本日14時30分頃にふたたびサポートからメールが来た。

ログアウト時に自分お気に入りアクセスするとその時のキャッシュが残って、ログインしてもお気に入りアクセスできなくなる」

とのことだった。

他のひとが試した

https://anond.hatelabo.jp/20180214082441

試しにログアウトしてみたら見えなかったけど、再度ログインしても見えなくなった。

動作とも一致する。

とりあえずキャッシュ全削除してアクセスしたら、確かに自分お気に入りアクセス出来るようになった。

でもさ、はてなって時々意図せずログアウトするのね。その時お気に入りを見ていると、別にログアウトしました」とか画面遷移しないでログアウト状態自分お気に入り見ることになるので、これが仕様だとするとログアウトしてしまったたびにお気に入りアクセスできなくなるのね。それは困るので「キャッシュ消したらアクセスできるようになったよ」って報告と「これそのままだと困るよ」って要望書いてサポートメール返信した。

ちなみに問題があるのはキャッシュで間違いないと思う。昨日の時点でcookie削除は試したけど治らなかった。

2018-01-17

anond:20180117125533

うん、「手軽さ」が最重要になってるというか

 

スマホゲーなんかでもそうだけど、

凄くあっさり始められる、あっさり止められる、あっさり再開できる

という事が今の時代、とても求められてる気がする。

 

ゲームなら、ブラウザゲーム

できれば登録不要で、個別必要データCookieで保持する

なんて簡単ものなら良いのかもね。

そして何日かやって気に入って、ガッツリやりたくなったら

始めて登録して色々な機能が使えるようになるとか。

次の面に進む時や重要イベントの直前になったら登録必要になったり。

 

そんな感じに、まず簡単に、まず手軽に、が必須なのかもね。

2017-11-09

クッキークリッカーにハマった🍪

ツイッターを見てたらクッキークリッカーの呟きを見つけて、なんとなくまたクッキーを焼きはじめた。二回目だから勝手は知ってて、着実に増えていくクッキーを見て密かにニヤニヤしたりして、いつのまにか日課の一つになってた。

そしてクッキーを焼きはじめてしばらく経った後、ブラウザウイルス詐欺のページが表示されるようになってしまって、仕方なくCookieを消す事に。

その後、日課のクッキークリッカーをやろうとしたら、クッキーが0に…

Cookie消したらクッキーも消えてしまった(´;ω;`)

2017-09-11

https://anond.hatelabo.jp/20170910205249

まじな話をすると、N予備校プログラミング入門コースやるのがオススメ

https://www.nnn.ed.nico

一日8時間勉強時間があるなら、だいたい一ヶ月で終わる内容。

月額1000円だけどしっかり勉強すれば一ヶ月の無料間中に終わると思う。

もともとN高等学校のノンプログラマーの生徒をWebエンジニアとして就職させるために作られたカリキュラム講師曰く去年はこれで二人エンジニア就職を決めたらしい。

内容も相当親切に説明していて、プログラミングで何か作るだけじゃなくて、就職必要な環境構築やセキュリティまでみっちりやる。

http://qiita.com/sifue/items/7e7c7867b64ce9742aee#%E3%82%B3%E3%83%B3%E3%82%BB%E3%83%97%E3%83%88%E3%82%92%E3%82%82%E3%81%A8%E3%81%AB%E6%A7%8B%E6%88%90%E3%81%95%E3%82%8C%E3%81%9F%E3%82%B3%E3%83%BC%E3%82%B9%E3%81%A8%E5%86%85%E5%AE%B9

講師が書いてる入門コースで習うことがまとめ。テキスト教材もあるけど授業も1項目を2時間で説明している。授業は週2の生放送とそのアーカイブがある。

↓みたいなことが学べる

----

Webプログラミング入門コース

Web ブラウザとは (Chrome, デベロッパーコンソール, alert)

はじめてのHTML (VSCode, HTML, Emmet)

さまざまなHTMLタグ (h, p, a, img, ul, tableタグ)

HTMLで作る自己紹介ページ (HTMLタグ組み合わせ, コンテンツ埋め込み)

はじめてのJavaScript (JS, ES6, エラー)

JavaScriptでの計算 (値, 算術演算子, 変数, 代入)

JavaScript論理を扱う (論理値, 論理積, 論理和, 否定, 比較演算子, if)

JavaScriptループ (ループ, for)

JavaScriptコレクション (コレクション, 配列, 添字, undefined)

JavaScript関数 (関数, 関数宣言, 引数, 戻り値, 関数呼び出し, 再帰)

JavaScriptオブジェクト (オブジェクト, モデリング, プロパティ, 要件定義)

はじめてのCSS (CSS, セレクタ, background-color, border)

CSSを使ったプログラミング (transform, id, class)

Webページの企画とデザイン (企画, 要件定義, モックアップ, 16進数カラーコード)

診断機能の開発 (const, let, JSDoc, インタフェース, 正規表現, テストコード)

診断機能組込み (div, 無名関数, アロー関数, ガード句, truthy, falsy)

ツイート機能の開発 (リバースエンジニアリング, URI, URL, URIエンコード)

Linux開発環境構築コース

LinuxというOS (VirtualBox, Vagrant, Ubuntuインストール, OS, CUIの大切さ)

コンピューター構成要素 (ノイマンコンピューター, プロセス, lshw, man, ps, dfの使い方)

ファイル操作 (pwd, ls, cd, mkdir, rm, cp, mv, find, ホストマシンとの共有ディレクトリ)

標準出力 (標準入力標準出力標準エラー出力パイプgrep)

vi (vimtutor)

シェルプログラミング (シバン, echo, read, 変数, if)

通信ネットワーク (パケット, tcpdump, IPアドレス, TCP, ルーター, ping)

サーバークライアント (tmux, nc, telnet)

HTTP通信 (http, https, DNS, hostsファイル, ポートフォワーディング)

通信をするボットの開発 (cron, ログ収集)

GitHubウェブサイトの公開 (GitHub, リポジトリ, fork, commit, 情報モラル)

イシュー管理とWikiによるドキュメント作成 (Issues, Wiki)

GitとGitHub連携 (git, ssh, clone, pull)

GitHubへのpush (init, add, status, インデックス, commit, push, tag)

Gitのブランチ (branch, checkout, merge, gh-pages)

ソーシャルコーディング (コンフリクト、プルリクエスト)

Webアプリ基礎コース

Node.js (Node.js, nodebrew, Linux, REPL, コマンドライン引数, プルリク課題)

集計処理を行うプログラム (集計, 人口動態CSV, Stream, for-of, 連想配列Map, map関数)

アルゴリズムの改善 (アルゴリズム, フィボナッチ数列, 再帰, time, プロファイル, nodegrind, O記法, メモ化)

ライブラリ (ライブラリ, パッケージマネージャー, npm)

Slackボット開発 (slack, mention, bot)

HubotとSlackアダプタ (hubot, yo)

モジュール化された処理 CRUD, オブジェクトライフサイクル, filter)

ボットインタフェースとの連携 (モジュールのつなぎ込み, trim, join)

同期I/Oと非同期I/O (同期I/O, 非同期I/O, ブロッキング)

例外処理 (try, catch, finally, throw)

HTTPサーバー (Web, TCPとUDP, Webサーバーの仕組み, Node.jsイベントループ, リスナー)

ログ (ログ, ログレベル)

HTTPのメソッド (メソッド, GET, POST, PUT, DELETE, CRUDとの対応)

HTMLフォーム (フォームの仕組み, form, input)

テンプレートエンジン (テンプレートエンジン, jade)

HerokuWebサービスを公開 (Webサービスの公開, heroku, dyno, toolbelt, login, create, logs)

認証利用者を制限する (認証, Basic認証, Authorizationヘッダ, ステータスコード)

Cookie を使った秘密匿名掲示板 (Cookie, Set-Cookie, expire)

UI、URI、モジュール設計 (モジュール設計, フォームメソッド制限, リダイレクト, 302)

フォームによる投稿機能の実装 (モジュール性, textarea, 303)

認証された投稿の一覧表示機能 (パスワードの平文管理の問題, 404, テンプレートのeach-in)

データベースへの保存機能の実装 (データベース, PostgreSQL, 主キー)

トラッキングCookieの実装 (トラッキング Cookie, IDの偽装, Cookie の削除)

削除機能の実装 (データベースを利用した削除処理, 認可, サーバーサイドでの認可)

管理者機能の実装 (Web サービス管理責任, 管理者機能の重要性)

デザインの改善 (Bootstrap, レスポンシブデザイン, セキュリティの問題があるサイトを公開しない)

脆弱性 (脆弱性, 脆弱性で生まれる損失, 個人情報保護法, OS コマンド・インジェクション)

XSS脆弱性対策 (XSS, 適切なエスケープ処理, リグレッション)

パスワード脆弱性対策(ハッシュ関数, メッセージダイジェスト, 不正アクセス禁止法, パスワードジェネレーター, 辞書攻撃)

セッション固定化攻撃脆弱性対策 (セッション, セッション固定化攻撃, ハッシュ値による正当性チェック)

より強固なセッション管理 (推測しづらいセッション識別子, 秘密鍵)

CSRF脆弱性対策 (CSRF, ワンタイムトークン)

安全なHerokuへの公開 (脆弱性に対する考え方, HTTPの廃止)

Webアプリ応用コース

Webフレームワーク (Express.js, フレームワーク導入, 簡単なAPI, セキュリティアップデート, Cookie パーサー, ミドルウェア, 外部認証, ロガー)

ExpressのAPI (app, Properties, Request, Response, Router)

GitHubを使った外部認証 (Passport, OAuth)

スティングフレームワーク (Mocha, レッド, グリーン, リファクタリング)

継続的インテグレーション (CircleCI)

クライアントフレームワーク (Webpack, Chrome 以外のブラウザでもES6)

DOM操作フレームワーク (jQuery, jQueryアニメーション, this)

AJAX (jQuery.ajax, クロスドメイン, 同一生成元ポリシー, x-requested-by, CORS)

WebSocket (WebSocket, WebSocketの状態遷移, Socket.io)

RDBとSQL (DDL, DCL, CREATE, DROP, INSERT, DELETE, UPDATE, WHERE)

データモデリング (リレーショナルモデル, 正規化)

テーブルの結合 (外部結合, 内部結合, 片側外部結合, JOIN ON)

インデックス (インデックス, 複合インデックス, Bツリー)

集計とソート (SUM, COUNT, ORDER BY, GROUP BY)

「予定調整くん」の設計 (要件定義、用語集、データモデル、URL設計モジュール設計、MVC)

認証とRouterモジュールの実装 (Mocha, supertest, passport-stub, モックテスト)

予定とユーザーの保存 (セキュリティ要件, UUID, 複合主キー)

予定とユーザーの一覧の表示 (非同期処理, Promise, then)

出欠とコメントの表示 (入れ子の連想配列, Promise.all, 子どもからデータを消す)

出欠とコメント更新 (Promiseチェイン, リファクタリング)

予定の編集と削除 (要件の衝突, 関数再利用)

デザインの改善 (this, グローバルオブジェクト)

セキュリティ対策と公開 (X-Frame-Options, Heroku環境変数)

2017-05-02

http://anond.hatelabo.jp/20170501041533

レスポンスヘッダー抜粋

Cache-Control:no-store, no-cache, must-revalidate

Connection:keep-alive

Content-Encoding:gzip

Content-Type:text/html; charset=UTF-8

Pragma:no-cache

Server:cloudflare-nginx

Set-Cookie:CAKEPHP=xxxx

X-Powered-By:PHP/7.0.18

2017-03-19

コンピュータ技術用語名称)のトリビア知りたい

全く役にたたなくてもいい。

ただの自己満足なんだけど、フフフ///ってなるコンピュータ技術用語名称)のトリビアが知りたい。

諸説あってもいい。誰か、URL貼り付けるだけでもいいから教えて欲しい。

例えばこんな感じ)

GNU → "GNU's Not Unix!"(「GNUUNIXではない」)の再帰的頭字語

boot → 「pull oneself up by one's own bootstraps」

MySQL → 共同創設者 Monty Widenius の娘の名前にちなんでいる

MySQLロゴイルカ名前は「Sakila」

Cookiemagic cookie語源。ただし、magic cookie語源不明

2017-03-14

アンケートに答えてはいけない

https://www.buzzfeed.com/yuikoabe/elements-quiz

この手のサイトってクイズのふりしてアンケート取ってるよね

アクセスした瞬間に怪しいGETクエリが付くし

トラッキング系のCookieとかも付けられるのかな

元素記号ネット上での正解率が何の役に立つのかは分からんけど

こんな分かりやすい形で情報収集してるサイトに向かって

クイズの質が低い」

的なコメントしてる奴はマジで大丈夫

2016-11-23

ヤフーカスタマーサービス

ヤフーカスタマーサービスに問い合わせをすることなんて殆どないんだけれど、

問い合わせすると「キャッシュCookieを削除しろ」と言ってくる。

ヤフーの中は未だに2000年くらいなの?

バカなの?アホなの?

CS担当者能力が低いの?

マニュアル作ってる人間バカなの?

おいおいおい、俺が聞きてえのはそんなことじゃーねーんだよ。

バグならバグで「承知いたしました。関係部署へ連絡いたします。」と返信してくれればいいんだよ。

なのになんでわざわざCookieまで削除させようとするんだよ。

そもそもとしてブラウザキャッシュで表示がおかしくなる可能性があるのであれば、そんな作りにするんじゃねーよ。

2016-07-06

最近のTL漫画はすぐセックスするのほんとクソ

小学生のころからりぼん、ちゃお、花とゆめ別冊フレンドcookiekiss

いろんな少女女性漫画を読んできた。

そこには恋愛に全力でのめり込む女の姿があって

ときめきや悲哀やいろんな感情を教えてもらった。

そんな自分からこそ言いたいことがある。

最近のTL漫画セックスすればなんでもいいと思っているのか?

どこみてもバナー広告エロ漫画すれすれのTL漫画ばかり。

馴れ初めもなおざり適当理由をつけてすぐセックスする。

セックスしたらだんだん好きになったとかそれはまあわかるけどさ。

TL漫画の魅力っていうのはさ、TLというか恋愛もの全般に言えることだけど

好きな人と結ばれる過程大事なんだよ。過程があるからキスセックス

際立つんだよ。恋愛ってそもそもそういうものだろうが。

意外と優しいヤクザとか秘薬を取りに行った密林にイケメンだらけの集落があったとか

まじでどうでもいい。インスタント恋愛はいらない。

とにかくすぐセックスをするんじゃない。焦らすだけ焦らしてくれ。

過程を見せてくれ。お願いだから恋愛をしてくれ。

2016-05-14

for /l %a in (1,1,10) do wget --header "Cookie: over18=yes" "http://novel18.syosetu.com/*******/%a" -O %a &ping -n 30 127.1

2015-11-25

夢小説、もしくは名前変換小説という名のラブレターインターネットしかない

私が見たぶんの、二次創作物としての夢小説、狭い範囲夢小説について話したいと思う。

はいえ、そんな狭い範囲においても、夢小説というものの幅は広い。名前変換小説、という別名をとるだけあって、「名前変換機能」がついている二次創作小説は、すべて「夢小説」と呼ばれる。JavaScriptダイアログでも、Cookieフォームでも、投稿SNSサイトホームページ作成サービス付属機能でもいい。


その形式。愛おしいあのダイアログは、そっけなく「苗字」「名前」、とだけ書かれたものもあれば、「御名前をドウゾ」「Please enter your name.」なんていう、意味はよく分からなくともすてきな言葉遣い

名前を変換する、という行為特別ものだ。

なぜならば――それはインターネット上で行われている。

すてきなもの同人誌即売会にある。オフラインにある。二次創作というものを知って以降、私はそう覚えこまされた。「オフ本を作りたい」と作家さんは言い、「やっぱり本になるといい」「ちゃんとしてるように見える」と言う、「差し入れありがとうございました」「こんどのイベント限定ペーパー作ります」「コピ本作ります」。

指を咥えながら見ていた。

愛が足りない、と言われればそうだったろう。小学生だって即売会に行くことはできる。通販を申し込むことだって不可能じゃない。けれど私にはそうするだけの愛が足りなかった。住所を入力する勇気もなかったし、新幹線に乗って大都市に行くお金を貯めることもできなかった。

夢小説は私の味方だった。

クリックひとつで手が届く、インターネット上で完結した世界だった。本になって、「ちゃんとしてるように見える」ことはなかった。同人誌インターネットがはじまる前からあったらしい。夢小説は、常にインターネットとともにあった。メアリー・スー存在は知っている。けれど「名前変換」。名前変換が出来なければ夢小説ではない。

から、私にとって、夢小説インターネット化身だ。


その内容。私の記憶に残る限りのものでは――

キャラクタ恋愛関係になるもの。友人関係になるもの

振られるもの。振るものいじめられるものいじめもの。嫌われるもの。嫌うもの

恋愛関係にあるふたりを見守るもの

ただ一瞬だけ人生が交わるもの。交わることすらなく通り過ぎていくもの

主人公性別制限はなく、男の子になってキャラクタと交わる夢小説女の子になる夢小説と同じくらいたくさん書かれているように見えた。百合夢小説だってある。少なくとも私は書いたことがあるし、『テニスの王子様』のヒロインたち、竜崎桜乃小坂田朋香や、『ハリー・ポッターシリーズハーマイオニーグレンジャー夢小説はかなり読んだ。夢中で読んだ。

ハーレム夢小説が好きだった。登場人物が多いぶん、たいていは長編ラブコメだった。ジェットコースターみたいな展開に夢中になり、連載が更新される日はいつも待ちきれなかった。男の子たちと丁々発止とわたりあう聡い女の子たちに憧れた。女の子を大切に大切に扱う男の子たちは原作とはまたちがう輝きを放っていた。「キャラの立った」女の子たちは、とき作品の垣根を越えた作品を生み出すことがあった。それもまた好きだった。

傍観者になる夢小説が好きだった。「無糖」という言葉はよく覚えている。夢小説の脇には、しばし「狂愛」「死ネタ」「悲恋」などと属性が書かれていたけれど、そのなかの「無糖」は、キャラクタのそばを、傍観者として通り過ぎていくことを意味していた。見つめるだけでなにも起こらないことが約束されていた。書き手視点から切々と綴られた誰かの横顔は、どこまでもいとおしかった。

これらの、相反すると思えることが同時に起こり得たのは、すべて、「名前変換」というものがあったから。

名前変換」できれば夢小説だったから。


夢を見なければ、夢小説は書けない。

夢中にならなければ、作品なかに入り込むことがどうしてできようか?

夢小説を読むとき、書くとき、私はずっとずっと夢中だった、冷静な判断なんてなにひとつしなかった。ただ、情熱の赴くままに行動した。

文字通り夢を見ていた。

夢小説は、名前変換小説現実にはない。インターネットしかない。

夢小説に、名前変換小説現実論理は通用しない。

2015-08-31

今はまだつらい人へ

8/31でニコ生の配信終わっちゃいますね。

見たいんだけど、今はまだ気持ちの整理がついてない。

でも今日で消えちゃうのどうしよう。

って人の手助けになればいいと思います

今見るのが辛かったら、あとから見てもいいじゃない。

ニコ生 タイムシフト録画あたりで検索して

http://ch.nicovideo.jp/nico-lab/blomaga/ar8759

http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q12134841282

この辺のページ見て?ってなってる人にわかやすいようにまとめただけなので、すでにわかってる人は読んでもあん意味ないと思います。すいません。

※注意

この話を読む大前提として「OSWindows」で「ファイル拡張子を表示する」設定にしてください。

Windows7の人

http://121ware.com/qasearch/1007/app/servlet/qadoc?QID=013547

Windows8/8.1の人

http://121ware.com/qasearch/1007/app/servlet/qadoc?QID=013988

あとこれどうしてもタイムシフト放送保存したい人のために手っ取り早いタイムシフト放送保存の仕方しか書いてないんで、生放送録画の仕方とかは他で調べてください。すいません。

1)Microsoft .NET Framework 4.5.1 のインストール

http://www.microsoft.com/ja-jp/download/details.aspx?id=40779

行ってダウンロードボタンクリックして落ちてきたファイルを実行。

今コレ見てる人だったら多分、入ってないからわずインストールしてok。

すでにインストールされてる場合自動インストールを止めてくれるので多重インストール心配とかはしなくていいです。

2)kakorokurecorderの取得

http://com.nicovideo.jp/community/co310049

ここ飛ぶとコミュニティに入りますかみたいなこと聞かれるんで、入る的なものクリックすると「正式ダウンロード配布先1」ってとこに

・kakorokuRecorder Ver.1.5.4 (2013/11/04)

 [コミュ掲示板6558]

って書いてあるんで、ページ上のメニューから掲示板に入って投稿6558番を探して(ちょっとがんばればすぐにたどり着けるよ)リンクを踏む→「3079099.zipダウンロードします」っていうボタンクリック→出てきたリンククリック

(って思ったけど投稿7820にも同じリンク貼ってあったんでそこから行けます。すぐたどり着けるはず)

これでkakorokurecorder154.zipってファイルが取得できるので解凍

3)rtmpdump.exe差し替え版の取得と差し替え

http://nht.r.ribbon.to/

からrtmpdump-2.4-git-20131007_20131123.zipダウンロード解凍して、出てきたrtmpdump.exeってファイルをkakorokurecorder154.zip解凍したフォルダに突っ込んでrtmpdump.exeを上書き更新する。

4)kakorokurecorderの使い方

取得したファイル解凍すると中に「kakorokuRecorder.exe」ってファイルが出てくるんでダブルクリックするとソフトが立ち上がる。

ツールオプションアカウント設定→ニコニコ動画アカウントの共有ってとこで「次のブラウザCookieを共有する」にチェックつけて自分が普段ニコニコ動画を見るのに使っているブラウザ指定する。

ここでChrome使ってる人だけはChrome仕様変更のせいでそのままでブラウザCookieを取得できないので、一回kakorokurecorderを閉じて、

https://github.com/namoshika/SnkLib.App.CookieGetter/releases

から

SnkLib.App.CookieGetter.Sharp.v2.3.0.zipというファイルダウンロード解凍して「NET45」ってフォルダに中に入ってる3つのファイルと2つのフォルダをkakorokurecorder154.zip解凍したフォルダに入れて上書き更新(NET45フォルダじゃなくてNET45フォルダの「中身」を上書きすること)。すると「Chrome自分ニコニコアカウント名)」っていうのが選択項目に出てくるようになるんでそれを選択。

あとツールオプション→録画→録画保存先フォルダで録画する先を指定しとく。

あとは

・メイン画面に戻って「放送URL」ってとこに自分の録画したい番組URLを入れる

・「録画リスト追加」ってボタンを押すとボタンの下の画面に放送IDとか変換とか状態 待機中 とか出てくるんで録画開始ボタンを押す

・画面右側に録画したい番組の画面とか出てきて録画開始されるので終了まで待つ

・終わった時に「権利者名_放送ID(放送タイトル)_timeshift1.xml」「権利者名_放送ID(放送タイトル)_timeshift1.flv」って2つのファイルが出来てれば任務完了です。

放送時間によってはファイルが分割されてtimeshift2ってファイルがもう一組出来るかも。要は.xmlと.flvファイルが一組ずつ出来てればいいってことです。.xmlコメント時間などを指定するファイルで、.flv動画本体

5)録画したファイルを見るには

コメント無しで見る場合

パソコン場合 VLC Player

http://www.videolan.org/vlc/index.ja.html

とりあえずこいつ入れとけば見れるはず。ちゃんと録画出来てるかどうか確認するにはまずこいつで再生してみよう。音がちゃんと鳴るか、音ズレしてないかまず確認するのおすすめ

同じアプリiOS用もアンドロイド用もあるのでストアから落としてきてコピーすればスマホでもファイル見れるよ。VLCアプリストア検索すると出てくるよ。

VLC Playerは上手く使うとファイルは家のPCNAS上においたままWi-Fi経由でスマホストリーミング再生とかできるから動画収集癖のある人には色々やってみるのオススメだよ。

コメントありで見る場合

パソコン場合 こめたんぷれいや

http://putin999.web.fc2.com/

あたしはこれのver0.2.1.2使ってます

これだけだとflvファイル再生できないので

https://code.google.com/p/lavfilters/downloads/list

からLAVFilters-0.60.1.exeっていうの落としてきてインストールしてから使ってください。

同名の.xmlファイルと.flvファイルを同じフォルダに入れてから再生すればコメント付きで見られます

スマホコメント付きで見る方法ちょっとわかりません。ごめんなさい。

6) 最後

要は.flvファイルさえ確保できればあとはmp4に変換してストリーミングしたりDVDに焼いて見るようにしたりはいつでもグーグル先生に聞けば教えてくれるんで、とにかく確保確保。

2015-08-07

一体なんだよこの記事

http://webbingstudio.com/weblog/cms/entry-773.html

知ってか知らずかちょっとこの記事ひどいので、突っ込む。

共用SSL証明書が当たり前?

小規模の商用サイトでは、フォーム暗号化する際には、共有SSLを利用するのが当たり前となっています独自ドメインSSL証明書を取得すると、フォームを通して得られる収益よりも、維持費の方がはるかに高くなってしまうからです。

とこの記事では書かれていますが、一体どこで「当たり前」なんでしょうか?

SSL証明書の取得費用は、サーバーホスティングによって額がまちまちなのは確かですけれども、

安く独自SSL証明書を取得して利用できるサーバーホスティングは山ほどあります

WEB制作者として「自分が良く知っているだけ」のサーバーレンタルクライアント押し付けはいませんか?

また、小規模商用サイトにしても、仮に年額35,000円のSSL証明書をつけ、かつ、月額3,000円のサーバーを借りていたとすると

月額でいえば6,000円くらいの負担ですが、

いくら小規模とはいえ、広報活動の中核をなすWEBサイトであるならば、

月額6,000円をペイできないとすると、

ちょっと商用サイトとしては破綻しているように感じます

(というか、効果測定をしていないだけ?)

改ざん認識

共用SSLリスクに関して言えば、この記事引用している、高木浩光氏の書かれている通りではあります

cookieを取得できてしまうという点においては。ですね。

で、その部分の帰結が、完全におかしい。

cookieが取得できてしまう結果として、一番最初に狙われるのは、管理画面へのログイン

いわゆるセッションハイジャックです。

ログイン状態を乗っ取られた時点で、どんなCMSでも、WEBサイト改ざんは可能です。

なぜか。

CMSは「コンテンツマネージメント」する仕組みで、

そのコンテンツは多くの場合MySQL代表されるDBに保存してあります

したがって、ファイル改ざんなどを行わずとも、WEBサイトの内容は書き換えることが可能なのです。

WEBアプリケーションの仕組みに明るくない方が読むと

「なるほど」と思ってしまうかもしれないので、

早々に訂正していただきたい。

また、この記事にある a-blog cmsというCMSについてはよく知りませんが、

多くのモダンCMSでは、ほとんどの管理画面ログインにおいて、

セッションハイジャックに対する防衛は行われていますので、

cookieの取得が、即WEBページの改ざんに繋がるような書き方も、

CMS利用者に対して、誤解を広げる結果になりそうですので、

ここも早々に訂正していただきたい。

CMSを過信していないか?

この筆者さんは、a-blog cmsというCMSを利用されているようだ。

このCMSはどうやら、PHP製ながらPHPソース暗号化しているようだ。

なるほど、それならばファイル改ざんは確かに起きにくい。

が、それはあくまで起きにくいだけの問題

こう言ってはなんですが、攻撃者にしてみれば、a-blog cms攻略するくらいならMovable TypeWordPressを攻めた方が楽というものです。

この記述むちゃくちゃである攻撃者にしてみれば、誰でも手に入れられるCMSであれば、

ファイル構造の解析はそんなに難しい話ではない。

a-blog cms公式サイトを拝見すると、MySQLを利用しているようで、

ともすれば、インストールさえしてしまえば、

ファイル暗号化はなされていようとも、DBの中身の仕様は丸見えだ。

前提条件として「知っている」「知らない」の差はあれど、攻撃に関して「ラク」というのは

どう考えても楽観的に過ぎる考えだ。

安全」の認識

最後に突っ込んでおきたい。というか質問というか。

どうも「SSLで確保される安全領域」について、かなり認識が甘いようだ。

SSLあくまで、TCP/IPネットワークにおいて通信経路を暗号化するための技術だ。

通信する際に、通信先のサーバーが正しく認証されているかどうか?に必要なのはSSL証明書

で、ここに書いたとおり、SSLあくまサーバー利用者通信においての暗号化だ。

この記事に書かれていることは「メールフォームについて」のことのようだが、

サーバーに到達したあとのメールについては安全性をかんがえていますか?

メールは全く暗号化されず平文で送信されるとても脆弱通信手段だ。

いくらSSL通信暗号化しようとも、問い合わせフォームの送信がメールだったとすると…

外部から傍受される危険性が高くなります

とこの記事ではかかれていますが、そもそもHTTPHTTPS通信を傍受するより遥かに

メールを傍受したほうがラクとも考えられるはず。

CMSを使っている方を非難するわけではないが、

CMS機能に甘んじて、こういったベーシック問題に考えが及んでいないとすると、

WEB制作者としては、ちょっと配慮が足らなくはないですか?

とおもう。

P.S SSLということばはもうないよ。

記事に対するつっこみではないですが、

SSLということばは、とても古い言葉です。

便宜上みんな「SSL」といっているだけで、

正しくは「TLS」でっせ。

2015-07-10

ふりーむ!とかいうフリゲサイトなんだけど

確率ですべてゲームダウンロードできなくなる症状が続いている。

ダウンロードしようとしても強制的トップページに飛ばされる。

たぶんCookie絡みの問題だと思う。

Chromeシークレットモードでやれば一応、ダウンロードできるので。

一応、過去掲示板に報告してものの、Cookieを消せとか、「普通にダウンロードできますが?」だと。

そりゃCookie絡みの問題だとすれば、Cookie初期化すれば一時的に直りますよ。

でもまたすぐ再発する。

だいたいから利用者Cookieせとか、「バグ修正するスキルありません」と言ってるようなものだろう。

ログイン ユーザー登録
ようこそ ゲスト さん