タグ

twitterに関するH_Yamaguchiのブックマーク (16)

  • Twitterの脆弱性3連発 - ma<s>atokinugawa's blog

    最近僕が発見し、修正されたTwitterの脆弱性を3つ紹介します。 1.旧Twitterの文字列処理に絡んだXSS 去年の夏くらいに、Twitter Web上で &#x80; 〜 &#xFF; の文字参照が含まれるツイートをXMLHttpRequestで読み込んだ際に表示が乱れるという問題に気付き*1、その時はこれは脆弱性には繋がらないだろうという判断をしたのだけど、今年の4月になって改めて調べたところ貫通しました。 表示が乱れるというのは、&#x80; 〜 &#xFF; の文字参照が含まれるツイートがあると、一部の文字が\XXXXの形式に化けたり、ツイート周辺の「"」が「\"」になったりするものだったのですが、今回は「"」が「\"」になる点が脆弱性を発生させていました。 この条件でXSSさせようと思ったら、ツイートを細工してURLや@や#などオートリンクが作成される部分にうまいことイベン

    Twitterの脆弱性3連発 - ma<s>atokinugawa's blog
    H_Yamaguchi
    H_Yamaguchi 2011/07/14
    Web怖い
  • Fan+ Connect

    Fan+

    H_Yamaguchi
    H_Yamaguchi 2011/03/04
    ....XML解析エラーっす。
  • はてなブログ | 無料ブログを作成しよう

    毎日ブログを書くようにしたら体調が良くなった ある日ふと、「最近の自分はアウトプットに臆病になっているなー」と感じ、こういうエントリを書いた。 daiksy.hatenablog.jp 内容は、雑なアウトプットで「だいくしーさん考えが浅いな」みたいな「化けの皮が剥がれる」ことを恐れているが、自分が過剰に意識するほど…

    はてなブログ | 無料ブログを作成しよう
  • “片思い相手”を自動リムーブ AXEのTwitterキャンペーン、批判受け中断

    サイトで「身も心もさっぱりと洗い流し、あの人との関係をキレイにする」と書かれたボタンを押すと、OAuth認証画面に飛ぶ ユニリーバのボディソープ「AXE」(アックス)のTwitter連携プロモーションがユーザーの批判を受け、このほど中断された。ユーザーがフォローしているが相手からはフォローされていない「片思いアカウント」をランダムにリムーブ(フォローを解除)するようになっており、「不快」「迷惑」という声があがっていた。 同社は「“片思い相手”に自分の存在を気付かせ、コミュニケーションのきっかけ作りになればと思った。批判は真摯(しんし)に受け止め深くおわびする」とし、9月9日までにTwitter連携サービスを中断。内容を改善し、近日中に再開する予定だ。 キャンペーンは「AXE SHOWER-NAVI」という名で、AXEの洗浄力をPRする内容。サイトにアクセスし、Twitterと連携(OAut

    “片思い相手”を自動リムーブ AXEのTwitterキャンペーン、批判受け中断
    H_Yamaguchi
    H_Yamaguchi 2010/09/10
    OAuthの罠
  • https://www.lawson.co.jp/lab/akiko/

    https://www.lawson.co.jp/lab/akiko/
    H_Yamaguchi
    H_Yamaguchi 2010/09/08
    性懲りもなく、twitterのIDとパスワードを入れさせようとする学習しない人たち・・・、と思っていたら、実際にはちゃんとOAuth使ってました。
  • 孫正義 on Twitter: "やりましょう。RT @ayu_19980408: 始めまして、浜崎あゆみと申します。孫さんーっっっ‼犬のお父さんと共演したいでございます。"

    やりましょう。RT @ayu_19980408: 始めまして、浜崎あゆみと申します。孫さんーっっっ‼犬のお父さんと共演したいでございます。

    孫正義 on Twitter: "やりましょう。RT @ayu_19980408: 始めまして、浜崎あゆみと申します。孫さんーっっっ‼犬のお父さんと共演したいでございます。"
  • ツイッターでの一部の要望について。: 蒼井そら Official Blog 今日のSOLA模様

    2010年4月16日 (金) ツイッターでの一部の要望について。 ツイッターの文字数だけでは伝えきれないのでこちらに書きます。 ある書き込みが気になり注意を呼びかけようと思いました。 その書き込みは中国からで、↓これね。 『蒼井さん、PayPal*のアカウントを作ってください。お金を払いたくなくて海賊版を見ているのではなくて、正規版が手に入らないからなのです。なのであなたにきちんとお金をお支払いしたいと思います。』(*インターネット口座的なものだと思う) 『蒼井さんはPaypalの口座番号を提供していただきたいのですが、そうしたら、われわれは蒼井さんから得た利益に送金できるようになります。中国のファンの心からの頼みを無視しないてください。』 気持ちは良く分かりました。私も海賊盤には心を痛めています。 「当はちゃんと買いたい」と思っていても、やはり買えないのが現状なんですよね。 海賊盤は

    H_Yamaguchi
    H_Yamaguchi 2010/04/17
    へぇ
  • Twitterの新機能、@anywhereとはなんぞや:プロジェクトマネジメント10.0:オルタナティブ・ブログ

    ※【2010年4月19日追記】@anywhererに関しては、WebOS Goodiesに素晴らしい翻訳が掲載されています。ご参照ください。 ※【2010年6月3日追記】コメント欄にTさんより連絡いただきました。「application url」の補足を追加しました。 今朝ほどクライアントを訪問する途中で会社から 「@anywhereが公開されたよ!」という連絡が入りました。 もうしばらくすると、だれかがきちんとした翻訳を用意してくれると思いますが、 それまで待ちきれないあなたのために社に戻ってからちょっとだけ調べてみました。 参考程度にご覧ください。 ◆まとめ 登録は簡単でした。 できることとやりたいことが合致していれば、 30分もかからず自社サイトでTwitterを利用することができると思います。 初めてだと説明書きにある「Application」という表現がしっくりこないかもしれませ

    Twitterの新機能、@anywhereとはなんぞや:プロジェクトマネジメント10.0:オルタナティブ・ブログ
    H_Yamaguchi
    H_Yamaguchi 2010/04/16
    "現在は全く紳士的な文面になっていますが、当初ちょっぴりキュートな表現が見受けられました。"
  • Not Found

    Ywcafe.net This Page Is Under Construction - Coming Soon! Why am I seeing this 'Under Construction' page? Related Searches: Parental Control music videos Healthy Weight Loss 10 Best Mutual Funds Contact Lens Trademark Free Notice Review our Privacy Policy Service Agreement Legal Notice Privacy Policy|Do Not Sell or Share My Personal Information

  • Twitterの公式RT、非公式RT、QTの違いを分かりやすく図で描いてみた - 聴く耳を持たない(片方しか)

    <追記 2012/03/06 ここから> 追記(2012/03/06) 2012年3月にTwitterの仕様が変更されました。 下記では「TweenのQT」と、「非公式RT」「QT」とはタイムラインでの見え方が違う……と書いてありますが、2012年3月現在ではどちらも同じようにタイムラインでは表示されています。 <追記ここまで> 先日、Twitterで公式にRetweet機能が一部のユーザー向けに公開されました。現在は言語を英語にしないと利用できませんが、今後はいずれ全ユーザーが利用できるでしょう。一方でこれまでのRetweetをQTと言い換える専用ソフト(クライアント)も出ています。 こうした動きの中で機能が複雑になり、それぞれの違いが分からない・分かりにくいといった意見をよく見かけます。……ですので、ちょっと整理も兼ねてそれぞれの機能の特徴をまとめてみました。 はじめに 以降、区別のた

    Twitterの公式RT、非公式RT、QTの違いを分かりやすく図で描いてみた - 聴く耳を持たない(片方しか)
  • GoogleAppEngine + JRubyでクリスマスまでに彼女をつくる方法 - KAYAC Engineers' Blog

    こんにちは。typesterの陰謀によりVimmerはモテないというデマが流れておりますが、残念ながらそれがデマだということを身をもって証明できないでいるVimmerの外村です。 先日、お悩み相談の記事がホットエントリーに入ったら彼女ができるという噂が立ち、何を間違えたかホットエントリーに入ってしまったのでどうしようかと思ったのですが、プログラマたるもの問題があればプログラムで解決すべきだろうと考えました。 というわけで彼女を作ってみました。どういうものかというと、 僕だけに定期的につぶやく 僕のリプライだけに反応してリプライを返してくれる まさに僕だけのボット彼女です。今回はこれをGoogleAppEngine+JRubyで実装したので、環境をつくるところか実際に動かすところまで説明します。 1. 環境をつくる まずはGoogleAppEngineのアカウントがないと始まらないので以下か

    GoogleAppEngine + JRubyでクリスマスまでに彼女をつくる方法 - KAYAC Engineers' Blog
    H_Yamaguchi
    H_Yamaguchi 2009/12/10
    苦労して作った彼女も、セキュリティホールをつかれて他人に奪われるという展開を期待。
  • 第3回 WicketでTwitterアプリケーションを作る(前編) | gihyo.jp

    今回からは、Wicketを使って実際にアプリケーションを作成することで、Wicketによるアプリケーション作成方法を紹介していきます。 業務的なアプリケーションを作っても面白くもないでしょうし、今流行のTwitterのタイムラインを表示するアプリケーションを作ろうと思います。 twitter4jを使ったアプリケーションを作る とはいえ、この連載で一から十まで解説していくと何回あっても足りません。作成済みのアプリケーションのソースコードを追うことで、Wicketの使い方を紹介しようと思います。 次のURLから、完成したアプリケーションのソースコードをダウンロードできます。 連載で解説するアプリケーションのソースコード このアプリケーションは、いままでのサンプルと同じようにmvn jetty:runコマンドによって起動することができます。 アプリケーションを起動して「http://local

    第3回 WicketでTwitterアプリケーションを作る(前編) | gihyo.jp
    H_Yamaguchi
    H_Yamaguchi 2009/11/26
    あとで
  • 第4回 WicketでTwitterアプリケーションを作る(後編) | gihyo.jp

    前回までに、サブミットの受け付け方法が分かりましたので、実際にonSubmit()を実装してTwitterにログインする処理を記述したいところです。ですが、サンプルプログラムのコードを理解するには、Wicketにおけるユーザセッションの取り扱いについて理解する必要があります。 そこで今回は、このユーザセッションの取り扱いについて解説します。 ユーザセッションにアクセスする サーブレットでプログラムを作るとき、ユーザごとに用意されるデータ格納領域としてHttpSessionオブジェクトを使用することができました。Wicketでも、同様の仕組みがあります。 とはいえ、Wicketではページ自身がフィールドを持つことができ、Wicketがページの状態を保存してくれます。あるページオブジェクトはユーザ固有のもので、同じページクラスから作られたページでも、ユーザが異なれば、別のオブジェクトが割り当て

    第4回 WicketでTwitterアプリケーションを作る(後編) | gihyo.jp
    H_Yamaguchi
    H_Yamaguchi 2009/11/26
    あとで
  • Twitter、位置情報表示の新API公開へ

    Twitterは8月20日、ユーザーの「つぶやき」に発信場所情報を付加する機能を追加する計画を発表した。まずはサードパーティーの開発者に新APIを提供する。 これまでもサードパーティーによる幾つかの位置情報機能はあったが、ユーザーのアカウント情報を利用したリアルタイムではないものがほとんどだった。だが新APIはつぶやきにリアルタイムの緯度と経度の情報を付加できるようにするという(具体的な方法については公式ブログには明記されていない)。なお、この機能はユーザーが選択しないとオンにならないオプトインで提供する。 同社はまずサードパーティーの開発者にこのAPIを提供し、Twitter用モバイルアプリなどでの位置情報機能の実現を先行させる計画。その後TwitterのモバイルサイトおよびTwitter.com体にもこの機能を追加するとしている。

    Twitter、位置情報表示の新API公開へ
  • TwitterMap

    This domain may be for sale!

    TwitterMap
  • Twitterのハッカーとのコンタクトに成功―攻撃手口の詳細が判明した

    Twitterのハッカーとのコンタクトに成功―攻撃手口の詳細が判明した
  • 1