2014-02-01から1ヶ月間の記事一覧

Rails3.2系でのCSRFの挙動に気をつける

CSRFとは,Cross site request forgeriesの略で,入力フォームなどで,外部からPOSTできてしまうという脆弱性を点いた攻撃です.Rails2.0以降,Railsの生成するフォームでは自動的にCSRFトークンが含まれており,POSTに関しては自動的にCSRF対策がなされてい…

YoutubeAPIを使って自作ページでyoutube動画を再生してみた

今回はiframeのプレイヤーを埋め込んで,それをjsで制御しました. https://developers.google.com/youtube/iframe_api_reference?hl=ja まず必要なことは,playerを貼り付けるためのdivをあらかじめhtml内に用意しておきます. で,そこから先は全部jsで制…

「あなたがブログが続かない3つの理由」1111件目!

この度はこのようなしょもないブログに足を運んでくださって,誠にありがとうございました. この記事でこのブログ,1111件目の記事になりました. 割とキリ番なのでポッキーでも食べようかと思ったんだけど,面倒なので普通の日記を書くだけにします. ブロ…

もっと理不尽なアニメが見たい

毎シーズンのことだけれど,一応1月スタートのアニメを見ています. 「これ超面白い!」というのがあったときは,やる気あるんで全部レビュー書いたりしていた時期もあったんですけど,もうそんな元気がないのでやりません. 先に言ってしまうと,今期で「こ…