屋森 英樹 のすべての投稿

他サイトからiframe経由で自ページを読み込まれないようにする方法

インターネットでのサイバー犯罪は年々増加の一途を辿っています。近頃は実害の少ない愉快犯は減り、代わりにクレジットカード番号やショッピングサイトのアカウントを奪う凶悪なケースが増えています。このような状況では自分の身は自分で守らなねばなりません。皆さんもアンチウィルスソフト等で自衛をしていることと思います。

では、逆に閲覧者に情報を提供する側、サイト運営者は自サイトをどのような方法で守ったらいいのでしょうか?いくらサーバーを堅牢にしても一つだけ防げない穴があります。それはiframe経由による他サイトからのページ呼び出しです。無断で呼び出すことも問題ですが、何よりもそのサイトがウィルスをばら蒔いていたり、怪しげな場所であった場合、呼び出された自サイトの印象が悪くなります。

そこで、今回は、このiframe経由で自ページが読み込まれるのを防ぐ方法を紹介します。

続きを読む 他サイトからiframe経由で自ページを読み込まれないようにする方法

Firefox Portableとインストール版を同時起動する方法

お使いのWindows PCにFirefoxがインストール済みで起動中だったとします。その状態でFirefox Portableを別途起動しようとしても動きません。何故ならFirefoxは複数同時に立ち上がらないようになっているからです。

この現象は、Firefoxインストール版の他に開発版も一緒に使いたい時には非常に不便。そこで、両者を安全に同時起動する方法を紹介します。

続きを読む Firefox Portableとインストール版を同時起動する方法

twitterで起きた大規模XSS攻撃の真相

2010年9月21日、twitter.comはXSSの脆弱性を突かれ、ユーザーが強制的に発言を書き込まされる事件が世界規模で発生しました。ウィルス感染やパスワード流出の不安もあることでしょう。この事件の流れを詳しく追ってみたいと思います(収束済:XSSアタックについて認識し、パッチによる修復作業を行いました。)

twitterでのXSS強制書き込み攻撃事件

続きを読む twitterで起きた大規模XSS攻撃の真相

DirectX SDK Jun 2010がVisual Studio 2010に対応

DirectX SDK Feb 2010から4ヶ月、早くもDirectX SDK Jun 2010が2010年6月7日に公開されました。このバージョンからVisual Studio 2010に正式対応しています。その代わり、Visual Studio 2005のサポートは終了してしまったので注意が必要です。

ダウンロードは以下のURLから。

続きを読む DirectX SDK Jun 2010がVisual Studio 2010に対応

一目で解るPidginのポータブル化方法

オープンソースのメッセンジャーPidginは、設定ファイルをユーザーの個別フォルダに保存します。Windows VistaやWindows 7なら、"C:\Users\<ユーザー名>\AppData\Roaming\.purple"に作られます。ですが、これではUSBメモリに入れて持ち歩こうにも、肝心のアカウント情報が使えません。

そこで、PortableApps版を使わずに本家パッケージだけでポータブル化する方法を2通り紹介します。

続きを読む 一目で解るPidginのポータブル化方法