タグ

はまちちゃんに関するmashoriのブックマーク (16)

  • (前編) うっかりGoogle+を使い始めるとGMailで本名をバラまきかねない - ぼくはまちちゃん!

    こんにちはこんにちは!! 先日、こんな記事が話題になってましたね! » Gmail・Hotmailを使っている人は、名が垂れ流しになっている可能性があるので注意! …ふむふむ。 名を登録してGMailを使っていると名がバレる…? え!あたりまえじゃん! って反応が、はてなブックマークのコメントでも多かったよ。 でもね、これひとつ罠があると思うんだ。 なにかっていうとGoogle+。 AKB48もはじめたってことで話題になって始めた人も多いかもしれない。 でもGoogle+って、名前の取り扱いが最近は微妙に変わってるみたいなんだよね。 たとえば、いつものノリで、こんな名前で登録しようとすると… すぐに怒られます>< あれれ〜機械的に判断してるのかな〜と思って、 もうちょっとマシな名前にしてみます。 やった!通った!よ〜し早速Google+でアイドルとか週末ヒロインとキャッキャウフフしち

    (前編) うっかりGoogle+を使い始めるとGMailで本名をバラまきかねない - ぼくはまちちゃん!
    mashori
    mashori 2012/03/23
    切り離したいんだけどついてくるの邪魔だよなあ
  • 5分でできるPHPセキュリティ対策 - ぼくはまちちゃん!

    こんにちはこんにちは!! Webプログラミングしてますか! よく「PHPセキュリティがダメ」とか言われてるよね。 でもそれって、べつにPHPが悪いんじゃなくて、 たぶん、セキュリティとかが、まだよくわからない人が多いだけなんじゃないかな。 がんばって勉強しようと思っても、なんだか難しい理屈が並んでいたりするしね…。 なので今日は、セキュリティ対策について、 「これだけやっとけば、わりと安全になるよ」ってことを、初心者むけに、大雑把に書いてみます! 理屈がわからなくても、最初はコピペでも、 なにもやらないより、やったほうがきっとマシになる! 1. XSS対策 動的なものを表示するとき、全部エスケープすればokです! (NG) あなたの名前は <?= $name ?> ですね! ↓ (OK) あなたの名前は <?= htmlspecialchars($name, ENT_QUOTES) ?>

    5分でできるPHPセキュリティ対策 - ぼくはまちちゃん!
    mashori
    mashori 2012/02/18
    さすが脆弱性をついたり見つけたりする人だけあって対策法の提示も見事だぜはまちちゃん!
  • ぼくの考えたすごいブラクラ - ぼくはまちちゃん!

    こんにちはこんにちは!! 今日はiPhoneのちょっとしたメモです! まずはデモ。 スマホで見るといいかも?→ http://bit.ly/wbKXXG ・iPhoneのSafariはaudio要素が使える ・audio要素はブラウザ上で音声を再生できる ・iPhoneだとマナーモードでも音声を再生する ・ただしiPhoneで自動再生はできない ・そのかわりクリックイベント経由などで再生することはできる ということは… ・うまくクリックを誘発するような画面をつくり (バッテリー警告そっくりのダイアログ出すとか) ・人に聴かれては困るような音声を埋め込んでおき ・電車の中などでiPhoneを使っている人が多い時間帯を狙って… 【拡散希望】 RT @Hamachiya2 これすごいよ!iPhoneユーザー必見!! http://bit.ly/wbKXXG などとtwitterに流すことによって

    ぼくの考えたすごいブラクラ - ぼくはまちちゃん!
    mashori
    mashori 2012/01/29
    これはすごい防犯ブザー、さすがはまちちゃん。
  • dfltweb1.onamae.com – このドメインはお名前.comで取得されています。

    このドメインは、お名前.comで取得されています。 お名前.comのトップページへ Copyright © 2018 GMO Internet, Inc. All Rights Reserved.

    mashori
    mashori 2011/08/15
    あっ。はまちちゃん…おつかれさまです(参考: http://goo.gl/tHsmK )
  • webアプリケーションの脆弱性とは? - OKWAVE

    こんにちは! 「フォームを勝手にサブミットしてしまう」 その認識でだいたいあってます!たぶん! そのmixiの例だと、 入力画面 → (送信1) → 確認画面 → (送信2) → 完了 ってなるわけですが、 いくら確認画面が間にあったところで、 (送信2)の部分を「勝手にサブミット」しちゃえばいいわけです。 ※ただし今のmixiや、ちゃんとしたwebサービスは送信時にトークンをつけるとかCSRF対策してるのでできません 実際の攻撃の例としては、mixiやtwitterなどの多くの人が繋がっている投稿型サイトで、 「こんにちはこんにちは!! このリンク先すごいよ! http://~」 のような書き込みをしておき、 そのリンク先でformJavaScript等で「自動的に勝手にサブミット」してしまいます。 画面には何も表示されなくてもかまいません。 そしてさらに勝手に書き込む内容を 「こんに

    webアプリケーションの脆弱性とは? - OKWAVE
    mashori
    mashori 2011/06/03
    やった本人が回答してたw さすがはまちちゃん…!!
  • 否定と肯定のエネルギー - ぼくはまちちゃん!

    こんにちはこんにちは!! ネットの書き込みってなんだか否定意見が多いと思いませんか…! だからぼくも2chとかには怖くて近づけません>< たぶんネットとかで「いちいち何かを書き込むこと」って、 結構エネルギーがいるんですよね。 でも人ってたぶん、肯定する時よりも、 否定したいって思った時や、否定されたことを否定したい時に出るエネルギーの方がすごく強いんじゃないかな。 ちょっといいなーなんて思っても、 肯定する時は、なかなか「いちいち何か書きこむこと」ができなかったりするんですよね。 だからどうしてもネットでは否定の方が多く見かけるんじゃないかなーなんて思います! 例えばfacebookには、みんなの書き込みの横に「いいね!ボタン」っていうのがついていて、 書き込みをみた人がワンクリックで「いいと思ったよ」ってことを伝えられるわけなんですが、 これ「いいね」って言葉の選びかたも含めて、 シン

    否定と肯定のエネルギー - ぼくはまちちゃん!
  • facebookでアカウント停止された時に復活する簡単な方法 - ぼくはまちちゃん!

    こんにちはこんにちは!! さいきんめっきりフェイスブック漬けのはまちやですこんにちはー! ところでfacebookでは最近「アカBAN祭り」というものが行われているらしくって、 実名かどうか疑わしい人を対象に、 次々と予告なくアカウントが停止されていってるようなのです>< あの「ホームページを作る人のネタ帳」の人や、 はてなでおなじみの id:kanose さんまでもが停止されたとか…! → (参考) Facebook、春の垢BAN祭りが始まったよ! そんなこんなで、ぼくも日早朝いよいよアカウント停止されちゃいました! でも、わりとあっさりと復活できたので、 その手順をメモしておきますね! なにかの参考になれば…! 1. アカウントが停止されたら ログインしようとするとこんな画面になります…>< 2. facebookのフォームから申請しよう! → Facebook「僕と契約して、実名に

    facebookでアカウント停止された時に復活する簡単な方法 - ぼくはまちちゃん!
    mashori
    mashori 2011/02/17
    はまちちゃんのハック、今回は…な、なんだってー! くそわろたw そうだったのか… ハマチヤハマチーさん…
  • http://twitter.com/Hamachiya2/status/25374288575

    http://twitter.com/Hamachiya2/status/25374288575
    mashori
    mashori 2010/09/25
    相変わらずいつものメンバー過ぎる。これすげえ「個人の単なるむかつき」を投げつけてるだけないつものTogetterヤンキー(変に絡んでくるチンピラ的に見える存在)で見事に外道(釣り用語)でしたって釣果すぎる。
  • bit.lyにログインしているとメールアドレスを抜かれる

    bit.lyにログインしているとメールアドレスを抜かれる ※修正されたようで今は抜けなくなっています (2010/08/10 10:00) account name: - mail: - api key: - » このページをツイッターで紹介する » はてなブックマークでのコメント » ぼくはまちちゃん! » はまちや2(Blog) » はまちや2(twitter) Powered by BEARS SERVER PROJECT: ついったーとHamachiya2はまちや2のtumblr [hmcy]ドリームメーカー:簡単・無料・フリーのノベルゲームが作成できるWebサイトソーシャルゲーム速報簡単!節約!おいしい!お料理レシピのもぐもぐ予告.out - 予告ができる掲示板ぼく専用mxximixiシークレットバトンはまちやブックマークオナホールピンクローター私立恵比寿中学(エビ中)ファンクラ

  • Togetterの正しい使い方

    リンク ge-sen.jp ミラクルニキ攻略まとめwiki [ニキウィキ] ミラクルニキ攻略まとめwiki [ニキウィキ] このサイトはスマートフォン向けゲーム お着替えRPG「ミラクルニキ」の情報をまとめた攻略wikiサイトです。 ミラクルニキとは? マーベル大陸クイズ大会 ガール級の攻略 プリンセス級の攻略 コーデ衣装一覧 コーデコロッセオの攻略 交換コードでコーデ衣装大量ゲット! 1 user 25

    Togetterの正しい使い方
    mashori
    mashori 2010/06/23
    やっぱりはまちちゃん。だれにとってもわかりやすいやり方で教えてくれる。まあこれがTogetter、ってことだよね。どれも編者の意思で好きなようにできる。発言自体は改竄してないが文意は弄れるってことで。
  • Gmail☆占い

    このページのはてなブックマークのコメント → Gmail☆占い by Hamachiya2 (Blog / Twitter) 【よく当たる!】 Gmail☆占い恋愛成就】 あなたのGmailをおしえてね☆ Gmailのパスワードを入力してね☆ ※ソースを見ればわかるけど、ID/PWはどこにも送信していませんし取得もしていません (ログ等にも残りません) 気をつけようね!

    mashori
    mashori 2010/05/27
    相変わらずのはまちや先生。 いつもストレートで楽しい。今回は人間の脆弱性をそのままついてますね。 さすがはまちちゃんやで…!
  • はまちちゃんと脆弱性報告のあり方 - 世界線航跡蔵

    はまちちゃん がいつものごとく、AmebaなうにCSRF脆弱性を発見して いたずらを仕掛けた 。そして、何故か今回だけ「それは迷惑行為だ」とかなんか騒がしい。 私はそもそも、はまちちゃんのいたずらを「隙があったからカンチョー」に喩えるのが程度がおかしいんじゃないかと思う。それで非技術者には話が通じていないのでは? CSRFやSQL Injectionを許していたら、何よりも守るべきユーザーの情報が危険だ。そしてAmebaがそういう脆弱性を持っていると言うことは、生越さんが指摘するように首相官邸からの公式情報を操作できるという意味だ。これは「隙があった」んじゃないだろう。「開腹したまま内臓が露出している」んだ。 ところが、どうも現実の医師とは違ってこの世界の、特にAmebaみたいな大きな会社の開発者はその辺の意識が甘い。「手術したけど、まー、内臓が見えててもすぐに死ぬ訳じゃないし、適当に皮被

    はまちちゃんと脆弱性報告のあり方 - 世界線航跡蔵
    mashori
    mashori 2009/12/13
    問題が発生しない限り検討課題で済ませるってのは、実は問題は起きていて、それに気づかれないように利用されてた状態だったとしてもそんなこと言えるのかな。急げってレベルだからあんなことしてるんだと思うけど。
  • ちょっと慣れてきた人の為のハテブの使い方 - ぼくはまちちゃん!(Hatena)

    こんにちはこんにちは!! 近頃は、はてなブックマーク人口もめっきり増えてきた感じがしませんか! 2chまとめサイトのようなアクセス多いところがどんどん活用しはじめたり ベストセラーで紹介されたりとかの影響なんでしょうか! 数年前とくらべてアクティブなユーザーも増えて、 人気エントリーだと1000や2000といった4桁ブックマーク数もあたりまえになってきました!! そんなこんなで、最近はてブをはじめた人も結構いるんじゃないかと思いますが…! 最初のうちは、トップページとか、人気エントリーを眺めているだけでも充分楽しいですよね! でも慣れてしまって、つい「記事に飢える」状態になっちゃったりすると 注目エントリーまでも追いかけるようになったり… それでもまだまだ飢えがおさまらなくって気がつけばハテブ依存症…! …あるいは、単なる外部ブックマークとして使っているだけの人も多いのかも? だけど、は

    ちょっと慣れてきた人の為のハテブの使い方 - ぼくはまちちゃん!(Hatena)
    mashori
    mashori 2009/11/12
    揉め事だけははてな使う前から知ってたけど、他のは基本的に登録してからだったなあ。メモしておこう
  • スターコメントは要らない子? - ぼくはまちちゃん!

    こんにちは! 突然ですが、はてなスターのコメントアイコンを消してみました! スターの横にあった こんなやつなんだけど…! これ、スターフレンド (最近お互いに☆をつけたもの同士?) のみに見える ちょこっとコメントをつけられる機能らしいんだけど…、 結局はてなスターが始まって1年半、最初に数回おためしで使った時くらいしかつかわれなかったよ…! この日記みてるほとんどの人は、何かぼくに言いたくなったとき、 たいていは、はてなブックマークにコメントするし、そうでなくても、エントリーにコメント欄まであるよね。 これ以上、へんなコメント欄があっても使われなくてあたりまえなのかもしれない。 面白い試みだったけれど、ぼくには必要なかったみたい…! ごめんね。 うん、でもやっぱり使わない機能や、アイコン、ボタン類は、できるだけ取り外した方が気分いいですね! これ以上、取り外す箇所がなくなった時が完成なの

  • 空から女の子が降ってくる - ぼくはまちちゃん!

    こんにちはこんにちは!! はてな見てたら、こんなのがありました! 【降臨賞】空から女の子が降ってくるオリジナルの創作小説漫画を募集します - 人力検索はてな 条件は「空から女の子が降ってくること」です。要約すると「空から女の子が降ってくる」としか言いようのない話であれば、それ以外の点は自由です。 字数制限 : 200〜1000 字程度 締め切り : 2009-01-12 18:00 で募集を止めます。 優勝賞品 : もっとも稀少な(と質問者が判断する)作品を書いてくださった方に 200 ポイントを贈ります。 面白そうですね! さっそくぼくも応募してみたよ! 応募した内容はこれ! javascript:(function(){scroll(0,0);H='http://hamachiya.com/';D=document;F=Math.floor;R=Math.random;Q=new I

    空から女の子が降ってくる - ぼくはまちちゃん!
    mashori
    mashori 2009/01/11
    久々にはまちちゃんらしくて嬉しくなった。200クリック以上したらとんでもなく重く。
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
    mashori
    mashori 2008/02/28
    またやってくれたぜ!
  • 1