タグ

httpに関するbleu-bleutのブックマーク (15)

  • GitHub - google/tamperchrome: Tamper Dev is an extension that allows you to intercept and edit HTTP/HTTPS requests and responses as they happen without the need of a proxy. Works across all operating systems (including Chrome OS).

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    GitHub - google/tamperchrome: Tamper Dev is an extension that allows you to intercept and edit HTTP/HTTPS requests and responses as they happen without the need of a proxy. Works across all operating systems (including Chrome OS).
    bleu-bleut
    bleu-bleut 2017/05/01
    HTTPリクエストを操作できるエクステンションっぽい。
  • GoogleのQUICプロトコル:TCPからUDPへWebを移行する | POSTD


    QUICQuick UDP Internet ConnectionsTCPUDPWeb  TCP/2  QUIC SysCast Podcastcurllibcurl QUICUDP WebTCPTCP 3way     UDP
    GoogleのQUICプロトコル:TCPからUDPへWebを移行する | POSTD
    bleu-bleut
    bleu-bleut 2016/12/02
    現在のhttpsではTCPのやり取りに加えてTLSのハンドシェイクもしなければならず、TCPの信頼性をプラスしたUDPを開発する必要があった。
  • Pingの発展版 : httping, dnsping, smtpping | POSTD


    ping使  Ping!()  Traceroute ping(trust(=)unstrust(=))untrustDMZICMP DMZ(NAT)()() 
    Pingの発展版 : httping, dnsping, smtpping | POSTD
  • HTTPSでインデックスされるべきURLの80%以上がHTTPのまま、原因は不適切な正規化


    [: ] GoogleGary IllyesHTTPSURL80%HTTP HTTPS HTTPS 80%HTTPSHTTPSHTTP 調HTTPSGoogle HTTPS HTTPURL rel=canonical HTTPURL rel=al
    HTTPSでインデックスされるべきURLの80%以上がHTTPのまま、原因は不適切な正規化
    bleu-bleut
    bleu-bleut 2015/03/18
    httpsで通信しているのに、サイトマップでhttpで記述されている、rel="canonical"でhttpで記述されているなどが原因で正常にインデックスされていない。
  • あたらしいHTTPの話をしよう

    あたらしいHTTP/1.1、RFC7230-7239のざっくりしたまとめ http://blog.hmm.jp/entry/new-http1.1-rfcs

    あたらしいHTTPの話をしよう
    bleu-bleut
    bleu-bleut 2015/03/18
    HTTP2ではなく、HTTP1.1の改訂の話。
  • オリジン間リソース共有 (CORS) - HTTP | MDN

    HTTP ガイド リソースと URI ウェブ上のリソースの識別 データ URL MIME タイプ入門 よくある MIME タイプ www 付きと www なしの URL の選択 HTTP ガイド HTTP の基 HTTP の概要 HTTP の進化 HTTP メッセージ 典型的な HTTP セッション HTTP/1.x のコネクション管理 プロトコルのアップグレードの仕組み HTTP セキュリティ Content Security Policy (CSP) HTTP Strict Transport Security (HSTS) X-Content-Type-Options X-Frame-Options X-XSS-Protection サイトの安全化 HTTP Observatory HTTP アクセス制御 (CORS) HTTP 認証 HTTP キャッシュ HTTP の圧縮 HTT

    オリジン間リソース共有 (CORS) - HTTP | MDN
    bleu-bleut
    bleu-bleut 2014/05/23
    クロスオリジン通信を可能にする新しい仕様、JSONPと異なりHTTPヘッダーのHostの値をへんこうすることで可能にしている?
  • 今夜つける HTTPレスポンスヘッダー (セキュリティ編) - うさぎ文学日記

    Webサーバーがレスポンスを発行する際に、HTTPレスポンスヘッダーに付けるとセキュリティレベルの向上につながるヘッダーフィールドを紹介します。 囲み内は推奨する設定の一例です。ブラウザによっては対応していないヘッダーフィールドやオプションなどもありますので、クライアントの環境によっては機能しないこともあります。 X-Frame-Options ブラウザが frame または iframe で指定したフレーム内にページを表示することを制御するためのヘッダーフィールドです。主にクリックジャッキングという攻撃を防ぐために用いられます。 X-Frame-Options: SAMEORIGIN DENY フレーム内にページを表示することを禁止(同じサイト内であっても禁止です) SAMEORIGIN 自分自身と生成元が同じフレームの場合にページを表示することを許可(他のサイトに禁止したい場合は主にこ

    今夜つける HTTPレスポンスヘッダー (セキュリティ編) - うさぎ文学日記
    bleu-bleut
    bleu-bleut 2013/12/08
    apacheのmod_headers.soが有効であれば、apacheでもレスポンスヘッダーが設定できるのは知らなかった…
  • HTTPでHashやArrayを送る手法に仕様は存在しない……の? - ただのにっき(2013-09-15)

    ■ HTTPでHashやArrayを送る手法に仕様は存在しない……の? jQueryでこんなふうに書くと: $.post('/', { hash: { foo: 'hoge', bar: 'fuga'}, array: ['baz', 'piyo'] }); サーバ側でこんなふうに受け取れて(これはSinatra): post '/' do params.each do |key, val| puts "#{key}: #{val} as #{val.class}" end end ちゃんとHashやArrayとしてアクセスできる: hash: {"foo"=>"hoge", "bar"=>"fuga"} as Hash array: ["baz", "piyo"] as Array ああこりゃ便利だね、で済ましてもいいんだけど、HTTP POSTの中身なんてただのバイト列なんだから型の情

  • 【Firefox】httpとhttpsの混在コンテンツの表示設定 at softelメモ


     FirefoxhttpshttpJavaScript  about:config 1about:configEnter2使3security.mixed true/false truehttpfalse security.mixed_content.block_active_content 
    【Firefox】httpとhttpsの混在コンテンツの表示設定 at softelメモ
  • IPアドレス・クッキー・JavaScript・UAなどを使わずユーザーを個別に追跡する方法


    by Vernon Swanepoel (Cookie)JavaScript使CookieJavaScript Lucb1e.com :: Cookieless Cookies http://lucb1e.com/rp/cookielesscookies/ lucb1e使
    IPアドレス・クッキー・JavaScript・UAなどを使わずユーザーを個別に追跡する方法
  • あらゆるRESTのテストが出来るWEB開発者用Chromeアプリ「Postman」:phpspot開発日誌

    Postman あらゆるRESTのテストが出来るWEB開発者用Chromeアプリ「Postman」。 通常のHTTP、Basic認証、ダイジェスト認証、OAuth等のテスト用クライアントとして活用できます。 HTTPであればGET、POST等のメソッドを選んで、任意のデータを送信することが可能。 返却値はHTMLでもJSONでもハイライトして見やすく表示してくれます。レスポンスBodyだけではなくヘッダーなんかも表示することができます。 Chromeアプリなのでとりあえず追加しておくだけでもしておくといいかも デザインがBootstrapベースでカッコよく使いやすいのも特徴 関連エントリ POSTやファイルアップロード等がPHPから簡単に行えるHTTPライブラリ「Unirest」

  • PHP5.5で強化されたcURL拡張でHTTP Pipeliningを試す


    PHP5.5.0 5.5GeneratorfinallycURL cURL CHTTPclientWebAPI便PHPPHP使 libcurl使
    PHP5.5で強化されたcURL拡張でHTTP Pipeliningを試す
  • HTTP/1.1 の Transfer-Encoding: chunked をビジュアライズするツール書いてみた - blog.nomadscafe.jp


    Chunked Transfer HTTP KeepAliveHTTP/1.0KeepAliveContent-Length HTTP/1.1Chunked Transferchunk=0byte HTTP/1.1 200 OK
  • security:sslは暗号化のためのものではありません [TenForward]


    <fs 150%><color red>@kfujieda </color> SSL is not about encryption</fs> <color red>SSL</color> <color red>
  • [Web全般] HTTPリクエストの全体像:GETとPOST

    HTTPのリクエストは、Java, JavaScript, PHP, Objective-Cなど 様々な言語やフレームワークを使って送信するサービス開発を、多々行ってきました。 でも、HTTPリクエストについてちゃんと知ってるかと言うとビミョーな感じで。 今回は、HTTPリクエストについて学んだので、その内容をブログに書きたいと思います。 HTTPリクエストの構成 HTTPリクエストは、大きく3つの部分に分かれるようです。 HTTPリクエスト行 HTTPヘッダー行 HTTPボディ部 GET通信では、上記のうち「HTTPリクエスト行」と「HTTPヘッダー行」を送信して、 POST通信では、「HTTPリクエスト行」と「HTTPヘッダー行」と「HTTPボディ部」を送信するようです。 具体的な構造は以下となっているようです。 HTTPリクエストの中身は、具体的には以下のような内容のようです。 (G

    [Web全般] HTTPリクエストの全体像:GETとPOST
  • 1