新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > 投稿順表示 (270/282)

投稿順表示 (270/282)

[242] Re: 文書型宣言の読み方

ばけら (2003年7月4日 21時36分)

>http://www.w3.org/TR/2002/NOTE-xhtml-media-types-20020430/xhtml-media-types.html あたりの Note のことじゃないでしょうか。

 まあその辺の話も一応分かってはいるのですが、現状で単純に Content-Type: application/xhtml+xml を吐いても読めなくなるだけのような気がするのですよね。

 もちろん、Accept: の中に application/xhtml+xml があったらapplication/xhtml+xml で返してやって問題ないのだろうと思いますが、それにしても実装が面倒な割にほとんど意味がないような気がしていまして……。

[241] Re: 文書型宣言の読み方

いわい (2003年7月4日 19時55分)

http://www.w3.org/TR/2002/NOTE-xhtml-media-types-20020430/xhtml-media-types.html あたりの Note のことじゃないでしょうか。Note ですし(謎)まったくこだわりませんが(謎)。

[240] Re: えび日記 : 「XSS大王の傾向と対策」

いわい (2003年7月4日 19時31分)

会員じゃないのでできるのか否かはわかりませんが(謎)、出力時にサニタイズすればいいのに。

[239] Re: えび日記 : 「Another HTML-list Gateway」

ばけら (2003年7月4日 17時20分)

>typoってtypeを打ち間違えたのが語源ってわけでもないのですか。

 "typographic error" すなわち「誤植」の略です。

 用語集に入れておきましょうか。

[238] Re: えび日記 : 「ロックマン」

ばけら (2003年7月4日 17時19分)

>それはさておき【謎】それはそれで【謎】楽しみにしております。

 うーむ、実はリファレンスを先に作ろうかと思っていたりしたのですが。

 こっちのプライオリティ上げようかしら。

>それはそうと【謎】以前鳩丸板【何処】で視覚が不自由でもとかいう【謎】アクセシビリティ絡み【謎】でロックマンさん【ハンドル】という方がいらしたな【謎】。

 サイトはこの辺りに。

http://satsuki.sakura.ne.jp/~rockman/

[237] Re: えび日記 : 「Another HTML-list Gateway」

りう (2003年7月4日 17時4分)

>>typeというより、

>

>typoのtypoですか【謎】。

あっ(^^;

ところで、

typoってtypeを打ち間違えたのが語源ってわけでもないのですか。

[236] Re: えび日記 : 「ロックマン」

たいの人 (2003年7月4日 16時53分)

ロックマン【何】が大好きです。

それはさておき【謎】それはそれで【謎】楽しみにしております。

それはそうと【謎】以前鳩丸板【何処】で視覚が不自由でもとかいう【謎】アクセシビリティ絡み【謎】でロックマンさん【ハンドル】という方がいらしたな【謎】。

[235] Re: Cache-Control

ばけら (2003年7月4日 13時16分)

>HttpCacheability.Serverではどうですか。

 見事に

Cache-Control: no-cache

Pragma: no-cache

Expires: -1

 が送出されました。HttpCacheability.NoCache でも同じです。

 両者の違いは、たぶん ASP.NET のキャッシュ機能が使われるかどうかなのではないかと思います。想像ですが。

>あるいは拡張ヘッダを書き込む機能でLast-Modifiedを追加するとLast-Modifiedと認識されなくて何とかなるとか。

 やー、もう public で良いです。

 POST の結果だけ no-cahce になるようにしておきます。

[234] Re: Cache-Control

えむけい (2003年7月4日 12時59分)

>Response.Cache.SetCacheability(null);

>

> なんてので上書きしようとしても例外が発生して NG。無理げです。

HttpCacheability.Serverではどうですか。

MSDNの解説によるとno-cacheが付くそうですがその説明が正しいとするとServerAndNoCacheとの違いがよくわかりません。

あるいは拡張ヘッダを書き込む機能でLast-Modifiedを追加するとLast-Modifiedと認識されなくて何とかなるとか。

[233] Re: えび日記 : 「サーバ証明書の意義」

ばけら (2003年7月4日 11時53分)

>しかもログイン画面を含めフォームをSSL化していないところが多いのにはびっくりです。

 どうも全体的に「成りすまし」に対する危機感は薄いみたいですね。

 フォームをポップアップウィンドウにして URL 窓を隠したり、フレームの中に入れてしまっていたりするところが結構ありますが、URL が確認できないと全く関係ない場所にそっくりなフォームを作られても見分けがつきません。

 これに限らず、Web アプリケーションのセキュリティは本当にお粗末なところが多くて頭が痛いです。

[232] Re: Cache-Control

ばけら (2003年7月4日 11時50分)

>それより【謎】301のときCache-Control: privateのままでせっかくキャッシュ可能なはずの301をキャッシュできなくなっていることを発見しました【謎】。

 あー、public にしておきます。

>ていうかpublicもprivateもno-cacheも吐かないような指示はできないのですか【ピュア】。

 どうも Last-Modified を設定すると強制的に Cache-Control がつくらしく、そのデフォルトが private のようです。で、

Response.Cache.SetCacheability(null);

 なんてので上書きしようとしても例外が発生して NG。無理げです。

[231] Re: えび日記 : 「サーバ証明書の意義」

平和大通り (2003年7月4日 10時24分)

言われるとおりです。

次のキーワードでGoogle検索してもまともなのはこちらだけでした。

SSL FORM ACTION HTTPS POST

しかもログイン画面を含めフォームをSSL化していないところが多いのにはびっくりです。

[230] Re: Cache-Control

えむけい (2003年7月3日 22時37分)

> あら、POST の応答もキャッシュされちゃいます?

> Auth については RFC2616 に See also と注意書きがある勢いですからキャッシュされると思いますが、これはそもそも使っていないので問題ないです。

|9.5 POST

(略)

| Responses to this method are not cacheable, unless the response

| includes appropriate Cache-Control or Expires header fields.

POSTの説明のほうがこうなってますからキャッシュされるのでは。302 Foundもキャッシュ可能に化けますが302が吐かれるときにはCache-Contorlは付いてないようなので問題なさげです【謎】。それより【謎】301のときCache-Control: privateのままでせっかくキャッシュ可能なはずの301をキャッシュできなくなっていることを発見しました【謎】。

ていうかpublicもprivateもno-cacheも吐かないような指示はできないのですか【ピュア】。できなかったらフィードバックよろしく【謎】むらまささん【誰】。

[229] Re: Cache-Control

ばけら (2003年7月3日 22時2分)

>Cache-Control: publicは通常キャッシュできないもの(POSTへの応答とかAuthorization付きのリクエストへの応答とか)もキャッシュしてよいという意味の指示ですが、本当に大丈夫ですか? 【謎】

 あら、POST の応答もキャッシュされちゃいます?

 Auth については RFC2616 に See also と注意書きがある勢いですからキャッシュされると思いますが、これはそもそも使っていないので問題ないです。

[228] Re: Cache-Control

えむけい (2003年7月3日 21時48分)

> ということで、

>

>Response.Cache.SetCacheability(HttpCacheability.Public);

>

> を追加して public にるようにしてみました。

> なんでコイツのデフォルトが private になっているのかイマイチ分かりませんが、まあこれで解決かと。

Cache-Control: publicは通常キャッシュできないもの(POSTへの応答とかAuthorization付きのリクエストへの応答とか)もキャッシュしてよいという意味の指示ですが、本当に大丈夫ですか? 【謎】

[227] Re: えび日記 : 「SP4」

yuu (2003年7月3日 18時40分)

そうですね。このログが出ても特に問題ないはずなんで、気にしなければ良いと思います。

[226] Re: えび日記 : 「SP4」

ばけら (2003年7月3日 18時17分)

>http://support.microsoft.com/default.aspx?scid=kb;ja;266416

 うーん、なんかあんまりやりたくない感じの作業ですね……。

 とりあえず放置の方向で。

[225] Re: えび日記 : 「SP4」

yuu (2003年7月3日 16時39分)

Windows Server 2003をインストールした時もそのログが残るようになりますね。

この辺で解決できるかも。

http://support.microsoft.com/default.aspx?scid=kb;ja;266416

[224] Re: Cache-Control

ばけら (2003年7月3日 13時1分)

 ということで、

Response.Cache.SetCacheability(HttpCacheability.Public);

 を追加して public にるようにしてみました。

 なんでコイツのデフォルトが private になっているのかイマイチ分かりませんが、まあこれで解決かと。

[223] Re: Cache-Control

ばけら (2003年7月3日 11時2分)

>ところで【謎】このサイトからの応答ヘッダにCache-Control: privateが含まれてるのはどうしてですか。

 謎です。むしろ Microsoft に聞いて欲しいくらいの勢いですが、ちょっと調べてみましょう。

最近の日記

関わった本など