キーワード検索「XMLHttpRequest」

324

ローカルのHTMLファイルからどこまで読み取れるか選手権 2011 - 金利0無利息キャッシング – キャッシングできます - subtech

ローカルのHTMLファイルからどこまで読み取れるか選手権 2011 - 金利0無利息キャッシング – キャッシングできます - subtech ブラウザ開発者の間では、よく知られている問題だと思うけど、普通にインターネットを使っているユーザーからすると、あまり知られていないのではないかと思うので書く。 例えば ~/.ssh/id_rsa にSSHの秘密鍵を保存している平均的なMac OS Xユーザーが居るとして、こういう <script> var req = new XMLHttpRequest; var username = locat...

subtech.g.hatena.ne.jp
274

Twitterの脆弱性3連発 - ma<s>atokinugawaの日記

Twitterの脆弱性3連発 - ma<s>atokinugawaの日記 最近僕が発見し、修正されたTwitterの脆弱性を3つ紹介します。1.旧Twitterの文字列処理に絡んだXSS去年の夏くらいに、Twitter Web上で € 〜 ÿ の文字参照が含まれるツイートをXMLHttpRequestで読み込んだ際に表示が乱れるという問題に気付き*1、その時はこれは脆弱性には繋がらないだろうという判断をしたのだけど、今年の4月になって改めて調べたところ貫通しました。表示...

d.hatena.ne.jp
261

404 Blog Not Found:Ajax - Goodbye, JSONP. Hello, Access-Control-Allow-Origin

404 Blog Not Found:Ajax - Goodbye, JSONP.  Hello, Access-Control-Allow-Origin XMLHttpRequestとその問題AjaxといえばXHRの愛称で親しまれているXMLHttpRequestですが、これには一つ重大な欠点がありました。これを発行するDHTMLページのドメインが、Request先のドメインと一致する必要があったのです。いわゆる Same Origin Policy というやつです。おかげでサイトをまたがって使えなかったのです。これではマッシュアップできない。どう...

blog.livedoor.jp
50

RSS、XMLをAjax+JSONPで表示するブログパーツを作成(1/6):CodeZine

RSS、XMLをAjax+JSONPで表示するブログパーツを作成(1/6):CodeZine その形式の1つであるJSON(JavaScript Object Nonation)は、テキストベースのデータ記述方式です。JavaScriptの連想配列が構文の基礎となっているため、JavaScriptからの呼び出しが容易にできます。JSONにはJSONP(JSON with Padding)というJavaScriptの関数をコールバックする仕組みがあり、データの取得が完了すると指定したJava...

codezine.jp
45

JavaサーブレットとJSON-libでできるiPhone向けAjax(1/2) - @IT

JavaサーブレットとJSON-libでできるiPhone向けAjax(1/2) - @IT 業務用アプリのiPhone対応経験を基に、iPhoneで動かすための、業務で使えるWebアプリケーションを作成するときのコツを紹介します今回は、いよいよWebアプリを作ってみたいと思います。まずAjaxの基本をおさらいし、後半で、前回の「iUIで始めるiPhone用Webアプリ開発の基礎知識」で紹介した「iUI」に組み込みます。開発者なら当然知っているであろう、Ajaxの基本iPhoneでもAja...

www.atmarkit.co.jp
45

charset=x-user-defined について - JavaScriptで遊ぶよ - g:javascript

charset=x-user-defined について - JavaScriptで遊ぶよ - g:javascript JavaScript でバイナリを扱うときによく使われるハック。function load_binary_resource(url) {var req = new XMLHttpRequest();req.open('GET', url, false);//XHR binary charset opt by Marcus Granado 2006 [http://mgran.blogspot.co...

javascript.g.hatena.ne.jp
36

これでできる! クロスブラウザJavaScript入門:第12回 XMLHttpRequest入門|gihyo.jp … 技術評論社

これでできる! クロスブラウザJavaScript入門:第12回 XMLHttpRequest入門|gihyo.jp … 技術評論社 これでできる! クロスブラウザJavaScript入門第12回 XMLHttpRequest入門2010年8月16日太田昌吾JavaScript, クロスブラウザ, Ajax, XMLHttpRequestファイル, グローバル, JavaScript, script, JSON, JSONPこの記事を読むのに必要な時間:およそ 2 ~ 4 分12こんにちは,太田です。前回はJSONPについて解説...

gihyo.jp
27

これでできる! クロスブラウザJavaScript入門:第13回 簡単なアプリケーションの作成|gihyo.jp … 技術評論社

これでできる! クロスブラウザJavaScript入門:第13回 簡単なアプリケーションの作成|gihyo.jp … 技術評論社 これでできる! クロスブラウザJavaScript入門第13回 簡単なアプリケーションの作成2010年8月30日太田昌吾JavaScript, クロスブラウザ, JSONP, XMLHttpRequest, クロスオリジンレスポンス, オブジェクト, サンプル, リクエスト, サーバー, メソッドこの記事を読むのに必要な時間:およそ 2 ~ 8 分123こんにちは,太田です。前々回はJSONP,前...

gihyo.jp
24

「Ajaxブラウザセキュリティ - 主戦場をDOMに移したXSS」 - 葉っぱ日記

「Ajaxブラウザセキュリティ - 主戦場をDOMに移したXSS」 - 葉っぱ日記 IPAから情報セキュリティ技術動向調査(2011 年上期) のひとつとして「Ajaxブラウザセキュリティ - 主戦場をDOMに移したXSS」という報告が公開されていますので、ちょっと読んでみた感想などを…。まずは些末なツッコミから。(5.2. Ajaxの登場と進化)JavaScriptの中からのWebサーバとの間の非同期の通信を可能にしたAPIは、XMLHttpRequestという組み込みオブジェ...

d.hatena.ne.jp
20

WebAPIを駆使して東京電力使用状況メーターを作る!(Node.js版) - TokuLog 改メ tokuhirom’s blog

WebAPIを駆使して東京電力使用状況メーターを作る!(Node.js版) - TokuLog 改メ tokuhirom’s blog http://chalow.net/2011-04-02-1.html にかいてあるものを node.js にしてみた。HTTPのリクエストには https://github.com/driverdan/node-XMLHttpRequest を使用。node.js の HTTP クライアントライブラリは Furl::HTTP とおなじぐらい低レベルなので、ラッパーをかませないととてもつかえない。...

d.hatena.ne.jp
19

JavaScript Test with QUnit and mockjax - ハードコイルド・ワンダーランド

JavaScript Test with QUnit and mockjax - ハードコイルド・ワンダーランド jQueryJavascriptのテストはXHRがネックJavaScriptを書いていると、RESTサービスを利用してXHR(XMLHttpRequest)やjQuery.ajax経由で JSONのやり取りをする処理を実装することが多い。 こういった処理は以下の理由からテストが書きにくい。 1.サーバサイドの実装状況に依存する 2.非同期処理 JavaScriptを始めたばかりの時はjsUnitを...

d.hatena.ne.jp
20

クロスオリジンなXMLHttpRequest2(XHR2)と独自ヘッダの落とし穴? | ありえるえりあ

クロスオリジンなXMLHttpRequest2(XHR2)と独自ヘッダの落とし穴? | ありえるえりあ JavaScriptのクロスドメイン通信で微妙な話があったので書いてみます。ちなみにクライアントサイドJavaScriptの話です。下記仕様に敬意を表して以下ではクロスオリジンと書きます。一般にクロスドメイン通信と呼ばれているものと同じ意味で使います。 Cross-Origin Resource Sharing XMLHttpRequest2(XHR2) WebブラウザからXMLHttpReque...

dev.ariel-networks.com
25

ちょっとしたメモ - Musical Baton

ちょっとしたメモ - Musical Baton Musical Batonが飛んでくるというのは不意打ちで、あまり時間もないのだが、せっかくだからFOAFの一部として記述して、XMLHttpRequestを使って取り込んでみるか。うーん、大したことないな。Musical Baton FOAFも出来合のスタイルシートしか適用してないし、スクリプトはいくつかのUAの都合で力業だし(6月20日スキーマ及びスクリプト変更。もしかすると一部ブラウザではう...

www.kanzaki.com
21

Google Chrome でAjaxを利用しローカルファイルにアクセスする[to-R]

Google Chrome でAjaxを利用しローカルファイルにアクセスする[to-R] Google Chrome5.0.335以降でどうやらローカルファイへのアクセスポリシーが変更されており、AjaxのXMLHttpRequest でローカルファイルにアクセスが出来なくなってしまったようです。[5.0.335 Update]ローカルサーバーなどを立てて開発している場合は問題ないんですが、たんなるローカルファイルとして開発しているとやっかいですね。解決方法としては、Google Ch...

blog.webcreativepark.net
14

jQueryでファイルをアップロードする方法 - Ricky.me

jQueryでファイルをアップロードする方法 - Ricky.me XMLHttpRequestではファイルをアップロードすることができないので、jQuery.uploadというプラグイン (http://lagoscript.org/jquery/upload)を使います。使い方は簡単<script src="http://lagoscript.org/files/jquery/upload/jquery.upload-1.0.2.min.js"></scrip...

ricky.me
13

JavaScript連載12回とデベロッパーツールの特集開始 - 0xFF

JavaScript連載12回とデベロッパーツールの特集開始 - 0xFF JavaScript, Chromeこれでできる! クロスブラウザJavaScript入門の第12回として、XMLHttpRequest入門が、Google Chrome版Firebug:デベロッパーツール取扱説明書として、詳説:デベロッパーツールの使い方が公開されています。デベロッパーツールというのはWebKitのWebInspectorのことで、FirefoxのFirebugに当たるブラウザベ...

d.hatena.ne.jp
15

XMLHttpRequest.onreadystatechange に入れる関数の引数 - hogehoge @teramako

XMLHttpRequest.onreadystatechange に入れる関数の引数 - hogehoge @teramako JavaScript何か発見した。 var x = new XMLHttpRequest; x.open("GET","/", false); x.onreadystatechange = function(event) { alert(event); }; x.send(null); とやるとどうなるか。Eventオブジェクトが取れる!event.targetはXMLHttpRequestのイン...

d.hatena.ne.jp
10

XHR Lv2のセキュリティ – aduca

XHR Lv2のセキュリティ – aduca XHR Lv2、俗に言うCross-Domain-XML-HTTP-Requestの話。前に書いたエントリの通り、withCredentialを付ければCookie情報を付加して通信を行うことができる。var xhr = new XMLHttpRequest();xhr.open("GET", "http://other.domain.com/");xhr.withCredential = tru...

www.aduca.org
13

Pure Javascriptのflv parser :右京web

Pure Javascriptのflv parser :右京web Javascriptでflvをパースします。多分ほとんどの環境で一瞬~一秒以内くらいでパース、mp3の抽出までできます。worker内でも使えるはず。 ukyo/flv.js - GitHub Example: //ファイル読み込み var xhr = new XMLHttpRequest(); xhr.open('GET', 'file.flv'); xhr.responseType = 'ar...

hujimi.seesaa.net
14

Nightly の XMLHttpRequest で text/html がパース可能に! - hogehoge @teramako

Nightly の XMLHttpRequest で text/html がパース可能に! - hogehoge @teramako FirefoxBug 651072 - Support HTML parsing in XMLHttpRequest per XMLHttpRequest Level 2Nightlyに入ったー function getDocument (aURL, aCallback) { var xhr = new XMLHttpRequest; xhr.open("GET", aURL, true); xh...

d.hatena.ne.jp
0.2146