HTTP

嫌がらせ

リクエストヘッダにcharset情報が入っていないのは嫌がらせとしか思えない。困る。

CookieMonster

今まで見逃してたけど、CookieMonsterの対策方法はRFC2965に書いてあった。 http://www.ietf.org/rfc/rfc2965.txt 7.2 Cookie Spoofing Proper application design can avoid spoofing attacks from related domains. Consider: 1. User agent makes request…

知らなかった

HTTP/1.1 200 OK Refresh: 0; URL=http://example.com Content-Length: 0 こんな書き方で動くんだ。

ServerPush型HTTP通信は革新的な技術か?

遅ればせながらCometという新しい技術が話題になっていることを知りました。 http://blog.japan.cnet.com/kenn/archives/003149.htmlより引用 チャット・アプリケーションでは、複数のユーザから不定期にメッセージが送信され、それが他の参加者に一斉に配信…

マルチパートレスポンス

画面遷移を行いつつ、ファイルをダウンロードさせる時などに使用したくなる。 普通はJavaScriptで実現させるが、以下のような形でも出来る。 Opera、FireFoxなどでは使えるが、IEがサポートしていないので事実上使えない。 java" contentType="multipart/mix…