番外編第1回 Flashとポリシーファイルの密接なカンケイ
杉山 俊春三井物産セキュアディレクション株式会社
テクニカルサービス事業部
コンサルタント
2007/1/30
(Illustrated by はるぷ)
| 赤坂さんの朝は(いつもより)早い。赤坂さんはいそいそと作業をしている星野君の仕事に興味を持ったようです。それは「Flashを使った外部サイトとの連携」。 Webアプリケーションセキュリティに終わりはありません。赤坂さんや星野君の新しい挑戦が始まります。 |
| 町田さん | 「おはよー!」 |
| 赤坂さん | 「おはよー」 |
| 町田さん | 「今日は早いんだね」 |
| 赤坂さん | 「うん。寝るタイミング逃しちゃって、そのまま起きてたからー」 |
| 町田さん | 「ダメだよー。夜更かしはお肌に良くないよ?」 |
| 赤坂さん | 「うん。分かってはいるんだけどね。ついつい……、あ、エレベーター来た」 |

2人は、エレベーターに乗り込み、7Fと8Fのボタンを押した。職場は2フロアに分かれており、赤坂さんは7F、町田さんは8Fとそれぞれ別のフロアなのだ。
| 赤坂さん | 「じゃ、また後でね」 |
Flashで外部サイトとの連携は簡単?
エレベーターを降り、部屋に入ると、同じチームの星野君がすでに席に座って仕事をしていた。
| 赤坂さん | 「おはよー」 |
| 星野君 | 「あ、おはようございます。今日は早いんですね」 |
| 赤坂さん | 「ふふ、たまにはやる気見せておかないとね。というか、今日は一番だと思ったのになぁ」 |
| 星野君 | 「いつもはもう少し遅いんですけどねー。ちょっと急ぎの仕事頼まれちゃって」 |
| 赤坂さん | 「へぇー。なになに?」 |
| 星野君 | 「えっと、取引先のWebサイトとFlashを使って相互連携をしようっていう話があって……」 |
星野君が頼まれた仕事とは、お互いのWebサイト上にFlashから読み込むことができるWebアプリケーションを設置し、相互に情報を取得できるようにするというものだ。
![]() |
| Flashで外部サーバと連携するシステムのイメージ |
| 星野君 | 「それで、Webアプリケーションの部分はほかの部署でやるみたいなんですけど、Flashのとこは僕が作ってるんですよー」 |
| 赤坂さん | 「星野君、Flashなんて作れるんだ。私、全然やったことないなぁ」 |
| 星野君 | 「前の会社でよく作ってたんですよ。家でもFlashゲームとか作ってますし」 |
| 赤坂さん | 「なるほどー……。(そういえば、星野君が前にやってた仕事とか全然知らないや)」 |
| 星野君 | 「取りあえず動かすだけとかなら慣れると結構簡単ですよ。意外と覚えなきゃいけないこと少ないですし」 |
| 赤坂さん | 「じゃあ、今度勉強してみようかなぁ。けど、Flashって外部サイトとの連携が簡単にできるものなの? なんか危なそう」 |
| 星野君 | 「そこら辺は大丈夫なんですよ。読み込まれる側のサーバで許可設定されてなければ読み込まれることはないので」 |
| 赤坂さん | 「そうなんだ。そんな設定あるのね。知らなかったー」 |
1/3 |
| Index | |
| Flashとポリシーファイルの密接なカンケイ | |
| Page1 Flashで外部サイトとの連携は簡単? |
|
| Page2 Flashとポリシーファイルの関係 ポリシーファイルが情報漏えいのきっかけになる?! |
|
|
Page3 ポリシーファイルの影響を個別ディレクトリに限定する |
星野君のWebアプリほのぼの改造計画 番外編 バックナンバー
- 第1回 Flashとポリシーファイルの密接なカンケイ
- 第2回 赤坂さん、Flashを攻める!
- 最終回 Flash完成! でも最後の仕上げを忘れずに
| 星野君のWebアプリほのぼの改造計画 連載インデックス |
TechTargetジャパン
Security&Trust フォーラム 新着記事
- Facebook タイムライン利用時の「鉄則」 (2012/2/9)
ユーザーインターフェイスの変更措置に伴い浮上した、Facebookの「過剰な情報提供」のリスクと対策とは - 無料サービスなら通信内容を記録してもいいの? (2012/1/13)
無料の公衆無線LANサービスが、ユーザーに無断で通信履歴を記録していたことが判明し、話題に - 攻撃はまるでレーザービーム (2011/12/26)
2011年に話題となった標的型攻撃は「人」という弱点ををねらい打ちにしました。では、人に教育さえしておけば防げるものなのでしょうか? - 見せたくないなら「持たせない」が鉄則! (2011/12/15)
逆コンパイル対策で難読化したのに、大事なデータが解析されちゃった? Androidアプリのセキュリティの道は深い
|
|
@IT 新着記事
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -
お勧め求人情報
転職/派遣情報を探す
**先週の人気講座ランキング**
〜 Android編 〜
ホワイトペーパー(TechTargetジャパン)
ソリューションFLASH

