アイアクトとトライコーダ、Webアプリケーションのセキュリティ要件書を「CC」で公開

 Webサイト企画・制作などのアイアクト(本社:大阪市)と、セキュリティ教育のトライコーダ(本社:東京都新宿区)は2009年3月30日、Webアプリケーションの脆弱性を防ぐセキュリティ要件をまとめた仕様書「発注者のためのWebシステム/アプリケーションセキュリティ要件書」を無償公開した。

Webプロキシ利用率のSquid Graphを用いた確認

 Squid Graphは、手元のSquidプロキシサーバのaccess.logファイルに記録されたログを基にして、キャッシュのヒット数やキャッシュのみで処理されたリクエストの比率といった、プロキシアクセスおよび転送に関する統計情報をWebページ形式にて表示するためのPerlスクリプトである。こうしたSquid Graphの機能は、Squidの設定が最適化されているかという確認をする際に役立つはずだ。

pngsliceで任意の形の画像をウェブページ上にフロートさせる

 画像の輪郭が四角くない場合でも、その周りを四角く囲むようにテキストを配置したウェブサイトは、ややまぬけに見える。pngsliceは、画像を細長いスライスに分割し、ウェブブラウザ上で元の画像と同じに見えるようにそれらを並べるための小さなHTMLを生成するツールである。これにより四角形ではない画像をウェブページ上にフロートさせ、その画像の不規則な輪郭に沿ってテキストを配置して、プロっぽくレイアウトすることが可能だ。