본문 바로가기

닷컴's_IT

미니블로그 '트위터' 뉴스를 검색하다가 문득 '트위터'라는 내용을 알게 되었는데 사이트(http://twitter.com)로 들어가지지 않는다. 아마 사용자가 많아서 그런지, 아니면 서버의 용량이 딸리는지..... 간단하면서도 아이템이 참신한 것 같다. 얼핏 생각해 보면 아무것도 아닌 내용... 휴대폰으로 문자를 보내 블러그 게시판에 올리는 것인데... ㅋ ㅋ 이것도 여러사람이 참여하고 공유, 개방의 웹2.0의 모토를 그대로 사용하는 서비스가 아닌가. 유튜브 다음으로 인기가 많을 것이라고 예상하는데, 아마 적중할 듯 싶다. 미국에서 휴대폰으로 메시지를 전송해 인터넷에 게시하는 블로그 서비스가 새롭게 각광받고 있다. 트위터는 휴대폰이나 웹사이트(http://twitter.com)를 통해 최대 140자의 짧은 메시지를 인터넷에 ..
me2day me2day라고 말만 들었다가 입사동기에게 초대권을 부탁해서 me2day에 입성을 하였다. 한줄짜리 블러그라는 표현이 맞는지 모르겠다. 한줄짜리 블러그에 댓글이 다시 달리는 형태의 새로운 블로그.... ^^ 트위터와 비슷한 형태인 것 같은데, 트위터는 휴대폰으로도 전송하고 볼 수 있는 방법에 me2day는 웹상에서 밖에는 되지 않는 것 같다. 아직 베타버젼이라 그런지... 가입하려면 오픈ID에 가입하고 아이디를 만든 다음에 생성을 해야 한다. 아직 베타서비스를 그런지 초대권외에는 가입방법이 없다. 이 부분은 티스토리랑 비슷한 것 같다. 요즘 추세가 가입자 대신에 초대권을 통한 테스트가 유행인 것 같다. 이것도 구글의 Gmail랑 비슷한 것 같은데.. 하여간에 계속적으로 웹2.0의 서비스가 생기는 것은 반..
웹 개발 도구 : X-인터넷 X-인터넷은 각종 애플리케이션(응용프로그램)의 성능을 보다 풍부하게 해 주는 기업용 웹 개발 도구다. 풍부하게 해 준다는 의미에서 리치(rich:풍부한)인터넷 애플리케이션(RIA)이라 불리기도 한다. X-인터넷이 각광받고 있는 이유는 마치 영화 X-맨의 주인공들이 초인적 힘을 가진 것과 마찬가지로 X-인터넷이 보통의 웹 개발 도구보다 성능이 뛰어나기 때문이다. 각종 고객관계관리(CRM) 소프트웨어를 온라인으로 전송해주는 SaaS(Software as a Service) 사업분야의 전세계 1위 기업 세일즈포스닷컴도 X-인터넷과 같은 RIA에 기반한 사업모델을 갖고 있다. 세일즈포스닷컴은 최근 국내 한 기업을 정식 파트너로 삼고 본격적인 영업활동을 시작했다. 세일즈포스닷컴은 지난 13일 기자간담회에서 소프트..
What is Flex? I have wanted to cover this basic question for a really long time but it is a very hard question to answer. Flex is many things but I wanted to put a definition out there to help everyone see what it is, where we are headed, and why we created it. With all my presentations I start with "What is Flex?" and it is about time my blog had the same information. So here is my definition: What is Flex? ..
Web2.0 Korea 2008 컨퍼런스에 다녀왔다. Web2.0 Korea 2008 컨퍼런스에 다녀왔다. 마지막날인 웹개발 부분만 참석했는데 참가비만 99,000원. 왠만하면 비싸서 안갔겠지만, 그동안 새로운 기술에 대해 너무도 무관심했던 것 같기도 하고, 다른 사람들은 어떻게 개발을 하고, 그것을 말로 표현하는지 너무 궁금하여, 과감히 참가신청을 했다. 오랜만의 컨퍼런스 참석에 대한 나의 첫 느낌은 사람들은 다양하다는 것. 수준도 다양하고, 느낌도 다양했다. 앗 저런 내용도 발표꺼리가 되는 군 하는 것들도 있었고, 나의 개발에 대한 마음가짐을 새로 바꿀만한 영향을 주는 세션도 있었다. 듣는 사람들도 다양했을것이다. 혹자는 좋았을테고, 혹자는 시간낭비였다고 생각했겠지. 이 다양한 것들 속에서 절대적인 아름다움이란 어떤것일까를 상상했다. 유료 컨퍼런스이고,..
ajax 사이트들 Ajax 나 Web2.0 이 마케팅적인 면이 너무 강하다던가, 거품이 있다던가 하는 말이 있기는 하지만, 어쨌든 웹 환경이 큰 변화를 하고 있는건 사실인것 같습니다. 많은 분들이 알고 계시겠지만, 저 같이 무관심하셨던 분들은 한번 둘러 보시라고 올립니다. http://demo.nextapp.com/Demo/app 화려하면서도 깔끔한 인터페이스를 보이는 WebOS 입니다. 초기 로딩 시간은 좀 걸리는데, 로딩 후 화면 움직임은 비교적 쾌적한 수준입니다.(윈도우 드래깅이 무척 부드럽습니다) http://www.bindows.net/ 일반 윈도우 어플과 구분이 안될정도의 외모(?)를 보여줍니다. 버튼이나 탭, 메뉴바 등의 윈도우 컴포넌트들을 모두 구현해 놨습니다. http://www.challenger.se/..
Web Hacking 5탄 Log Injection log injection이란 sql injection처럼 파라미터를 통해 로깅을 조절하는 방법을 말합니다보통 웹 어플리케이션에서 log4j 등을 이용해 파일에 로깅을 합니다일반적으로는 장애 발생시 에러 추적을 위해 사용됩니다하지만 데이터 유실시 복구 방침으로 로깅을 하기도 하고요, 그냥 말 그대로 그냥 로깅을 하기도 하지요 또한 로그 파일을 파싱하여 무언가 통계를 내기도 합니다(웹CRM)일반적으로 로그인에 대한 로깅을 파일에 다음과 같이 합니다 (로그인예가 아니더라도..)String userid = request.getParameter("userid");...if (로그인성공)    log.write("User login succeeded for : " + userid);else    log.write(..
Web Hacking 4탄 쿠키취약점 말도많고 탈도많은 쿠키!! 어떻게 사용하면 잘사용 하는걸까요?앞으로 나오는 no_document.cookie등은 자동으로 "no_"앞에 가 붙습니다Unicorn3에서 보안상 필터링하게 되어있기 때문입니다 앞에 "no_"가 없는것으로 간주하시면 됩니다① 쿠키취약점쿠키로 인증하는 사이트에 접속하여 로그인한 후 쿠키값 확인을 해봅니다javascript:alert(no_document.cookie) 로그인 하지 않은 상태라면 다음과 같이 세션 아이디만 나오게 되며로그인 한 상태라면 다음과 같이 쿠키이름과 쿠키값을 쌍으로 정보가 출력됩니다관리자 아이디가 goodbug 라고 가정하고 이 아이디로 조작하기 위해서는 다음과 같이 입력합니다javascript:a=prompt(no_document.cookie,"");al..