無料ブログ「rentafree.net」の管理人ブログ

公式サイトのレイアウトを少し変更しました

公式サイトを画面の小さいデバイスで見たときに、
<fieldset>の下にwidth指定の要素がある箇所と
<td>の下に<input>がある箇所などで
横幅か画面サイズを超えてしまっていたので修正しました。

横幅320px程度のデバイスでも、ほとんどのページが納まると思います。

独自ドメインのSSLを実装しました。

無理かと思ってましたが、できたんで実装しました。

更新処理がうまく行くか怪しいんで、当面の間は強制はしないほうが良いと思います。

問題があるようなら機能を廃止する可能性があります。

Wikiのリンク構文と画像構文を修正しました

Wikiのリンク構文と画像構文で // から始まるプロトコルを省略したURLを利用できるようにしようとしたのですが、
リンク構文で '"
画像構文で '"<>
が埋め込める問題があることに気づきました。

編集権限があれば、
リンク構文でイベント駆動JavaScript等の属性
画像構文で<script>等のあらゆるタグ
が埋め込めました。

無効化しました。
スペース等の非表示文字も埋め込めましたが、ブラウザによっては問題になるかもなので無効化しました。


当初の目的の // から始まるURLにも対応しました。

ユーザーサイトがSSLに対応しました。

ユーザーサイトをhttps://で接続できるようになりました。
ブログ・Wiki・掲示板対応です。

問題無さそうな感じですが、負荷が気になるので場合によっては廃止します。

各ユーザーサイトの基本設定からHTTPSの項目で設定できます。

  • HTTPSは無効
  • HTTPが標準
  • HTTPSが標準
  • HTTPSを強制
の4タイプに設定できます。
強制の場合はリダイレクトされて Strict-Transport-Security ヘッダが出力されます。
無効の場合はHTTPS接続がエラーになります。
標準の場合はcanonicalやFeedの出力URLが変わります。

変更により不具合が生じる箇所などにお気づきでしたらご報告お願いします。