ぐらめぬ・ぜぷつぇんのはてダ(2007 to 2011)

2007年~2011年ごろまで はてなダイアリー に書いてた記事を引っ越してきました。

スレッド管理画面とりあえず上がった・・・。

個人的には、Xhwlayとbuttonタグの兼ね合いでちょっと不満足な部分もあったけど、とりあえず動き出したので良しとする。
それよりもカテゴリ管理が今更ながら書き直したくなってきた(笑。

というのも、実はスレッド管理画面はカテゴリ画面をコピーして直して作ったのだけれど、カテゴリ管理を作った時点ではXhwlayの「開始ページ」と「終了ページ」が同じ一覧ページになってしまったため、Xhwlayの処理の流れ上、CSRFが効いてしまった。そのためカテゴリ管理画面では間に合わせのユニークID埋め込みによる対策をしたのだけれど・・・。
今回スレッド画面を実装した時、ちょっと上述の兼ね合いの都合上、finish画面が追加された。というのも、複数のスレッドを一気に更新・削除できるようなUIになってしまったため、finish画面が無いと、自分がどのレコードをどう操作したのか分からなくなる危険性があった。・・・というのは後付で、やっぱり「あ〜〜、カテゴリと同じくするかな〜」と悩んでいたらなんだか馬鹿らしくなってきて、「ようするに終了画面を一つ付ければいいんじゃね?」とか思って、さてその終了画面に何を表示するのかを考えていたら、「処理したレコードの内容とその結果を見せれば分かりやすいよな」という感じで落ち着いたわけです。

・・・まぁ、いっか。実際にCSRFをスレッド画面でも防止できるか実はまだ試してなかったので。これで駄目だったら、やっぱりカテゴリと同じく、間に合わせのunique-id埋め込みで逃げるしかない。