タグ

2013年2月26日のブックマーク (7件)

  • 「さとうきび畑」の歌は、本土側の「沖縄幻想」だったか?: 極東ブログ

    この話は、『考える生き方』(参照)に書かなかった沖縄の話の一部です。というか、途中で削除しました。理由は、単に書籍に取り込む話題のバランスのためでした。つまり、ページ数との関係で沖縄の話の比重が重すぎるのもどうかなということでした。 「さとうきび畑」の歌の風景 土復帰の前、土側で沖縄を思ってよく歌われた歌に「さとうきび畑」がある。 「ざわわ、ざわわ」というフレーズが繰り替えされ、広大なさとうきび畑に風が抜けていくようすが印象的だ。歌には、海の向こうから戦争がやってきて、鉄の雨に打たれうたれて父は死んでいったというストーリーが盛り込まれている。土では当然ながら、これは沖縄戦を示していると普通に理解される。 そして沖縄でもそう理解され、この歌が歌われていると思っている。 たしかに、現代の沖縄ではそのように理解されている。 歌われていないとは言えない。 だが、私が暮らし始めた1995年頃、

  • yuguri.com

    Click here to enter

  • 自己流のSQLインジェクション対策は危険

    HTMLエスケープの対象となる < > & " の4文字は、文字実体参照に変換された後、preg_replace関数でセミコロンを削除してしまうので、中途半端な妙な文字化けになりそうです。 一般的な原則としては、データベースにはHTMLの形ではなくプレーンテキストの形で保存しておき、HTMLとして表示する直前にHTMLエスケープする方法で統一することで、上記のような文字化けやエスケープ漏れをなくすことがよいでしょう。 脆弱性はないのか このsanitize関数に脆弱性はないでしょうか。上表のように、バックスラッシュ(円記号)を素通ししているので、MySQLや、設定によってはPostgreSQLの場合に、問題が生じそうです。以下、それを説明します。以下の説明では、MySQLを使う想定とします。 以下のように、ログイン処理を想定したSQL文組立があったとします。 $sql = sprintf(

  • PDOにおける一応の安全宣言と残る問題点

    8月18日にPHP5.3.7がリリースされました。このリリースにより、PDOのSQLインジェクションの問題が一応解決されたと判断しましたので、ここに「一応の安全宣言」を表明するとともに、残る問題について報告します。 PDOの問題とは何か 以前、ぼくがPDOを採用しなかったわけ(Shift_JISによるSQLインジェクション)にて報告したように、PHP5.3.5以前のPDOにはDB接続時に文字エンコーディングを指定する機能がないため、文字列リテラルのエスケープの際に文字エンコーディングをLatin1を仮定してしまうという問題がありました。この状態ですと、DBにShift_JISで接続している際に、SQLインジェクション脆弱性が混入しました。 ※ 実は、先のエントリの「追記(2010/07/01 22:20)」に紹介した方法で文字エンコーディングを指定できるのですが、ほとんど知られていないのと

  • BootstrapベースのWebアプリケーションウィザード·Bootstrap Application Wizard MOONGIFT

    Bootstrap Application WizardはBootstrap用のアプリケーションウィザードフローを提供するライブラリです。 Bootstrapを使ってWebサービスを提供するサイトが多くなってきました。今回はその一つ、Bootstrapを使ってウィザード風の流れを実現してくれるライブラリ、Bootstrap Application Wizardを紹介します。 フローティングでウィザードが表示されます。 次へを押して順番に進めていきます。 左下のステータスバーが徐々に進んでいます。 完了しました! Bootstrap Application Wizardではwizardというメソッドを使って一つ一つをスライド風に切り替えながら処理を選べるようになります。入力チェックも内蔵されています。そして最後にデータが飛んでくるのでサーバ側で処理して返却すれば良いだけです。とても手軽です。

    BootstrapベースのWebアプリケーションウィザード·Bootstrap Application Wizard MOONGIFT
  • 新着記事

    『フォトショップ・ブイアイピー』の新着記事です。フォトショップやデザインをたのしむウェブサイト。2009年3月創刊以来、3800を超えるコンテンツを更新しています。フリーフォントなどの無料デザイン素材/配色やWeb制作といった最新トレンドも公開中。

    新着記事
  • [自炊][動画]裁断機がなくても大丈夫!OLFA(オルファ)ロータリーカッターで本を裁断してみたら切れ味がすごかった

    オルファ ロータリーカッターは恐ろしい切れ味 渋谷の東急ハンズで購入。1400円でした。一瞬ロリータカッターってなんやねんと思ったことは秘密です。 布やスポンジ、ゴムなどといった普通のカッターでは切りにくいものも切れるとのこと。 裏面には特徴や持ち方、使い方の解説が。 開封!とっても黄色いです。 最大の特徴、ロータリー状のカッター。 カッターを使用する際には「BLADE COVER」を押し下げてから。かっこいいネーミングですね、ブレードカバー。 ウホッ、いいカッター。 大変に切れ味が良いので注意して扱いましょう。さもなくば 指を切ります。 ただ置いてあるカッターにちょっと触れてしまっただけなのですがサクッと切れました。(傷は浅いですが) ベジータがいれば「どういう技か見切れんのか」と罵られていたでしょう。 [動画]を裁断してみた 切れ味はすでに十分分かったのですが、の裁断をしてみました

    [自炊][動画]裁断機がなくても大丈夫!OLFA(オルファ)ロータリーカッターで本を裁断してみたら切れ味がすごかった