タグ

ブックマーク / blog.sorah.jp (3)

  • Joining COOKPAD

    (English is at the last) クックパッド株式会社 にアルバイトとして入社して、初出社してきました! 昨日書いた「就職します」記事 は社名の部分の UTF-8 バイト列だけピンポイントにおかしくなっていました。ごめんなさい! でもコードポイントが 0x7000 ズレているだけだからいいよね! もともときっかけとしては、 クックパッド楽しそうで,周りの話を聞く限り良い会社だなーと思っている.是非働きたい…可能なら. — そらはー (@sora\_h) October 8, 2011 @sora_h 突然のリプライ失礼します、クックパッドの井原と申します。お休みの期間等ででも、試されますか? — Masahiro Ihara (@ihara2525) October 8, 2011 こんな事に。 この後話を進ませてもらって何度か足を運びアルバイトとして週 3 日、朝から夕方

    aereal
    aereal 2012/04/03
    hi
  • github の mass assignment 脆弱性が突かれた件

    Github に脆弱性。やった人は Rails に有りがちな脆弱性を issue に挙げていたが相手にされず、実際にそれを突いてきた。一見 childish だが、それだけ簡単に脆弱な実装がなされてしまうということだ。週明けの今日、Rubyist はまず関連情報に一読を。 — Yuki Nishijima (@yuki24) March 4, 2012 気になって調べたのでメモ。自分も気をつけないとなー。 Public Key Security Vulnerability and Mitigation - github.com/blog/ github に脆弱性があってそれが突かれたらしい。 Rails アプリにありがちな脆弱性の一つ、Mass assignment とかいうタイプの脆弱性である。 mass assignment 脆弱性とは mass assignment 脆弱性とは何か、

    aereal
    aereal 2012/03/05
    そもそもmass assignmentを使わないのも手だとおもう。User.new(params[:user].except(:id, :created_at, :updated_at, :group_id))
  • はてなOne と 青少年ユーザー

    なんかここ最近話題の はてなOne というものがあります。 はてなランドとかで反省したのか、青少年ユーザーという概念が存在するようです。 利用ガイドライン から引用すると、 サービス利用の18歳未満のユーザー(以下青少年ユーザー)に関しては、利用開始の際にニンテンドーDSiもしくは携帯電話端末の登録を必要とします。何らかの不正行為が行われた場合には、退会後も端末情報及び不正行為の記録を削除せず、利用の再開や当該端末を利用した新規登録をお断りさせていただきます だそうです。またその下の「禁止事項」にいろいろと書いてありますが飛ばします。 さて、どういう事かというと要するに18歳未満(青少年ユーザー)は使えるけど以下の制限が 招待される時に青少年ユーザーからでないと招待される事ができない (はてなid指定のみ) - 青少年ユーザーで現時点ではてなone使える方って何人いらっしゃるんでしょうか

  • 1