タグ

2005年11月4日のブックマーク (7件)

  • 発注者はアジャイル開発をこうみている ― @IT

    メンバーの特徴はアジャイル開発に積極的な人物が多いということ、プロジェクトへの途中加入が多いということ、開発者だけではなく、発注者の猪狩氏が含まれていることである。アジャイル開発は開発者側から語られることが多いが、発注者からはどのように見えるのだろうか。今回はその辺りに注目してインタビューを読み進めてもらいたい。 プロジェクト対象 ワークフローを管理する製品の開発がプロジェクト全体の目的である。このチームは製品の基盤となるエンジン部分をJ2EEで開発している。開発チームは4人体制である。 利用ツール ―― 「開発にはどのようなツールを利用しましたか?」 角谷 「統合開発環境(IDE)はEclipseですね。それとORマッパーの機能もあるので、Jude(永和システムマネジメントが開発したモデリング支援ツール)を拡張して使っていました。ほかに使ったといえばホワイトボードと、後はXPカードですね

    発注者はアジャイル開発をこうみている ― @IT
    akahigeg
    akahigeg 2005/11/04
    うまいこと回ればいいんだけど難しいですな
  • http://solvalou.net/mt/archives/2005/11/post_9.php

  • この先生きのこるには

    Advisory 20/2005: PHP File-Upload $GLOBALS Overwrite Vulnerabilityを修正したPHP5.0.5のRPMを作りました。 http://localhost:8080/rpms においてあるのでもっていく人はどうぞ。 yumレポジトリってどうやって作るの!ぐぐったけどわからない!困った! 今回の脆弱性はなんか過去最悪とか書いてあるけど何がどうやばいのか説明もなしにヤバイヤバイ言って騒ぎまくるのはどうかなと。register_globals=Onなら$GLOBALSの書き変えがおきたっておかしくないじゃん。そういうもんでしょ?昔から。 で、File Uploadであれそれなると書いてあるんだけどそれもよくわからない、、パッチの内用が$GLOBALSの汚染をふせいでるって事はわかったけど、、。 まぁこの種類のバグは「俺の書いたコードは関

    この先生きのこるには
    akahigeg
    akahigeg 2005/11/04
    俺の書いたコードは関係ない。でも前任者がむかーしむかしに書いたコードがあるんだよ。orz
  • AngelicWing Diary - 【重要】PHP4.4.0/5.0.5以下に重大な脆弱性【ついにきた】

    Nov 2,2005 (Wed) 10:09 - 【重要】PHP4.4.0/5.0.5以下に重大な脆弱性【ついにきた】 http://www.hardened-php.net/index.76.htmlPHP4.4.0以下 PHP5.0.5以下 に重大な脆弱性が発見されました。 とりあえず、その問題に対応されたPHP4.4.1がリリースされています。 PHP5.0.6もそのうちでると思うんだど、ここで問題が。4.3.x -> 4.4.1や5.0.4未満 -> 5.0.5以上は 今まで動いていたコードが動かなくなる可能性があります。 PHP5の方で周りではまっていた良い例(?)を紹介。array_pop(explode(".","foo.bar"));文字列から配列を作って、一つ取り出す、という処理ですが以前は普通に走っていたコードが Fatal error: Only variables

    akahigeg
    akahigeg 2005/11/04
    検証めんどいな
  • 危険を測る、可能性を測る:近藤淳也の新ネットコミュニティ論 - CNET Japan

    前回、完成度が50%の状態でサービスを公開するという話を書きましたが、「半分の完成度でサービスを出すなんて無茶苦茶だ」といった感想をもたれる方もいるのではないかと思います。 そうした意見の大半は、不具合などによる被害を想定してのことだと思います。確かに「ログインパスワードを誰でも盗めるような仕組みになっていたけれどろくに検証もせずに公開してしまった」みたいな事は許されない事です。 しかし、「パスワードを盗まれて他人が自分に成りすましポイントを換金されてしまう」といった被害と、例えば「一部のブラウザで表示が崩れて見えてしまう」被害とを比べたときに被害の規模が違うことも確かです。 ウェブページの表示が崩れて見えてしまうことを防がなくてはいけないのは確かなのですが、様々な被害を客観的に評価し、例えば表示が崩れるといった被害に対しては「これまでに表示を確認したブラウザは○○と△△ですが、もし他のブ

    akahigeg
    akahigeg 2005/11/04
    「ありきたりな正論が「不確定な可能性」を削いでいないか」
  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

    akahigeg
    akahigeg 2005/11/04
    すごいですな
  • i d e a * i d e a - 広告宣伝費の使い方2.0

    ドットインストール代表のライフハックブログ

    i d e a * i d e a - 広告宣伝費の使い方2.0
    akahigeg
    akahigeg 2005/11/04