タグ

2022年2月18日のブックマーク (4件)

  • Gormにおける「仕様通り」なSQLインジェクションの恐れのある実装についての注意喚起 - ANDPAD Tech Blog

    ANDPADボードチームの原田(tomtwinkle)です。 Node.jsの mysqljs/mysql の仕様に起因するSQLインジェクションが話題に上がっていたので、それGolangORMであるGormでも同じような「仕様」があるよ! という注意喚起の意味も込めて筆を執りました。 ※ 2022/02/21追記 コードレビューを自動化して指摘してもらう記事を公開しました! tech.andpad.co.jp Node.jsのMySQLパッケージにおけるエスケープ処理だけでは防げない「隠れた」SQLインジェクション | 株式会社Flatt Security TL;DR GormのQuery Conditions関数に関する危険な仕様 対策 締め TL;DR GormのConditions関数(Find, First, Delete...)を使用する際、第2引数の値にStringを引き渡

    Gormにおける「仕様通り」なSQLインジェクションの恐れのある実装についての注意喚起 - ANDPAD Tech Blog
    akulog
    akulog 2022/02/18
  • Dockerコンテナに開発環境を構築し、良質な開発者体験を維持した話 - MonotaRO Tech Blog

    モノタロウのCRMグループでバックエンドエンジニアをしている新盛です。 モノタロウのCRMグループでは、主に顧客管理を中心に、フルスクラッチの基幹システムを運用しつつ、部分的にパッケージソフトや最新の技術を導入することで、増加する売上を支える事ができるシステムを目指して、システムのモダナイズに挑戦しています。 note.com モダナイズを進めると新技術を用いたシステムを取り扱う機会が必ず訪れます。従来の業務に支障なく、新しい技術を取り入れるためには様々な工夫が必要になります。 今回は引継ぎという場面で定常業務への影響をなるべく抑えて環境構築の容易化と開発者体験の両立を実現するためにDockerコンテナが活用できた話をします。 背景 課題 開発環境をDockerでコンテナ化するメリット Dockerコンテナを用いた環境構成 Dockerコンテナのシステム要件 DockerコンテナからDoc

    Dockerコンテナに開発環境を構築し、良質な開発者体験を維持した話 - MonotaRO Tech Blog
    akulog
    akulog 2022/02/18
    ワシはいいんだけどね。でも、Docker以外の知識がどんどん若者たちから(老害
  • ほんの少しHTMLを変更して検証したい時 – TravelBook Tech Blog

    番のサイトを眺めていて、「あーここのHTMLこうしたら、もっと速くなるのになー」って思う時ありますよね。 僕はあります。でも、検証するだけのために、プロダクトのコードを直接いじるのは大げさ。 そんな時に、wgetとmirrorというコマンドを使ってページをダウンロードして「ほんの少し」HTMLを変更しています。 紹介します(追記にLocal Overridesという「そのものズバリな」Chromeの機能も紹介してます)。 最近あった話です。特にCore Web Vitalsとか速度改善について。 トラベルブックのとあるページのスコアが落ちていて、Chrome DevToolsで観察してみると、どうもYouTubeの埋め込が足を引っ張っている。 表示領域外にも関わらずiframeの中身がロードされています。 これは直したい(来なら番へ上げる前に気づく仕組みを作りたいのですが、一旦置いて

    ほんの少しHTMLを変更して検証したい時 – TravelBook Tech Blog
    akulog
    akulog 2022/02/18
    ほほう。今度使わせてもらお。
  • グーグル、「Android」にプライバシーサンドボックスを導入へ

    Googleは米国時間2月16日、「プライバシーサンドボックス」を「Android」に導入する計画を発表した。広告目的でサードパーティーに共有されるユーザーデータを制限することで、プライバシー保護を強化する取り組みだ。 これに先立ち、Appleは2021年、アプリやウェブ上でのユーザーのアクティビティーを追跡する前に、ユーザーに許可を求めることをアプリ開発者に義務付けた。これに対しFacebookなど一部の企業は反発を示した。Facebookは、ターゲット広告によって膨大な年間売上高を得ている。 Googleは、Androidのプライバシーサンドボックスの設計、構築、テストをまだ完全には完了しておらず、既存の広告プラットフォームのサポートを少なくとも今後2年間は継続するという。Android開発者は現在、初期設計案をレビューしてフィードバックを提供できる。デベロッパープレビュー版/ベータ版

    グーグル、「Android」にプライバシーサンドボックスを導入へ
    akulog
    akulog 2022/02/18