ネタに関するconstのブックマーク (43)

  • そのクーポン機能は不正利用を防げる実装ですか? - Webサービスにおけるクーポン機能の仕様とセキュリティ観点 - Flatt Security Blog

    こんにちは。株式会社Flatt Securityセキュリティエンジニアの村上です。セキュリティ・キャンプ卒業後、新卒入社組としてFlatt Securityセキュリティエンジニアをしています。 稿では、BtoCのWebサービスにおいてマーケティング施策として頻繁に発行される「クーポンコード」及び「クーポン機能」のセキュリティ観点について考えたいと思います。様々なサービスが題材として考えられますが、今回はECサイトなどを例に解説していきます。 クーポン機能は割引やポイントの付与など直接的に金銭的な影響に繋がりますが、Googleなどで検索してみると分かる通りどのような対策をすれば良いのかという情報はほとんど知られていません。そこで今回は、クーポン機能を設計・実装する上でSQL Injectionなどの典型的な脆弱性以外でどのような点に気をつければ良いのかについて解説を行います。 Flat

    そのクーポン機能は不正利用を防げる実装ですか? - Webサービスにおけるクーポン機能の仕様とセキュリティ観点 - Flatt Security Blog
    const
    const 2022/04/18
    うーん、未利用の条件を付けて利用済に更新してクエリの処理件数を確認すれば(明示的な)ロックは不要だと思うがなあ。詳しく知りたい。
  • 「あれっ、日本人のカタカナ英語ってヘンじゃない?」──スイス人が日本でのコミュニケーションで難しいと思うこと | サイボウズ式

    2018年の11月にサイボウズに入社したアレックスと申します。スイス出身です。よろしくお願いいたします。 ……という自己紹介は、そのまま日語学校で覚えたものです。就職活動では、尊敬語、謙譲語、ビジネスマナーなどが必要になると聞いたので、フラッシュカードやYouTubeで毎日寝る前に練習しました。そして、同じシェアハウスに住んでいる日人のハウスメイトにも「日で働くのはどんな感じ?」と聞いていたので、なんとなく日で働くイメージは、頭の中にありました。 しかし、いざサイボウズに入社してみると、教わったイメージと違っていて「あれっ?」と思うことが何度もありました。この連載では、「サイボウズでの会社員生活」で得た気づきを、外国人視点でお伝えしています。サイボウズに入社したスイス人の観察記、第2回です。

    「あれっ、日本人のカタカナ英語ってヘンじゃない?」──スイス人が日本でのコミュニケーションで難しいと思うこと | サイボウズ式
    const
    const 2019/03/13
    ウイルスって片仮名英語じゃないし。外国人がーと言いつつ英語中心の考え方。略語を出してるのも勇み足だなあ。
  • Extending Fireworks® for Windows® and Mac OS

    Learn which Adobe products have been discontinued, and what support resources are available. Adobe occasionally discontinues the sale, development of, or support for a product or technology as a result of changing market conditions and impact to customers.

    const
    const 2016/11/12
  • NTP Security Project、「NTPsec」ベータ版をリリース

    ネットワークタイムプロトコル(NTP)がなければ、インターネットは機能しない。しかしNTPは同時に、一部の分散型サービス妨害攻撃(DDoS)の原因にもなっていた。これに対する対策が、NTP Security Projectが今回初めてリリースしたNTPsecだ。 NTPは世界のインターネットを支える、目立たないが必要不可欠なパーツの1つだ。これによって、世界中のサーバとPCの時計が同期されている。 しかし残念ながら、インターネットのほかの基礎的なパーツと同じく、NTPの開発も、長年の間ほとんど無視されてきた。最近まで、NTPの開発とメンテナンスには、ほとんど予算が投じられておらず、NTPは完全にパートタイムの開発者1人に依存していた状態だった。 幸い、Core Infrastructure Initiative(CII)がこの問題に踏み込み、NTPとその後継プロトコルであるNTPSecの両

    NTP Security Project、「NTPsec」ベータ版をリリース
    const
    const 2015/11/20
    行数はビルドシステムの話と書いてあるが一文を抜き出すと
  • 創作の神様が「一回だけパクっていい権利」をくれたなら - とあるラノベ編集の備忘録

    2013-05-26 創作の神様が「一回だけパクっていい権利」をくれたなら こんにちは。ラノベ編集nobolithの今日のメモです。 立て続けに更新したかと思いきや、突然20日間以上も失踪するブログを再開します。そしてちょっと長い記事。時間のない方は太字だけかいつまんで読んでください。 今日は創作の禁じ手について。 あるいは、オリジナリティって何だろうという話。 さて、編集業務をしていると、ふとこんなことを思うときがあります。 タイムマシンで時間を遡って涼宮ハルヒの憂が出版される前に戻り、一字一句同じ文章に全く同じイラストとタイトルをつけて、オビもあらすじも完コピのうえ売り出したら、優れた編集者として評価されてしまうのか? と。 希望的観測をこめて、答えはおそらくイエスです。 時流、宣伝拡散、口コミ、企業規模、営業戦略、運、いろいろな要素のからみあいがあるので必ずしも同じだけの部数には

    const
    const 2015/05/17
    読んでないけど盗作の権利をくれるのが創作の神様じゃないことはわかる
  • Monthly Research 「WordPressの脆弱性を狙ったWeb改ざん攻撃」 - 株式会社FFRIセキュリティ

    今回のMonthlyResearchでは、近年増加の一途をたどるWebサイトに対する改ざん攻撃についてレポートします。 Webサイトを改ざんする目的は「脆弱性攻撃」「マルウェアの配布」などが主な目的とされてきましたが、ここ1,2年の間で「政治的主張」や「技術力の誇示」なども再び目立つようになりました。 「Anonymous」や「GhostShell」など、聞き覚えがある方も多いと思います。 このような攻撃者は主張や影響を増大させる為により多くのWebサイトを攻撃する傾向にあります。 今回はその中でも、特定のプロダクト(製品やそのプラグイン)の脆弱性を利用し、世界中のWebサイトを対象とした大規模な攻撃を行う、一斉攻撃にフォーカスしています。 2015年3月末頃からWordPressを利用する一部のWebサイトに改ざん被害が多く見られました。攻撃者は特徴的な攻撃手法で改ざんを行っており、20

    Monthly Research 「WordPressの脆弱性を狙ったWeb改ざん攻撃」 - 株式会社FFRIセキュリティ
    const
    const 2015/05/01
    wp-adminなんて常に無差別にアクセスされてるからrobots.txtに書いても「対策」にならない
  • プログラムが書けない人に「仕様変更」について説明するには | tech - 氾濫原

    「仕様変更」という言葉はプログラム書く人じゃないと、そのイメージが掴めないと思う。イメージが掴めない人に対してそれを説明するとしたら何がいいだろう? と思った。 とりあえず、料理に例えたらいいのではないかと思ったので、それに例えて考えてみる。 仕様とはレシピのことであり、最終的には具体的に「べることができる美味しい料理」すなわち「うまく動くプログラム」を作ることを目的としている。 仕様というのは、最初は「イタリア料理」「日料理」「中華料理」程度しか示されない。当然この時点では方針程度しか考えることができない。材を買うこともできない。せいぜい使う調味料を揃えるぐらいしかできない。 もう少し進むと、料理名まで具体化される。スパゲティを作りましょうとか、ピザを作りましょうとかだ。とりあえずここまできたら小麦粉を買おうとかまではできるかもしれない。でも実際に作りはじめることはできない。 さら

    const
    const 2013/06/16
  • Re:勘繰りすぎ (#2087359) | DeNA、「オープンソース」をうたうライセンスで一騒動 | スラド

    いつもの癖でとりあえず > 『「Mobageオープンプラットフォーム」以外において営利目的で使用・複製などする際は、書面による使用許諾が必要になります』 と入れてしまっただけじゃないの

    const
    const 2012/01/29
  • NYに「ソフトウェア開発専門の公立高校」開校、入学試験なし | スラド

    米ニューヨーク市がソフトウェア開発を学べる公立高校を開校するそうだ(家/.)。 The Academy for Software Engineeringという名のこの学校は今秋開校予定とのこと。入学に当たって試験や選考はなく、申し込めば誰でも入れるオープンな制度を採用している。成績や出席率なども考慮されることはなく、やる気と興味があれば入学できるとのこと(ただし申し込みが殺到すれば抽選が予想されるという)。また、カリキュラムの内容は厳しく、大学入学へも備える点が従来の職業学校とは異なるそうだ。 自分の受験時代にこのような学校があったとして、/.Jerなら通いたいと思うだろうか?また自分の子供に勧めたい?

    const
    const 2012/01/19
  • Cocoaの日々: CALayer を使ってビューの内側に影を落とす

    CALayer を使うと簡単にビューに影を落とすことができる。 CALayer* layer = self.imageView1.layer; layer.shadowOffset = CGSizeMake(2.5, 2.5); layer.shadowColor = [[UIColor blackColor] CGColor]; layer.shadowOpacity = 0.5; ただこの方法はビューの外側に影を落とせても、ビューの内部には影を落とせない。 どうするか。 CALayer のプロパティを眺めていていると shadowPath に気がついた。このプロパティには CGPathRef を渡すことができる。 @property CGPathRef shadowPath;もしかしてこれを使って任意の場所や形で影が落とせないか。 試しにこんな矩形のパスを作って渡してみた。 CALay

    Cocoaの日々: CALayer を使ってビューの内側に影を落とす
    const
    const 2011/08/08
    光源は90°のほうが
  • MySql.com Hacked With Sql Injection - Slashdot

    const
    const 2011/04/03
  • Re:営業的理由では? (#1866059) | 岡崎市立図書館のシステム問題でついにMDISが謝罪へ | スラド

    『MDISが「システムに問題はありません」と図書館側にも言ってた』か、『MDISが「ごめんなさいバグです」と言ったら図書館が「面倒だから利用者のせいに」と言っていた』かで違ってくるんじゃない? #どっちもあり得る話 #後者の場合、MDISが「ここで泥を被ってくれたら来年も随意契約するよ」とか図書館に言われた可能性も 似たような業界に居るのでAC

    const
    const 2010/12/08
    「名詞はお返しします」
  • 意外と知らないHTMLタグ講座 | オモコロ

    HTMLタグというのはWEBの文章やグラフィックの配置や装飾を指定する便利な記号です。かけだしブロガーも、バリバリのプロフェッショナルも要チェック!意外と知らない便利なタグがあるかも! 原宿: うーーーん………どうもホームページ作りがうまくいかないな…… リックェ: こんにちはー 原宿: おー、リックェ リックェ: 「HTMLタグ」のことでお困りだって聞いたんですけど? 原宿: そうなんだよ、全然わかんなくてさ リックェ: 任せといてください! 僕、一応そっち系の仕事してますんで詳しいですよ 原宿: 頼りになるー! 悪いけどちょっと教えてよ リックェ: はい。まぁHTMLタグってのはマークアップ言語(ランゲージ)のひとつで、ドキュメント、つまり文章やグラフィックですね。これの配置を決めたり装飾をしたりする…… 原宿: あー、ちょっと待って。口で説明されてもイマイチわからないから、とりあえず

    意外と知らないHTMLタグ講座 | オモコロ
    const
    const 2010/10/10
  • Ruby 1.9.2リリースとWEBrick脆弱性問題の顛末 - 西尾泰和のはてなダイアリー

    はい、Ruby 1.9.2がリリースされましたね。このバージョンではWEBrick にゼロデイ攻撃可能な脆弱性 - スラッシュドット・ジャパンで紹介されている脆弱性が僕が書いたパッチで修正されているわけなのですけど、そもそもなんで僕が修正しているのか、って顛末がわりと面白いので紹介します。 Apple、upstreamに報告してくれないまま脆弱性をCVEに届け出る upstreamに連絡が来ないまま脆弱性が公開される ruby-devにAppleが書いたと思われるパッチが貼られる(Appleでない人間によって) パッチのライセンスが不明なので取り込めない ライセンスを問い合わせるAppleの窓口が不明なので問い合わせもできない ruby-devを読んだ人はライセンス上安全なパッチを書けない 脆弱性だから話は非公開に進めたい yuguiさんがruby-devを読んでない僕に書かせることにする

    Ruby 1.9.2リリースとWEBrick脆弱性問題の顛末 - 西尾泰和のはてなダイアリー
    const
    const 2010/08/20
    MLアーカイブの当該ポストも引用の要件を満たさない著作権侵害に。
  • Tritonnとは - Tritonnプロジェクト ~ MySQL+Sennaによる全文検索 ~

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

    const
    const 2010/08/15
    分かち書きとは言わない
  • Webdog - Uw Online Speurneus

    Als je op zoek bent naar een betrouwbare partner voor je koeltransportbehoeften, kijk dan niet verder dan Petit Forestier. Met… Hallo, Willem hier! Welkom op mijn blog: Webdog! Ik heet Willem en heb dit blog vernoemd naar mijn hond Bram. Nou ja, niet vernoemd, maar toch wel een beetje opgedragen aan hem. Vandaar de woordspeling. Behalve mijn hond zijn andere belangrijke dingen in mijn leven: mijn

    const
    const 2010/07/04
    id:suttang Legal/JPN/license.html にありました。ソフトウェアの二次的著作物の作成が禁止されていて、フォントはソフトウェアに含まれるそうです。なのでライセンス違反かと。
  • 月額490円のVPSが登場、「ServersMan@VPS」を早速レビュー - CNET Japan

    印象的な名前の「ServersMan」というサービスがある。 「Personal Cloud」、すなわち自分だけのクラウドと称して、スマートフォン向けやNetwork Attached Storage(NAS)を外出先から利用できるオンラインストレージとして利用可能にするCAS(Cloud Attaced Storage)など、独特の世界観で新しいデジタルライフを提案しているといっていいだろう。個性的なキャラクターロゴとともに展開される、このServersManサービスに新しくVPSサービスが仲間入りした。 「ServersMan@VPS」とは、株式会社ドリーム・トレイン・インターネット社(以降、DTI)の提供する仮想専用サーバー(VPS)だ。 「ServersMan@VPS」は、いずれも業界最安値水準を実現している用途に応じた3つのプランが特長。機能面では、VPSとしての利用はもちろんの

    const
    const 2010/06/24
    十分な速度の出ない回線でファイルを置いただけと。256MBでLAMPはconfいじらないときついのは確かだが。
  • 吉野家がソフトバンクだったら

    「牛丼並盛で」 「牛丼for everybodyキャンペーン適用でよろしいですか」 「なにそれ」 「はい、2年分割払いのたいへんお得なキャンペーンです」 「いや、ふつうに買いたいだけなんですけど……」 「キャンペーンを適用いただくと、実質牛丼価格が0円になりますよ」 「0円でべられるの?!」 「はい、ただし吉野家プラン(牛)、Y!ベーシックパック、ライス定額フルにご加入いただくことになります」 「訳が分からないんだけど、けっきょく幾らなの」 「実質0円です」 「いや、そうじゃなくて……」 「あ、失礼しましたお客様、牛丼for everybodyキャンペーンは1月で終了しておりました。現在は生姜バリューセットをお薦めしております」 「なにそれ」 「こちらも牛丼が実質0円になるお得なプランです。さらに全国の吉野家店舗にある生姜もべ放題になります」 「牛丼for everybodyだと生姜抜

    吉野家がソフトバンクだったら
    const
    const 2010/03/08
  • 偉くなったな (#1722661) | Subversion は Apache Subversion へ | スラド

    「ところで、俺の投げたパッチを見てくれ。こいつをどう思う?」 「すごく・・・(影響が)大きいです・・・」

    const
    const 2010/02/23
  • IMAGINE と IMAGE の違い

    IMGINEとIMAGEじゃ品詞が違います おそらく、IMAGEとIMAGINATIONの違いを聞きたかったのではないでしょうか? IMAGE…印象 あまり頭で考えずに出てくる像 IMAGINATION…想像 頭の中で思い描いてくることにより生まれる像 のような違いだと思います。 余計なお世話だったらすいません

    IMAGINE と IMAGE の違い
    const
    const 2010/02/03
    辞書を引く質問者と辞書を引かない回答者