タグ

ブックマーク / tumblr.tokumaru.org (2)

  • 勝手に査読:Webアプリにおける11の脆弱性の常識と対策

    「Webアプリにおける11の脆弱性の常識と対策」という記事を久しぶりに読みました。出た当事も思いましたが、基的な誤りが多く、読者が誤解しそうです。このため、編集部から頼まれたわけではありませんが、「勝手に査読」してみようと思います。 細かい点に突っ込んでいくとキリがないので、大きな問題のみ指摘したいと思います。 ※2013年2月25日追記 このエントリに対して、編集部が元記事を修正くださいました。徳丸も修正に協力いたしましたが、十分正確な内容ではないことをお含みおきください。 ※追記終わり 同記事の想定読者は誰か査読にあたり、この記事の想定読者を明確にしておいた方がよいですね。記事の冒頭には、連載の説明があります。 連載は、JSP/サーブレット+StrutsのWebアプリケーション開発を通じて、Java言語以外(PHPASP.NETRuby on Railsなど)の開発にも通用する

    勝手に査読:Webアプリにおける11の脆弱性の常識と対策
    equinox79
    equinox79 2013/02/19
  • 武雄市では市職員が現職市長の当選を後押ししているらしい

    以下は、武雄市長 樋渡啓祐氏のツイート(引用) デタラメ。そんな組織はあり得ない。まさにこの人はいつもの机上の空論。そして、もしそうだとしたら、三回も選挙通らんよ。こういう田舎だと職員はかなり力を持つからね。 RT @ockeghem うがった見方をすると(cont) tl.gd/itre1a 8月 19, 2012これを素直に読むと、武雄市長は市職員と良好な関係を保っており、市職員の協力によって三回選挙に当選した、と言いたいらしい。 だが、地方公務員法では、地方公共団体職員の選挙運動を禁止している。 第三十六条  【略】 2  職員は、特定の政党その他の政治的団体又は特定の内閣若しくは地方公共団体の執行機関を支持し、又はこれに反対する目的をもつて、あるいは公の選挙又は投票において特定の人又は事件を支持し、又はこれに反対する目的をもつて、次に掲げる政治的行為をしてはならない。【略】 一  

    武雄市では市職員が現職市長の当選を後押ししているらしい
    equinox79
    equinox79 2012/08/20
  • 1