タグ

ブックマーク / blog.hamachiya.jp (14)

  • セキュリティ過敏症 - ぼくはまちちゃん!(Hatena)

    初心者はPHPで脆弱なウェブアプリをどんどん量産すべし ↑のブックマーク うん。増田くんはいつもいいこと書くね! ブックマークの方には 危険だとか迷惑だとか踏み台だとか色々かいてあるけれど(というか踏み台ってなんだろ?) そんなに大切な個人情報をたくさん扱ってるサイトなんてどれだけあるかな。 みんなそういうサービスつくってるの? なんかすごいね。 ぼくの使っている範囲だと、(提供側が気をつけていないと) 当にまずいのは銀行と証券とカード会社のような、お金のからむサービスくらいだよ。 もちろん、他にメール内容だとか、購読しているフィードだとか、知られたくない個人情報なんてのは、人によってたくさんあるよね。 だけど、例えばぼくがメールサービス作りましたなんて言ったら誰か使う? それか無名の団体だったらどうかな。それで大切なメールやりとりしちゃうの? そう。そもそも、利用者もそれほどバカじゃな

    セキュリティ過敏症 - ぼくはまちちゃん!(Hatena)
    ext3
    ext3 2015/01/29
    うさんくせー
  • 5分でできるPHPセキュリティ対策 - ぼくはまちちゃん!

    こんにちはこんにちは!! Webプログラミングしてますか! よく「PHPセキュリティがダメ」とか言われてるよね。 でもそれって、べつにPHPが悪いんじゃなくて、 たぶん、セキュリティとかが、まだよくわからない人が多いだけなんじゃないかな。 がんばって勉強しようと思っても、なんだか難しい理屈が並んでいたりするしね…。 なので今日は、セキュリティ対策について、 「これだけやっとけば、わりと安全になるよ」ってことを、初心者むけに、大雑把に書いてみます! 理屈がわからなくても、最初はコピペでも、 なにもやらないより、やったほうがきっとマシになる! 1. XSS対策 動的なものを表示するとき、全部エスケープすればokです! (NG) あなたの名前は <?= $name ?> ですね! ↓ (OK) あなたの名前は <?= htmlspecialchars($name, ENT_QUOTES) ?>

    5分でできるPHPセキュリティ対策 - ぼくはまちちゃん!
  • 古くなったXP/Vistaマシンを4000円でサクサクにする - ぼくはまちちゃん!

    こんにちはこんにちは!! スワップしてますか!(パソコンが!) ノートPCの良さと新型VAIO type Z - ぼくはまちちゃん!(Hatena) ↑これ買ってから4年。 さすがに重くなってきました…! とくにGoogle Chromeがメモリをバカいして、タブを40枚も開けば、 すぐにHDD上の仮想メモリを使いはじめて、いわゆるswapという状態になり、 ガリガリガリガリ鳴りっぱなしで画面が固まります…! さすがにこれはもう買い換えかなぁなどと思ったり、 あるいは、Windows7 + SSDにすれば快適かな〜とか考えたり…。 でも、Win7+SSD換装って結構お金かかるんですよね。 Windows7(Home) - 2万円 SSD(256GB) - 2万円 4万かぁ。古くなったノートを延命させるには、ちょっと抵抗がある金額かな…。 そこで何か良い方法ないかなぁ〜と考えたんですが も

    古くなったXP/Vistaマシンを4000円でサクサクにする - ぼくはまちちゃん!
  • ソーシャルゲームがパチンコよりも優れている理由 - ぼくはまちちゃん!

    こんにちはこんにちは!! 最近テレビCMすごいですね…! GREEとかモバゲーの携帯向けゲームの。 いわゆるソーシャルゲームと呼ばれているやつですね! でもこれ、はてなブックマークや2chみたいな「ネットに強い人たち」が集まる界隈だと、 だいたいちょっとバカにされて(?)いるんだよね。 「情報弱者から搾取してる」 「あんなものパチンコと同じだろう」 「無料で釣って騙してる」 「遊んでる側も、作ってる側もクズみたい」 こんな意見をよく見かけるよ。 うん、よくパチンコと比較されて「同じような悪いもの」とされている気がする。 それでぼくも似たような感覚を持っていたんだよね。 たしかに今は儲かるんだろうけど、 ああいうのは、なんとなく良くないものなんじゃないかなぁって。 それで、先日、友だちのzakiさんと飲みにいった時のこと。 たまたまその話題がでて、 ぼくが「パチンコと似ている」ってことを言っ

    ソーシャルゲームがパチンコよりも優れている理由 - ぼくはまちちゃん!
    ext3
    ext3 2011/11/30
    パチンコやる奴がモバゲーやるとは限らないという意味では違うと思うが。ま、どうでも良いことですな。俺に言わせれば、モバゲーだろうがPSPだろうが、搾取されてるバカには変わりないといった感じですが
  • アイテム販売を始めたmixiサンシャイン牧場のクレームがすごい - ぼくはまちちゃん!

    こんにちは! サンシャイン牧場ってあるよね。 mixiアプリの中でダントツにユーザーを集めてるゲーム。 すでにユーザー数が…200万人! すごいですね! これどんなゲームかっていうと、開始すると自分の牧場がでてきて、作物に水をやったりして育てて、実った作物を売る。 売って得たコインで自分の牧場の拡大をしたり、マイミクとランキングを競うこともできる感じの、いわゆる牧場ゲームと呼ばれているもの。 実際やってみるとシンプルで、あんがい面白くて、疎遠になっていたマイミクさんの牧場にも遊びにいったりして、結構面白い。 で、先日これのアイテム課金がはじまったみたいで… お金を払うと「高級肥料」のような、作物が育つ時間を短縮できるアイテムだとかが買えるようになったみたい。 あ、一応、いままで遊べていた部分は、そのまま無料で遊べるんだけどね。 ところが… アイテム販売開始後のサンシャイン牧場コミュニティを

    アイテム販売を始めたmixiサンシャイン牧場のクレームがすごい - ぼくはまちちゃん!
    ext3
    ext3 2009/10/23
    仕方ないね中国だもん。あちら側の会社に運営が移って課金制導入されたって話は良く聞く。課金制になるとねぇ。掛けた時間じゃなくて金で差が付くし、それに対抗して自分も課金するハメになるから。
  • はてなブックマーク詳細ページがGoogleペナルティ…? - ぼくはまちちゃん!

    こんにちはこんにちは!! ところで先日から、はてなブックマークの詳細ページが、 Googleからペナルティらってるような気がしてならないんだけど…! (当にそうなのかどうかはちょっと自信ないので、誰か詳しいひと調べてみてください…!) どうなんだろう? あ、なぜ、ぼくがそう思ったかについては、以下の方法を試してみてね! ・Googleの検索欄に「site:b.hatena.ne.jp 」と入れて… ※b.hatena.ne.jp配下のみ検索という意味 ・さらに続けて、昨日とか一昨日の、最近人気エントリーの上位に入っていた記事のタイトルを適当に入れて検索すると… → site:b.hatena.ne.jp ちょっと知識と勇気があれば誰でも職質は断れます! - Google 検索 ・以前なら、もちろんその記事のはてなブックマーク詳細ページが一番に出たはず… (参考画像 2009/06/09

    はてなブックマーク詳細ページがGoogleペナルティ…? - ぼくはまちちゃん!
    ext3
    ext3 2009/07/07
    やっとスパム認定されたか/はてなはブックマークページにhttp://を入れない新アドレスを生成して対抗してるみたいね
  • 空から女の子が降ってくる - ぼくはまちちゃん!

    こんにちはこんにちは!! はてな見てたら、こんなのがありました! 【降臨賞】空から女の子が降ってくるオリジナルの創作小説漫画を募集します - 人力検索はてな 条件は「空から女の子が降ってくること」です。要約すると「空から女の子が降ってくる」としか言いようのない話であれば、それ以外の点は自由です。 字数制限 : 200〜1000 字程度 締め切り : 2009-01-12 18:00 で募集を止めます。 優勝賞品 : もっとも稀少な(と質問者が判断する)作品を書いてくださった方に 200 ポイントを贈ります。 面白そうですね! さっそくぼくも応募してみたよ! 応募した内容はこれ! javascript:(function(){scroll(0,0);H='http://hamachiya.com/';D=document;F=Math.floor;R=Math.random;Q=new I

    空から女の子が降ってくる - ぼくはまちちゃん!
    ext3
    ext3 2009/01/11
    僕のブラウザじゃ何もおきませんが
  • 人気エントリー入りした後にしたほうがいいこと - ぼくはまちちゃん!

    こんにちはこんにちは!! はてなブックマークの人気エントリーみてますか! 俗にいう「ホッテントリ」ってやつですね! ブログの記事とかを、たくさんの人が勢いよくブックマークしてくれると だいたい丸一日くらい、人気エントリーの一覧に載っかったりして、 なんかものすごいアクセスが増えたりする感じなんだけど…、 先日、はてながリニューアルしてから、 人気エントリー入りした時のアクセス数、ちょっぴり減ったと思いませんか! うん。 なんのことかっていうと、人気エントリーの上位に入ると 人気エントリーの一覧(http://b.hatena.ne.jp/hotentry) 以外にも、 はてなブックマークのトップページ (http://b.hatena.ne.jp/) はてなダイアリーのトップページ (http://d.hatena.ne.jp/) そして、 はてなのトップページ (http://www.h

    ext3
    ext3 2009/01/10
    うわぁ……これはひどい。カテゴリをIT系に変えてやる→エントリ作者に戻される→カテゴリをIT系に戻す......ってループ。カテゴリ編集合戦の始まりか
  • geekと女の子的感覚の違い - ぼくはまちちゃん!(Hatena)

    ここでは、 geek = (ソーシャルナントカ慣れしたネットオタク) 女の子 = (そうじゃない女の子) として書くよ。 (女の子) ブログ等を含むネット上の交流は井戸端会議的な感覚 井戸端会議だから、少し通行人の耳に入る程度は許容できるけど それを勝手にテレビに映されると困る (geek) 閲覧制限でも設けていない限り、ネット上の発言が、いつ誰にどんな状態で見られるかもしれないことを知っている ニックネームや、その他特定できる情報から、いつ誰に、自分に関する他の情報が結びつけられて知られるかもしれないことを知っている 自分の日記やつぶやきが、ある日突然、大きなメディアや2chの祭り会場にとりあげられる可能性があることを知っている それが技術的に可能である・当たり前にできることを知っているから、自分がそれをする・されることを当たり前に受け入れられる ■たとえば、はてなスターで 誰につけた・

    geekと女の子的感覚の違い - ぼくはまちちゃん!(Hatena)
    ext3
    ext3 2008/12/01
    あーわかるわかる。結局明示化されて無いと危険性なんて判るモンじゃ無いよ。可能である=誰でも出来るとはいかないだろうし/ハイクで自分の顔公開してるの見て大丈夫かこいつとか思ったりもするが
  • このまえうっかり愛用していたノートPC(VAIO Z1)にコーヒーをこぼしちゃったんだけど1秒で絶命したよ。なんか電源入らなくなっちゃったから、みんなも気をつけたほうがいいね。それでサポートに修理依頼の電話して3日くらいで修理見積もりがでたんだけど。20万4435円。20万円って!最低限の部品交換でいいです動けばいいですって言ったら、マザーボード交換だけで12万7000円とのこと。ぱそこんかえちゃうよ><。あーノート型で、画面が横1280以上(できれば1400以上)で、縦800以上(できれば1024以上)

    (参考) 件名だけで用件を終わらせる「EOM」とは : ライフハッカー[日版]

    このまえうっかり愛用していたノートPC(VAIO Z1)にコーヒーをこぼしちゃったんだけど1秒で絶命したよ。なんか電源入らなくなっちゃったから、みんなも気をつけたほうがいいね。それでサポートに修理依頼の電話して3日くらいで修理見積もりがでたんだけど。20万4435円。20万円って!最低限の部品交換でいいです動けばいいですって言ったら、マザーボード交換だけで12万7000円とのこと。ぱそこんかえちゃうよ><。あーノート型で、画面が横1280以上(できれば1400以上)で、縦800以上(できれば1024以上)
  • 銀河英雄伝説が好きなら『皇国の守護者』も読むべき - ぼくはまちちゃん!

    いきなり「読むべき」なんて偉そうなこと言っちゃってすみません>< たぶん、銀英伝好きな人に銀英伝のどこが好き?なんて聞いたとしても、きっとその答えは十人十色な感じがするから、みんなにおすすめできるわけじゃないかもしれないんだけど…! 銀英伝の出だしのお話は、ぼくの大好きな主人公(のひとり)であるヤン・ウェンリーの所属する部隊が、戦闘に突入し、上司である艦隊長が負傷したことから、現場の指揮を代行して、見事に艦隊の危機を救う…! なんて感じだったよね! 銀英伝だいすき! 皇国の守護者の主人公も、似たような境遇に立たされ、その軍事的センス(人曰く人殺しの才能)を如何なく発揮し、部隊を救おうとがんばります! 上層部の戦略上の失策を憂いつつも、主人公が現場の戦術レベルでなんとか善戦し、一介の下士官から英雄になってゆく…、そんな感じのお話が好きな人なら、きっとハマれると思うよ! ぼく自身、読み始めた

    銀河英雄伝説が好きなら『皇国の守護者』も読むべき - ぼくはまちちゃん!
    ext3
    ext3 2008/07/02
    銀英伝って読んだことないけど面白いの?SFでしょ?皇国とはまた別な気がするが
  • 今どきWarezとか流行んないと思うけど - ぼくはまちちゃん!(Hatena)

    Googleで、 site:http:(消しました) えろまんがのタイトル みたいに検索すると、なんだかとても興味深い感じのものがヒットしちゃうなーってことを 今日、たまたま偶然、すごい偶然に、発見しちゃったのでメモしておきますね! 右側のCAPTCHAみたいなの入力してボタンを押すと、なにか落ちてくるみたいなんだけど、 その時はしっかりと中身を確認して、違法なものだったりした場合は、 すぐに捨てちゃったほうがいいですよ! というか、もし著作権を侵害しているようなファイルがあれば、サイト運営者に通報するべきですよね! あ、べつにえろまんが検索ばかりしてて発見したわけじゃないですよ! ほんとだよ! (追記) http://twitter.com/Hamachiya2/statuses/836520334 http://f.hatena.ne.jp/twitter/20080617121326

    今どきWarezとか流行んないと思うけど - ぼくはまちちゃん!(Hatena)
    ext3
    ext3 2008/06/18
    あうあうw
  • 本名バレてもへっちゃら? - ぼくはまちちゃん!(Hatena)

    そうだね。 たいていの家には表札がかかっているし、 (今では減っただろうけど)電話帳なんかにも色々と載っていたりするよね。 外にでたら、普通に名前を名乗るし、とにかく名で生活してる。 そういう感覚ならそう。 誰かに名を知られても平気。 それは平気なことだった。 だけどネットが絡むとそうも言っていられないと、ぼくは思うよ。 なぜかって? ネットじゃなければ、沖縄にいる知らない人が、きみのちょっとした「つぶやき」を聞く機会はほとんどないよね。 北海道の知らない人に、興味を持たれる機会もほとんどない。 きみのポエムが2年後に、知らないひとの目にふれる機会なんてのも、たぶんない。 偶然、きみの一言が、誰かの目に留まり、 少し興味を持って調べてみると、 どんどん出てくる若かりし頃のポエム。写真…! 尽きない興味、高まる興奮…! そうして人にはまったく心当たりのないまま 知らない人に、変質的に惚

    本名バレてもへっちゃら? - ぼくはまちちゃん!(Hatena)
    ext3
    ext3 2008/03/14
    実名制でネットしても、頭のおかしい人には抑制剤にならない。確かにその通りだよなぁ、そういうのって実名が出ようが逮捕されようがかまわずに行動するだろうし
  • Amazonのすごいアクセス解析サービス - ぼくはまちちゃん!

    こんにちは! Amazonほしい物リスト、すごい話題になってますね! なんでも、メールアドレスで検索すればAmazonに登録してある名がでてくる (ケースもある) とか…。 で、さっそくぼくも試してみたよ! ほしい物リストサーチ! これって、いま話題になっているのは、誰かのメールアドレスを手がかりにして ウィッシュリストや名、下手すると住所まで知られてしまうってところだよね。 それだけでも面白いんだけど、 あまり注目されていない機能として、こんなものがあったよ。 友だちにほしい物リストについて知らせる これ。 自分のほしい物リストを誰かにメール送信できちゃう機能らしいね! じゃあ試しにメール送信時のリクエストを確認してみると… http://www.amazon.co.jp/gp/registry/send-nudge.html?ie=UTF8&type=wishlist&__mk_j

    Amazonのすごいアクセス解析サービス - ぼくはまちちゃん!
    ext3
    ext3 2008/03/12
    さすがはまちゃん、こういうのを悪用する事にかけては天才的だ!/ていうか、「サインイン」でログアウトするってのは正直どうかと思う仕様だ
  • 1