タグ

2018年9月25日のブックマーク (5件)

  • エンジニア向けの体験入社制度ができました - SmartHR Tech Blog

    こんにちは、SmartHR で人事をしているぷりんたいです。 このたび「期間限定」で人事チームに異動のもと、エンジニア採用強化に向けた制度作りや採用プロセスのシステム化などを行っております。今回は以前からケースバイケースで実施していた体験入社という取り組みを社外にも公開できるように制度として整備しましたのでご紹介をさせていただきます。 まえがき 共にプロダクトを開発してくれる仲間と出会えず涙ぐましく空回りしていた上半期、サイゼリアで行った歓迎会の練習会が功を奏したのかは不明ですが、幸いなことに下半期では日時点でエンジニアチームに新たに7名が入社してくれました 🎉 入社後のメンバーからもオープンな社風・文化については良い評価を頂いていますが、これって入社して中の人になってみないと実感できない部分がどうしてもあると思います。特に企業内におけるエンジニア組織って、会社によって位置づけや文化

    エンジニア向けの体験入社制度ができました - SmartHR Tech Blog
    hamaco
    hamaco 2018/09/25
  • レガシーなフロントエンドコードを整理するためにどう立ち向かったか - Misoca開発者ブログ

    2エントリ連続でこんにちは、@mugi_unoです。 名古屋には台湾ラーメンイタリアンという名物があるそうです。 富山県民の私には理解が追いつきませんでした。 フロントエンドでの金額計算処理 さて、Misocaは請求書作成サービスなので、金額計算処理が欠かせません。 フロントエンドも例外ではなく、消費税額や合計額を算出するロジックが存在します。 機能変更が必要になった!! 諸事情により、そのロジックに変更を加える必要が生じました。 長くプロダクトを支えてくれていた存在ですが、内容的にはいわゆるレガシーなコードで、たびたび開発者ミーティングでも課題として挙げられることがありました。 git log で確認してみると、該当コードに対しての機能的な変更は2015年の冬から行われていません。 何が問題だったのか? DOM操作と計算ロジックの混在 Misocaでは、新しくコードを書く際はVueやRe

    レガシーなフロントエンドコードを整理するためにどう立ち向かったか - Misoca開発者ブログ
  • PHPの脆弱性 CVE-2018-17082 によるキャッシュ汚染についての注意喚起

    エグゼクティブサマリ PHPの脆弱性CVE-2018-17082はXSSとして報告されているが、現実にはXSSとしての攻撃経路はない。一方、Apacheのmod_cacheによるキャッシュ機能を有効にしているサイトでは、キャッシュ汚染という攻撃を受ける可能性がある。 概要 PHPの現在サポート中のすべてのバージョンについて、XSS脆弱性CVE-2018-17082が修正されました。以下は対応バージョンであり、これより前のすべてのバージョンが影響を受けます。ただし、Apacheとの接続にApache2handlerを用いている場合に限ります。 PHP 5.6.38 PHP 7.0.32 PHP 7.1.22 PHP 7.2.10 PHP 5.5以前も対象であり、これらは脆弱性は修正されていません。 脆弱性を再現させてみる この脆弱性のPoCは、当問題のバグレポートにあります。 PHP ::

    PHPの脆弱性 CVE-2018-17082 によるキャッシュ汚染についての注意喚起
    hamaco
    hamaco 2018/09/25
    なるほどなー、これどうやってXSSとか攻撃に使うのかなと思ってたけどうこういう方法があるのか。
  • 良いエンジニアを採用するにはどうしたらいいか - おもしろwebサービス開発日記

    以前ソフトウェア開発者採用ガイドの読書感想文を書いたときに反響が思ったより大きかったので、エンジニア採用というテーマは関心が高いのだなと感じました。 上記感想文のエントリでも書いていますが、お手伝いしている会社の方などから「どうやったら良いエンジニアを採用できますか?」と聞かれることがよくあります。先のエントリでは「頑張るしかないですねとしか答えようがない」と書きましたが、頑張るとはいったい何を頑張るのか、きちんとまとめておいたほうが良いなと思いエントリをしたためる次第です*1。 あくまで僕はこう思いますという話で、この通りにしたからといって必ず良いエンジニアを採用できる保証はありません。あしからず。 想定読者 良いエンジニアを採用したい偉いひと、もしくは人事のひとです。 前提: 良いエンジニアとは このエントリでの「エンジニア」とはいわゆるweb系のエンジニア(例: サーバサイドエンジニ

    良いエンジニアを採用するにはどうしたらいいか - おもしろwebサービス開発日記
    hamaco
    hamaco 2018/09/25
  • 新人の正論を取り込む準備と心構え - Konifar's ZATSU

    最近新しく人が入ってきて、今まで手がつけられていなかった部分に対する正論をストレートにぶつけてきてくれて思わずにやけてしまった。 そう、新しい人には感じたことをそのまま言ってほしい。まだ自分が成果を出せるかわからないタイミングで正直に思ったことをぶつけるのはすごく勇気がいることだとは思うけれど、新しい旋風を巻き起こしてくれた方が嬉しいし、それをうまく取り込むのは既存メンバーの役割だと思っている。 正論をうまく取り込むには準備と心構えが必要だと思っていて、それをざっとまとめてみる。 社内ブログやSlackチャネル、定例など意見を言いやすい場所を用意しておく 感じたことは率直に言ってほしいと期待している役割などを伝えておく 口だけみたいになるのでは、という不安はいったん気にしなくていいと伝えておく 個人ではなく仕組みに対してという伝え方を意識してほしいと伝えておく 言ってくれたら、まず素直に感

    新人の正論を取り込む準備と心構え - Konifar's ZATSU
    hamaco
    hamaco 2018/09/25