2020年10月12日のブックマーク (3件)

  • 現場で使える Django のセキュリティ対策 / Django security measures for business (DjangoCon JP 2019)

    ○ 発表タイトル 現場で使える Djangoセキュリティ対策 ○ 発表内容 待望のバージョン2系の LTS がリリースされ、ますます現場で Django が盛り上がることが予想されますが、導入検討の際にネックになるものの一つに「セキュリティ」への懸念があります。 Django にはデフォルトでセキュリティ対策も含まれていますが、そのあたりの理解が中途半端だと、リリースした Webアプリが攻撃者の格好の餌になってしまいかねません。そうならないためにも、Djangoセキュリティ事情については開発前から(もちろん開発中でも)きちんと把握しておきたいところです。 そこでまず、Django におけるセキュリティ対策の基礎について概観します。そして CSRF などの重要な(そして重要な割にあまりよく理解されていない)ものについては、「CSRF(しーさーふ)って何?」というレベルの人にも分かる

    現場で使える Django のセキュリティ対策 / Django security measures for business (DjangoCon JP 2019)
    icl765p
    icl765p 2020/10/12
  • 【不動産ミステリー】変な家 | オモコロ

    雨穴:Kさん、お久しぶりです。お時間とっていただいてありがとうございます。 Kさん:いえいえ、雨穴さん。ところで送ってもらった間取り図のことですが… 雨穴:はい。一階に謎の空間があるんですが、これについて何かわかりますか? Kさん:うーん…一つ言えるのは、これが意図的に作られたものだということですね。 雨穴:意図的に…ですか? Kさん:この空間は来必要のない二枚の壁によって作られているんです。 Kさん:台所に接した二枚の壁。これがなければ「謎の空間」は生まれないし、台所も広くなります。 雨穴:なるほど。なぜ作ったんでしょうか? Kさん:もしかして、最初はここを収納スペースかなにかにする予定だったんじゃないですかね? Kさん:たとえばリビング側に扉を作ればクローゼットとして使えるし、台所側に作れば器棚になる。 だけど途中で気が変わったか、費用が足りなくなったかで扉を取り付ける前に断念した

    【不動産ミステリー】変な家 | オモコロ
    icl765p
    icl765p 2020/10/12
  • tribology2

    真実接触面積 それでは題に入ろう。 最大静止摩擦力や動摩擦力は、なぜ垂直抗力に比例するのだろう。いや、そもそも摩擦の正体とは何だろうか。なぜ摩擦がはたらくのか。また摩擦がはたらくと熱が発生するが、その仕組みはどうなっているのか。 アモントンは、実験で摩擦力は面と面の接触面積に関係しないことを示した。たとえば全面同じ材質の物体を、縦に面に置こうが横に置こうが、最大静止摩擦力や動摩擦力に変化がないということである。しかし、物体を上から押して垂直抗力を大きくしながら滑らせたりすると、動摩擦力は増大する。 いったい、面と面の間では何が起きているのか。 人の目でみて凸凹のない面も、分子レベルでは大きく波打っている。そういう面と面を接触させても、ホントウに接触している面は、実はほんのわずかなのである。そういうホントウに接触している面を、真実接触面という。 面と面とがみかけ接しているように見えても、真

    icl765p
    icl765p 2020/10/12