2019年9月2日のブックマーク (2件)

  • バオバオ、中国の幼稚園に行く : 中国嫁日記 Powered by ライブドアブログ

    カテゴリ : 幼稚園編,旅行中国編の続きです 当に便利です。 このようにどこでも確認出来ます。 毎日三出ます。 例え朝ご飯をべていても、幼稚園始まるとすぐ朝。 昼には昼ご飯、そして昼寝して起きたら夕ご飯。 なぜそんなにご飯……。 毎日違うコードが専用アプリに送られてきて、 迎えに行くときはそれを見せないと引き渡ししてくれません。 コード+アプリの二重防衛。 人さらい対策とか……。 番号を読んで、それを別の先生がアプリに入力して 初めてバオバオの名前を引き出すシステム。 最初、園児が番号で管理されてるのかと思って焦りました。 「私を番号で呼ぶな!」 実はもっと家の近くに幼稚園があったのですが (中国は妙に幼稚園がたくさんあるのです)、 庭があるこの幼稚園をわざわざ選んだのです。 庭に遊具がたくさんあって、毎日ニコニコなバオバオ。 そして例によって毎日「帰りたくない!!」攻撃が……

    バオバオ、中国の幼稚園に行く : 中国嫁日記 Powered by ライブドアブログ
    iliorz419
    iliorz419 2019/09/02
    久しぶりに見たのでお子さんが大きくなっていることにびっくりした。(親戚のおじさんみたいなこと書いてしまった…)
  • bash の危険な算術式 - どさにっき

    ■ bash の危険な算術式 _ 使ってる人がいちばん多いだろうからタイトルでは bash としてるけど、ここで取り上げることは zsh および ksh 一族(家 ksh、pdksh、mksh)にも該当する。ash、dash などでは該当しない。 _ 以下のシェルスクリプトには脆弱性がある。わかるだろうか。 #!/bin/bash # "品目,単価,個数" の形式の CSV を読んで、"品目,合計金額" の形式で出力する csv="foo.csv" while IFS=, read item price num; do echo "$item,$((price*num))" done < "$csv" これ、細工された CSV ファイルをわせることで、任意コードの実行ができてしまう。数ある脆弱性の中でもとくにヤバいやつだ。どこが穴なのかというと、タイトルにもあるとおり算術式なのだが、し