タグ

2017年2月6日のブックマーク (6件)

  • 一人称を「私」呼びする男性が嫌い

    同級生で就活を機に一人称が「僕」から、「私」になった。 きっと、社会に出たら「私」といいなさい。ということだろうと思う。 そう思うが、友人間で「私」と言われるとムカつく。 俺はお前の上司でも先生でもなんでもないし、すげぇ上から目線感じるし何様だよって思う。 とにかく、受け付けない。 上司やお客様に「私」を使うのはわかるが…。 世の中「私」が普通なのか…。 家庭や友人間でも、社会の大人たちは「私」と言うのか…。

    一人称を「私」呼びする男性が嫌い
    k-holy
    k-holy 2017/02/06
    他は知らないけど、海上自衛隊では「わたくし」が正解。「自分」とか言ってたら矯正されるよ。
  • WordPress の脆弱性対策について:IPA 独立行政法人 情報処理推進機構

    WordPress.org が提供する WordPress は、オープンソースのCMS(コンテンツマネジメントシステム)です。 WordPress には、REST API の処理に起因する脆弱性が存在します。 脆弱性が悪用された場合、遠隔の第三者によって、サーバ上でコンテンツを改ざんされる可能性があります。 脆弱性を悪用する攻撃コードが確認されていますので、対策済みのバージョンへのアップデートを大至急実施してください。 開発者は脆弱性を 1 月 26 日に更新された「4.7.2」で修正しましたが、利用者の安全を確保するため、脆弱性の内容については 2 月 1 日まで公開を遅らせていたとのことです。今回のケースを教訓に、今後も最新版が公開された場合は早急にアップデートを実施してください。 2/7 更新 Sucuri 社によると、脆弱性を悪用して多数のウェブサイトが改ざんされたとの情報

    WordPress の脆弱性対策について:IPA 独立行政法人 情報処理推進機構
  • CSS影付き吹き出し位置12パターン - Qiita

    影付き吹き出しの作り方を毎回調べている気がするのでメモっておく。 内側にも要素を設ける方法 概要 一番無難な方法です。特に事情が無ければこれを選択してください。 サイズゼロ要素のborderを太くする方法だと影つきのものに対応できないので,transformのrotate()とskew()を活用する方法を使います。 z-indexを使うことで,前後関係を定義しています。 ひし形の内側部分がテキストと被らないように,四角形の疑似要素を上から被せています。テキストはさらにその上に来るようにします。 長所 位置の微調整をしやすい 倍率によらず表示が安定している 基的にアニメーションを併用できる 短所 HTMLがやや冗長 実装 data:text/html;charset=utf-8;base64,PCFET0NUWVBFIGh0bWw+Cgo8bWV0YSBjaGFyc2V0PSJVVEYtO

    CSS影付き吹き出し位置12パターン - Qiita
    k-holy
    k-holy 2017/02/06
    これはありがたい
  • PHP バージョンのシェア率 - Qiita

    PHP のバージョンのシェアについて調べた。1 シェアの順番は 5.3 (24%), 5.4 (24%), 5.6 (21%), 5.5 (18%), 5.2 (9%), 7.0 (3%) となっている。 バージョン シェア

    PHP バージョンのシェア率 - Qiita
    k-holy
    k-holy 2017/02/06
    5.4以下がまだ6割近くも残っているという現状…管理者不在の環境が多いんだろうか
  • WordPress 4.7.1 の権限昇格脆弱性について検証した

    エグゼクティブサマリ WordPress 4.7と4.7.1のREST APIに、認証を回避してコンテンツを書き換えられる脆弱性が存在する。攻撃は極めて容易で、その影響は任意コンテンツの書き換えであるため、重大な結果を及ぼす。対策はWordPressの最新版にバージョンアップすることである。 稿では、脆弱性混入の原因について報告する。 はじめに WordPress体に久しぶりに重大な脆弱性が見つかったと発表されました。 こんな風に書くと、WordPressの脆弱性なんてしょっちゅう見つかっているという意見もありそうですが、能動的かつ認証なしに、侵入できる脆弱性はここ数年出ていないように思います。そういうクラスのものが久しぶりに見つかったということですね。 WordPress、更新版で深刻な脆弱性を修正 安全確保のため情報公開を先送り Make WordPress Core Conten

    WordPress 4.7.1 の権限昇格脆弱性について検証した
    k-holy
    k-holy 2017/02/06
    バリデーションされていないかもしれない値をキャストしてそのまま使うとか、PHPでは絶対やっちゃいけないパターンだわ
  • 資生堂子会社のECサイト、無いはずのカード情報が漏れた原因とは

    資生堂子会社「イプサ」が運営していた化粧品通販サイトの不正アクセス問題で2017年1月31日、新たな動きがあった。およそ2カ月前に公表した最大42万1313件の個人情報と最大5万6121件のクレジットカード情報の漏えいに加え、9699件のクレジットカード情報と150件の個人情報も流出していた可能性があると明らかにしたのだ。 合わせて、資生堂とイプサは、不正アクセスの経緯や原因、対策をまとめた調査報告書を公表した。来は通販サイト内に蓄積しないはずのカード情報をサーバーに残していたことなど、セキュリティ対策の基部分がおろそかだったことなどが明らかにした。報告書から分かる、経緯や問題点をみていこう。 攻撃を受けたサイトのサーバーは3台 今回攻撃を受けたイプサの通販サイト「イプサ公式オンラインショップ」は、2台のWebサーバーと1台のデータベース管理サーバーで運用していた。イプサがカード決済代

    資生堂子会社のECサイト、無いはずのカード情報が漏れた原因とは
    k-holy
    k-holy 2017/02/06
    SSIとか使ってるところあるのか