タグ

2013年5月23日のブックマーク (3件)

  • Googleさんから読み取るPHPとRails開発の比較|TechRacho by BPS株式会社

    渡辺さんがPHPRubyを徹底比較!開発効率をあげて収益を増やすという記事を出していたので,反応してみます. この記事は,PHPRails開発について,PHPはメジャーでRailsは開発者が少ないとは言うけど,証拠はあるのかよ!とか具体的にどれくらいの開発者数の差があるの?という質問にデータを用いて答えてみます. PHPRails開発の得意分野やメリット・デメリットについては前述の記事に良くまとまっていますので,そちらを参照すると良いです. 情報ソースについて 今回の比較にはGoogle検索のヒット数,及びGoogleトレンドを利用しました.Google検索は今までの蓄積された情報の累計,Googleトレンドは今流行っているかどうか(勢いがあるか)という指標としてある程度の信頼性があるのではないかと思います. 「ヒット数==開発者の数」というのは多少乱暴ですが,それなりの指標にはなる

    Googleさんから読み取るPHPとRails開発の比較|TechRacho by BPS株式会社
    katsuren
    katsuren 2013/05/23
    Ruby は日本製かもしれないけど、Rails のドキュメントは英語の方が多いなぁと感じてる。
  • 「演算子のインジェクション」と「SSJI」

    「演算子のインジェクション」と「SSJI」:NoSQLを使うなら知っておきたいセキュリティの話(1)(1/2 ページ) ここ数年、大量データ処理時の高速性やデータ構造の柔軟性などから、「NoSQL」が注目を集めています。それと同時に、NoSQLを使うアプリケーションに対する攻撃手法も研究されるようになりました。この記事では、NoSQLを使ったアプリケーションの脆弱性と対策について解説します。 注目集める「NoSQL」 ここ数年、NoSQLと呼ばれる種類のデータベースが注目を集めています。NoSQLSQL言語を使用しないデータベースの総称で、大量データ処理時の高速性やデータ構造の柔軟性などのメリットがあるため、従来のリレーショナルデータベース(RDB)を補完・代替するものとして、大規模なWebアプリケーションなどにおいてNoSQLを採用する事例が増えています。 このような新しい技術が普及し

    「演算子のインジェクション」と「SSJI」
    katsuren
    katsuren 2013/05/23
  • なぜ、Facebookの偽アカウントを認めちゃいけないのか?Facebookアカウントを乗っ取られる可能性があるからだめ! – @attrip

    なぜ、Facebookの偽アカウントを認めちゃいけないのか? 理由は、 Facebookアカウントを乗っ取られる可能性があるからです。 3人偽アカウントに友達になっていたらもう狙われています。 この画像は、以前、友だちが引っかかったFacebookの偽アカウントの写真。 最近多いFacebookの偽アカウントは、 ほとんど活動していないはじめたばかりのアカウントで友達申請してくる人が多いですね。 偽アカウントを見破るには、友だち申請のプロフィール画像の検索が有効だとおもいます。 Facebookには、友達のアカウント3つで該当アカウントを再開する方法がある。 Facebook乗っ取り方 前提:乗っ取りたいアカウントにダミーアカウント3人で友達申請をして承認してもらう。 そして、乗っ取りたいアカウントをA 乗っ取るためのダミーアカウントをB,C,Dとする。 facebookではパスワードの変

    なぜ、Facebookの偽アカウントを認めちゃいけないのか?Facebookアカウントを乗っ取られる可能性があるからだめ! – @attrip
    katsuren
    katsuren 2013/05/23
    なるほど、Facebookのダミーアカウントが流行ったのは、乗っ取りを実行する前段階だったのか