タグ

2009年9月14日のブックマーク (3件)

  • Plack standalone and Apache2 support

    I am hoping to get the HTTP::Parser module to be much more functional that it currently is. I plan to look closely at both HTTP::Parser::XS and Plack::HTTPParser::PP to see how I can best do this, so that the code is useful to the most people. Ideally, I'd like it to be a drop-in replacement for using the several other choices. This will all be somewhat dependent on how strongly the original autho

  • YAPC::Asia2009登壇記 (mark-wada blog)

    昨日は東京工大で開かれているYAPC::Asia2009にスピーカーとしてプレゼンテーションを行いました。YAPCというのは、Perl技術者を中心にしたカンファレンスで、ほとんどが若い子で、テクニカルな話題を中心にセッションが設定されています。 ですから、ぼくのような還暦を過ぎたおじいさんがスピーカーというのは始まって以来の最年長だそうだ。しかも、親子で掛け合いで行うのもおそらく初めてのようで、珍しがられました。 発表は、二人で作った「Kialas」というBPMFrameworkで、実際に動かすデモを中心にして説明しました。練習ではちょうどいい時間だったのですが、いざ番となると余計な事を言いすぎて時間が足りなくなってしまい、最後はあわて締めくくるはめになった。反省。 この内容はエンタープライズ系の業務システムがテーマなので、このカンファレンスの入場者にとってはいささかなじみのないものなの

    kazuhooku
    kazuhooku 2009/09/14
    ++
  • PHP以外では: 既にあたり前になりつつある文字エンコーディングバリデーション - 徳丸浩の日記(2009-09-14)

    _既にあたり前になりつつある文字エンコーディングバリデーション 大垣靖男さんの日記「何故かあたり前にならない文字エンコーディングバリデーション」に端を発して、入力データなどの文字エンコーディングの妥当性チェックをどう行うかが議論になっています。チェック自体が必要であることは皆さん同意のようですが、 チェック担当はアプリケーションか、基盤ソフト(言語、フレームワークなど)か 入力・処理・出力のどこでチェックするのか という点で、さまざまな意見が寄せられています。大垣さん自身は、アプリケーションが入力時点でチェックすべきと主張されています。これに対して、いや基盤ソフトでチェックすべきだとか、文字列を「使うとき」にチェックすべきだという意見が出ています。 たとえば、id:ikepyonの日記「[セキュリティ]何故かあたり前にならない文字エンコーディングバリデーション」では、このチェックは基盤ソフ

    kazuhooku
    kazuhooku 2009/09/14
    言及ありがとうございます。multipart な POST の content-disposition ヘッダに file アトリビュートがあるやつ以外は問答無用で文字エンコーディングバリデーションかけていいんでしょうか