2016年1月13日のブックマーク (5件)

  • SQL#2

    kent-where-the-light-is
    kent-where-the-light-is 2016/01/13
    “SQLでできることは4種類に分類されている”
  • [Mac] 特定のアプリケーションをショートカット一発でアクティブにする方法

    Takuya Digital crafts(man|dog). Love photography. Always making otherwise sleeping. born in 1984. 同時に沢山のアプリを使っていると切り替えが面倒になる アプリケーションの切り替えショートカットといえばCommand + Tabですよね。 でも、アプリケーションが最後に使用した順に並ぶので、切り替えるたびに順番が入れ替わってしまいます。 職業柄、複数のブラウザやターミナルを頻繁に交互に切り替えるのですが、切り替えるアプリケーションが3つ以上になると間違えることが多くなります。 さらに、Command + Tabによる切り替え方法は非効率的です。 3つ前のアプリケーションをアクティブにするためには、Commandを押下しながらTabを3回も押さなければなりません。 アプリケーションが3つ以上になっ

    [Mac] 特定のアプリケーションをショートカット一発でアクティブにする方法
  • Markdownにも対応したエンジニア向けメモ帳アプリ「Boost」のβ版が公開中

    Evernoteのような整理機能を持ったエンジニア向けのメモ帳アプリ「Boost」のβ版が公開されています。 BoostはMAISIN&CO.株式会社の開発したプログラマーの利用に特化したメモ帳アプリ。Markdown対応のほか数多くのプログラミング言語の色分け表示に対応しており、フォルダ分けやタグ付けによる整理が可能。キーボードショートカットにより素早くノート検索やノート作成が行えるようになっています。現在公式サイトにてバージョン0.4.1beta2のMac用ネイティブアプリのみの提供となっていますが、並行してOS・デバイス間の開発・連携も進めているとのことです。 個人的にもEvernoteは言語ごとのシンタックスハイライトによる色分け機能に対応していなかったり、機能が多いためテキストエディタとしては動作が重たかったりと細かい不満があるので、是非Boostには頑張ってほしいところ。現在の

    Markdownにも対応したエンジニア向けメモ帳アプリ「Boost」のβ版が公開中
  • 【数学の時代(5)】ディズニー作品にも多くの数学者が関与 忘れられた数学が未来を創る(1/4ページ)

    1位、保険数理士(アクチュアリー)。3位、数学者。4位、統計学者。これは、米国の求人情報サイト「キャリア・キャスト・ドットコム」が発表した2015年版の「ベスト・ジョブ」。200職種について所得水準や将来性、ストレスなどを評価してランキングしたものだ。 米国では数学の重要性を広く認知 数学者は、2014年版で第1位を獲得したほか、過去5年間に3回、トップ3に入っている。2015年版によると、平均的な年収は約10万2千ドル(約1200万円)だという。 生命保険などの設計やリスク評価に携わるアクチュアリーは高度な数学の技能が必要とされる職種。統計学者も数学と関連が深いのは当然で、いずれもランキング上位の常連だ。米国では数学の重要性が一般社会で広く認識され、待遇面でも相応の扱いを受けていることを示している。 忘れられた科学 一方、日の状況はかなり違った。文部科学省の科学技術政策研究所(当時)が

    【数学の時代(5)】ディズニー作品にも多くの数学者が関与 忘れられた数学が未来を創る(1/4ページ)
    kent-where-the-light-is
    kent-where-the-light-is 2016/01/13
    “1位、保険数理士(アクチュアリー)。3位、数学者。4位、統計学者。これは、米国の求人情報サイト「キャリア・キャスト・ドットコム」が発表した2015年版の「ベスト・ジョブ」。”
  • HTMLの属性値はなんでダブルクォートで囲むことが推奨されているのか考えてみた - yukata

    最近セキュリティの勉強をしています。 その中で一つ疑問に思って色々調べてみたけど、なかなか理由がわからないことがありました。 それは、HTMLの属性値を「"(ダブルクォート)」で囲むことを推奨していることです。 HTMLの属性値は、クライアントから受け取った値を使って動的に生成している場合、クロスサイトスクリプティングの脆弱性が発生してしまいます。そのため、HTMLエスケープする必要がありますが、「'(シングルクォート)」や「"(ダブルクォート)」の引用符で囲まなければ、たとえエスケープしていてもクロスサイトスクリプティングが可能です。 例えば以下のように、攻撃文字列の間にスペースを入れます。 <input type=text name=name value=<?php echo(htmlspecialchars($_GET())); ?>> ↓ <input type=text name

    HTMLの属性値はなんでダブルクォートで囲むことが推奨されているのか考えてみた - yukata
    kent-where-the-light-is
    kent-where-the-light-is 2016/01/13
    “とりあえずHTMLの属性値を「"(ダブルクォート)」で囲むことを徹底させておけば、脆弱性が作り込まれる可能性を少しでも低くできるんじゃないかということです。”