タグ

2017年7月10日のブックマーク (12件)

  • SELECT!通信制高校 | 通信制高校ってどう選べばいいの?を解決するポータルサイト。通信制高校/サポート校を卒業した編集部によって運営されています。

    通信制高校ってどう選べばいいの?を解決するポータルサイト。通信制高校/サポート校を卒業した編集部によって運営されています。

    kjtec
    kjtec 2017/07/10
  • SQLインジェクション対策に正解はない

    最近、SQLインジェクションのネタが盛り上がってるようだ。下記のTogetterまとめあたりが震源地だろうか。 「プリペアードクエリが基だけど、動的に SQL を組み立てる場合もあるから、そういう場合に備えてエスケープも知っておいたほうがいいかも」 - Togetterまとめ まとめを読んだ感想としては、「どちらの意見も間違ってはいない」というものだ。前提あるいは見方が異なるために、見解の相違が生じているだけのように思う。SQLインジェクションについては私も若干思うところがあるので意見を書いておこうと思う。 攻撃を防ぐのは難しいSQLインジェクションをはじめとするセキュリティ対策が難しいのは、ひとつでも穴があると致命的なダメージを受け得るということだ。「どうやって効率よくコードを書くか」とか「コードのメンテナンス性を高めるにはどう書くべきか」みたいな議論とは全く質が異なる議論が必要になっ

    SQLインジェクション対策に正解はない
    kjtec
    kjtec 2017/07/10
  • 中高生向け勉強動画、8000本を完全無料で……新サイト「MANAVIE」の勝算

    中学・高校生向けに勉強を教える講義動画約8000を無料で閲覧できるWebサイト「MANAVIE」(マナビー)が7月10日に正式オープンした。塾講師などがYouTubeに投稿した講義動画のうち、質の高いものを選んで掲載。「大学入試センター試験8~9割は取れる」範囲をカバーしたという。 サービスの設計や名称は、閉鎖した同様なサイト「manavee」とそっくりだ。manaveeは、当時東大生だった花房孟胤(はなふさ・たけつぐ)さんが2010年にオープンし、NPOで運営していたサイト。東大生などが講師を務める無料の講義動画を1万以上公開していたが、2017年3月に終了した。(「お金がかかるのは変」 無料の受験動画サイト「manavee」作った東大生 プログラミング未経験から5万人が使うサイトに) 新MANAVIEは、旧manaveeと名前は似せたが、まったく新しいサイトだ。開発したのは、旧ma

    中高生向け勉強動画、8000本を完全無料で……新サイト「MANAVIE」の勝算
  • はてな民は底の浅い偽善者で差別大好き集団だよ

    わかるわかる 「処女には○○(なんらかの未熟や欠陥やマイナスを示唆するカテゴライズ)が多い」 っていったら漏れなく大炎上だよね 逆に「非処女には○○が多い」も絶対にダメだし炎上する ・(二十歳こえて)処女にはブスが多い ・(十代で)非処女には母子家庭が多い ・あの歳で処女なんて絶対どこかに問題がある ・その歳で非処女なんていやらしい、だらしない etc. そりゃそうだよね、人間を性体験の有無でカテゴライズするなんて非知性丸出しで差別意識丸出しだ そしてはてな民はそのような未開でけしからん言動を漏らした人間を決して見過ごさず ピラニアのように飛びついていって火刑を主催するタイプの人間の群れ であるのに lapk 童貞にはコミュ障が多いという当たり前すぎる話に童貞が反応しまくってホッテントリしているという構図 リンク2017/07/08 これは大量の星を集めたうえに誰にも咎められてないね いつ

    はてな民は底の浅い偽善者で差別大好き集団だよ
    kjtec
    kjtec 2017/07/10
    不細工や半人前扱いが差別的なのは同意するけど、コミュ障って差別なの?別にコミュ障は悪いことじゃないと思うんけど。
  • 七生報國二生さんのツイート: "#拡散 朝倉の大豪雨で、母親が赤ちゃんを庇いながら亡くなった。そのお通夜に、鬼畜朝日新聞が突撃し、受付で遺族を呼べと取材要求。貴様らマスゴミは、�

    ツイートに位置情報を追加する 位置情報と一緒にツイートした場合、Twitterはその位置情報も保存します。 毎回ツイートする際に、位置情報を付加する/付加しないを選択することができ、いつでも過去の位置情報を全て削除することも可能です。 詳細はこちら

    七生報國二生さんのツイート: "#拡散 朝倉の大豪雨で、母親が赤ちゃんを庇いながら亡くなった。そのお通夜に、鬼畜朝日新聞が突撃し、受付で遺族を呼べと取材要求。貴様らマスゴミは、�
  • 手稲山登山499回目の88歳男性か 遺体を発見 札幌、5月に不明に (北海道新聞) - Yahoo!ニュース

    9日正午ごろ、札幌市西区の手稲山(1023メートル)の山林で、登山客の男性が男性の遺体を発見したと札幌西署に通報した。 <動画>空沼小屋11年ぶり復活 北大山岳部OBら式典  同署によると、遺体は登山ルートから外れた永峰沢川の川岸で見つかった。手稲山では5月23日に入山した北広島市北進町4、伊野昌司さん(88)が登山中に行方不明になっており、同署は遺体は伊野さんの可能性があるとみて身元の確認を急いでいる。 伊野さんは節目の登頂500回を目前にした499回目の登山だった。5月23日早朝に自宅を出発した。同日午前、標高800メートル付近を1人で登る姿が知人に目撃されて以降、連絡が取れなくなっていた。 所属する登山サークルは、伊野さんとに登頂500回の記念登山を行う予定だった。

    手稲山登山499回目の88歳男性か 遺体を発見 札幌、5月に不明に (北海道新聞) - Yahoo!ニュース
  • 「慰安婦」の動画、初公開 米公文書記録から発見 - BBCニュース

    韓国・ソウル市は5日、第2次世界大戦中に旧日軍兵士によって性奴隷として働くことを強制された「慰安婦」たちを映したという動画を公開した。「慰安婦」を映した動画が発見されたのは、これが初めてという。 米国立公文書記録管理局に保管されていた18秒の動画を、ソウル大学の研究者が2年間の調査の末に発見したという。調査研究はソウル市の予算提供によるもの。

    「慰安婦」の動画、初公開 米公文書記録から発見 - BBCニュース
  • CodePen - Front End Developer Playground & Code Editor in the Browser

    Build, share, and learn JavaScript, CSS, and HTML with our online code editor. Discover web applications and hire talent from the world’s largest community of front end developers and designers.

    CodePen - Front End Developer Playground & Code Editor in the Browser
  • AjaxにおけるCSRF攻撃対策 - バカンス駆動開発

    前回で近いうちにAjaxのセキュリティについて書きます!と宣言しましたが、あれはつまりCSRF攻撃の対策についてでした。今回はAjaxでCSRF対策を行う方法を書きます。 先に結論 Ajax通信におけるCSRF攻撃対策は通常の遷移時に施す対策と考え方はかわりません。 実装方法 ログイン時にトークンを生成しセッションオブジェクトにセットし、トークンをクライアントに送信 クライアント側のjsスクリプト内でトークンをAjax通信時に常に付加するように設定 サーバー側でAjaxで送信されたトークンの有無とセッションオブジェクト内のトークの一致を確認 ログアウト時にセッションは全て破棄 ここで生成するトークンはワンタイムではないです。ログイン時にずっと使いまわします。 ところで、パーフェクトPHPチルドレンとしては見逃せないエントリが CSRF対策のトークンをワンタイムにしたら意図に反して脆弱になっ

    AjaxにおけるCSRF攻撃対策 - バカンス駆動開発
    kjtec
    kjtec 2017/07/10
    [[Ajax][security][CSRF]
  • NY市内で「おっぱい露出女性」増える?-警察取り締まりの対象外に

    ニューヨーク市警察(The New York City Police Department(通称NYPD)は、路上や公園など管轄区内の公共の場で上半身裸の女性を取り締まることは対象外になると、3万4,000人の警察官と再確認を行った。 NYPDは市内5つの行政地区内で法の執行および捜査活動を行っている。市内では以前から女性の公共の場での上半身露出が公然わいせつ罪や無秩序な行為にあたるか大きな議論となっていた。1992年にはローチェスターの公園で上半身を露出した女性2人が逮捕された。2人は裁判にかけられたが、男性の上半身露出が許される中、女性が同行為をして罪に問われることは性差別にあたるとして有利な判決を得た。2005年にはローワーマンハッタンのデランシーストリートで胸を露出させた女性が逮捕され12時間拘束された。女性は釈放後に市を起訴し、2万9,000ドルの賠償金を手にしている。 女性上半

    NY市内で「おっぱい露出女性」増える?-警察取り締まりの対象外に
  • UX/UIデザイン - OHAKO | 企画~実装をご支援

    GMOサイバーセキュリティ byイエラエ(旧オハコ)は、サービスデザインやUX/UIデザインを中心に、企画、設計、デザイン、開発、運用、グロースとワンストップでお客様のパートナーとして伴走いたします。また、デザインだけでなく、ビジネスとテクノロジーのプロフェッショナルによるチームがお客様とワンチームとなり、事業成果にコミットいたします。

    UX/UIデザイン - OHAKO | 企画~実装をご支援
    kjtec
    kjtec 2017/07/10
  • 牛に引かれて善光寺参り - ◆田舎で生活10年目!◆

    こんばんは。 長野県の善光寺に行ってきましたよ~。 善光寺 信州善光寺公式ホームページ 高山市から車で3時間。 長野県長野市に位置する無宗派のお寺「信州善光寺」です。 毎回、特に理由もないのですが、なぜか不定期にこのお寺にお参りにやって来ます。 かの有名な昔話(ことわざ?)、 「牛に引かれて善光寺参り」のようですね。 過去には、病床に伏せる父の快方や、弟の奥さんの安産祈願なんかもここでお願いしました。 牛に引かれて善光寺参り 《信心のない老婆が、さらしていた布を角にかけて走っていく牛を追いかけ、ついに善光寺に至り、のち厚く信仰したという話から》 思ってもいなかったことや他人の誘いによって、よいほうに導かれることのたとえ。―goo国語辞典より 今回は、松市にあるアカチャンホンポにベビー用品を買いに行ったついでに、長野市まで来てしまいました。 ちっとも「ついで」で行く距離ではないです(笑)

    牛に引かれて善光寺参り - ◆田舎で生活10年目!◆