ねこ @AquaLamp 世の中には困ってる人を助ける制度がたくさんあるのに何が使えるかを教えてくれないっていう理不尽仕様なんだが、そんな世界をなんとかしようとしてる人たちがいて、そのためのWebページがこの前リリースされたってことを僕はフォロワーさんに知っておいて欲しいと思ったんよ compass.graffer.jp/handbook/landi… pic.twitter.com/NhGGF8wSmg 2022-02-11 18:42:36
はじめに こんにちは。株式会社Flatt Security セキュリティエンジニアの石川です。 本稿では、ログイン機能をもつWebアプリケーションにおける実装上の注意を、マイページ機能から派生する機能のセキュリティ観点から記載していきます。特に、XSS(Cross-Site Scripting)やSQLインジェクションのような典型的な脆弱性と比較して語られることの少ない「仕様の脆弱性」にフォーカスしていきます。 これから述べる実装上の注意点は、実際にはマイページ機能であるかどうかに関係なく注意するべきです。 しかし、開発者の視点に立つと「これこれの機能にはどのようなセキュリティ観点があるか」という形が読みやすく、また他の機能の仕様のセキュリティを考える上で想像力を働かせやすいものになるのではないでしょうか。 また、株式会社Flatt Securityではお客様のプロダクトに脆弱性がないか専
昨今、エンジニア界隈への転職は賑わっていますよね。「今の仕事をやめて、勉強に専念して、未経験から転職するぞ!」という方も多くいらっしゃると思います。 でもちょっと待ってください。仕事をやめたらお金は大丈夫ですか? 今は大体月10万円くらいで過ごしているから、1年勉強するなら貯金が10万円 × 12ヶ月 = 120万円あればOK...ではなく、今まで会社が天引き・折半していたお金を、会社をやめたら自分で払う必要が出てきます。 いざ調べてみると、どんなお金を払うのか?計算方法はどうするのか?まあややこしいです。 というわけで、そんなお金を一括で計算してくれるサービスをリリースしました🎉 サービスURL サービスURL リポジトリ サービスの概要 quitcost(クイットコスト) は、 「転職準備のためにしばらく無職になる予定だけど、『どんな』お金が『いくら』かかるのかわかりづらい」 という
デザイナーのスギヤマです。 日々の仕事の中で、数多のデザイン系サービスにお世話になっています。今回は、その中でも何度も何度も何度も何度も使用している推しサービス(全て無料で使用可能)について、厳選に厳選を重ねてみました。 こちらのサービスの存在がなければ、きっと私の仕事は今の数倍の時間を必要としていたでしょう。ありがとうございます。ありがとうございます。 何年も使い続けている無料デザイン系サービス10選 FLAT COLORS フラットカラー https://flatuicolors.com/ 中でも https://flatuicolors.com/palette/defo を特に推します。 さまざまなカラーチャートサイトをジプシーしては結局ここに戻ってきてしまう。本当に使いやすい。シンプルにして最強のカラーシステムサイト。 最初期のデザインカンプを作る時には、まずここでの色を使っておけ
Reading Body Language: How to tell if someone is interested or bored!Are they interested, confused, or bored? Learn how to read body language when you are speaking in front of people for a presentation or at a meeting. You can also use these cues to read someone’s body language in general conversation. It will also help you to be a better listener…or at least appear to be one. You will learn to no
今回はWEB関係の人なら知らないと損!なくらい便利なツールやサービスを、50個まとめて、利用目的別にご紹介します。 2021年になりましたが、近年より良いサービスが開発されたものもあります。ご自身のニーズにあわせ、並行して利用して頂くのがおすすめです。 この記事では古くなった情報は新しいものに書き換え、時代の流れに沿った最新サービスだけをビッシリと集めさせて頂きました。 今回は2万字の大ボリュームでお届けします! 一部、個人的な経験談も混じえてご紹介するので、お急ぎの方はこのブログをブックマークし、ポイントだけ押さえて後からじっくりWEBサービスを見て頂けると幸いです。 クライアントにツールを提案したりもできますので、隙間時間にでもゆるりと読んで頂ければと思います。 それではお楽しみください! (この記事が良いと思ったら自由にシェアしてね) ★サイト解析に使えるツール・サービス 「WEBサ
Get really good at programming. Develop fluency in 74 programming languages with our unique blend of learning, practice and mentoring. Exercism is fun, effective and 100% free, forever.
ユーザーごとに異なるデータを提供するため、ログイン機能を搭載しているウェブサイトは多数存在します。しかし、ユーザー側はウェブサイトに搭載されたログイン機能の「認証方式」まで気にすることはあまりないはず。そんなウェブサイトの認証方式について、代表的な6つの方式をエンジニアのAmal Shaji氏が解説しています。 Web Authentication Methods Compared | TestDriven.io https://testdriven.io/blog/web-authentication-methods/ ◆ベーシック認証 HTTPの中に組み込まれているベーシック認証は、最も基本的な認証方式です。ベーシック認証に暗号化機能はなく、Base64でエンコードされたユーザーIDとパスワードをクライアントからサーバーに送信するとのこと。 認証フローはこんな感じ。まずクライアントはサ
どうも、まさとらん(@0310lan)です! 今回は、万能ドキュメントサービスの「Notion」に埋め込み可能なミニアプリやツールなどを提供してくれるサービスをご紹介します。 「Notion」は自由度の高いドキュメント作成が可能ですが、手軽にネット上へ公開できるのでWebサイトやブログのような使い方もできることで知られています。そこでNotionドキュメントにメールフォーム、コメント、チャート、決済…など、さまざまな機能を埋め込んで機能強化をしてみましょう。 これからNotionを活用したい人も含めて、ぜひ参考にしてみてください! 【 Apption 】 「Apption」はドキュメントサービスの「Notion」と連携して利用するサービスになります。 「Notion」がどのようなサービスで、どんな使い方ができるのかについては以下の記事で詳しく解説していますので合わせて参考にしてみてください
起こってほしくはないのですが、あらゆるWebサービスは完璧に動作する状態を維持することは難しく、やはり障害対応・トラブルシューティングといった作業が発生します。 筆者は普段仕事で障害対応を不幸なことによくやるのですが、障害対応のスキルというのはスピードや判断の正確さが求められるせいか、今までやったことがある人・ノウハウがある人に集中し、それ以外の人は眺めるだけ・あとからログを見返すだけの状態によく陥ることがあります。 これはWebサービスを開発・運用するチームとしてみたときにそういった苦労が特定の人に集中するのは良くないので、それを緩和する目的として、筆者が障害対応時に考えていることを記述してみます。なお、これが唯一の正解ではないとは思っているので、ツッコミや、自分はこう考えているよというのを教えていただければ幸いです。 具体的な手法を避けて思考の方法を述べているのは、障害というのはパター
ただ、この中で重要なことはある程度決まっています。 それが「下調べ・準備」です。 Webサービスを作ろうと思う方であれば、企画案はいくらでも浮かんでくるはず。その企画を 本当に需要があるのか? 実現可能なサービスなのか? など下調べ・準備をどれだけ行うかで、サービスが成功するのか失敗するのか。はたまたニーズが全くないと気づくかが決まります。 では下で重要な下調べ・準備についてご説明していきます。 Webサービスでマネタイズするなら準備段階が一番大切 オリジナルのWebサービスを作って稼ぐことを考えているなら、準備段階の下調べが重要です。 Webサービスを作るにあたって、準備段階で考えるべきことをリストアップしました。最低でもこれくらいは考え、データを取り、分析しておかないと稼げるWebサービスを作るのは難しいでしょう。 マネタイズを目的としていない場合でも、作ったWebサービスを公にするな
2020年2月以降、新型コロナウイルスの感染拡大は全世界で続き、猛威を振るっています。日本でも4月7日に緊急事態宣言が出され、不要不急の外出を制限するように要請されたのは記憶に新しいと思います。その緊急事態宣言も5月26日には解除され、6月19日以降は制限も大幅に緩和されて、県外への移動もできるようになりました。 これで、これまでのような生活にようやく戻れるかな、と思いたいところですが、感染拡大第二波も懸念される中、人が多い場所にはあまり行きたくないなあと思うのは当然のことです。そこで今回は、行きたい場所や電車、施設内の混雑状況が調べられるアプリを中心に、ご紹介していきましょう。 訪ねようとしている場所の混雑具合を調べる まずは行きたい場所の混雑具合を調べてみましょう。これに役立つのはYahoo!マップの機能として用意されている「混雑レーダー」です。Yahoo!マップアプリを起動したら右上
どうも、まさとらん(@0310lan)です! 今回は、URLを入力するだけであらゆるWebサイトの好きな箇所にコメントを付けて、不特定多数の人とシェアできるWebサービスをご紹介します! Webサイトのデザインや機能について、チーム内だけでなくさまざまな人と意見交換したいときに活用できるサービスになっています。 使い方に関しては究極にシンプルな設計なので、誰でもすぐに利用できるのも大きな魅力でしょう。 【 MarkUp 】 ■「MarkUp」の使い方 それでは、実際に「MarkUp」をどのように使うのか詳しく見ていきます。 まずはサイトのトップページからユーザー登録を済ませておきましょう。メールアドレスを入力したらボタンをクリックしてください。 次にユーザー名とパスワードを設定すれば完了です! 以下のようなダッシュボード画面が表示されます。 画面上部にあるボックスへWebサイトのURLを入
今年リリースされ話題いになったWebサービスやアプリを振り返る毎年恒例企画「2019年に話題になったWebサービスまとめ」。AppleのApple Arcadeを始め、サブスクリプションサービスやマッチングサービスが多く登場しました。 2019年はサブスクリプションサービスが多く誕生今年で9年目を迎え、1年を通してリリースされ話題になったWebサービスやアプリを振り返り企画。2019年はAppleが「Apple Arcade」「Apple TV+」を開始、Disneyは「Disney DELUXE」を開始するなど、サブスクリプションサービスが多数リリースされました。 変わったところでは、毎日1本ドリンクが選べる自動販売機のサブスクリプションサービス「everypass」、全国のホステルに泊まり放題になる「Hostel Life」、子どもの成長にあわせておもちゃを送ってくれる「IKUPLE」
2019年は、サブスク型、マッチング、AI関連のサービスが流行した一年になった。 また、時代背景から、副業・フリーランス向けのサービスも普及。 食・旅行・趣味など、様々な面で”無駄をなくす”サービスが多いことも特徴的だった。 今回まとめた、2019年話題のサービスは11項目・総勢50選。 フリーランス向け サブスク型 マッチング 仕事効率化 稼げる副業 ライフスタイル 「食」関連 趣味 旅行 女性向け 学生・学習者向け 開発者の想いがこもった普及すること間違いなしのサービスばかりだ。 50選という膨大な記事になってしまったため、ブックマークして暇な時に確認することを強くオススメする! フリーランスを助ける便利なサービス3選 1. フリラテ フリラテは、これから副業・フリーランスなど「個人で仕事を始めたい」と思っている方のための支援サービス。 フリーランス一歩目を間違わないために、個人での仕
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く