タグ

2015年2月5日のブックマーク (2件)

  • 好きなCommon Lispで新しいWeb開発を~京大中退、22歳のサムライトCTOが取り組んだシステム再構築 - エンジニアtype | 転職type

    転職・求人情報サイトのtype エンジニアtype スキル 好きなCommon Lispで新しいWeb開発を~京大中退、22歳のサムライトCTOが取り組んだシステム再構築 サムライト株式会社のCTO・河西智哉氏。Common Lispを用いたWebシステム構築に力を注いでいる 2013年9月設立のスタートアップで、ネイティブ広告やオウンドメディア関連事業を展開しているサムライトでは、22歳の若手エンジニアがCTOとして開発チームを率いている。昨年5月に入社し、約5カ月後にCTOに就任した河西智哉氏だ。 同社では、河西氏の意向でシステム構築の開発言語にあえてCommon Lispを採用。近い将来、Common Lispをメインとした開発体制をさらに整備してWeb開発の常識を変えたいという。 そんな彼は、京都大学在学中に趣味として学んでいたプログラミング技術を“実戦の場”で磨きをかけたいと考え

    好きなCommon Lispで新しいWeb開発を~京大中退、22歳のサムライトCTOが取り組んだシステム再構築 - エンジニアtype | 転職type
    lets_skeptic
    lets_skeptic 2015/02/05
    LispでWeb開発って、Joelだか誰だかが通った道じゃなかったっけ?(←だいぶ記憶が怪しいので全く別人だったかもしんないけど)
  • 「セキュリティ対策」

    「不正な入力に対して脆弱性を発生させないようセキュリティ対策としてバリデーションを行う」。アホか。プログラマならセキュリティ対策とか気にするな。いや、気にするなというのは言い過ぎだけれど、ほとんどの場合においてあなたの書くコードはセキュリティ対策の必要性はない。 攻撃者の細工した入力によってSQL/HTML/JavaScriptが壊れるとかバッファオーバーフローが発生するとか、そういった脆弱性と呼ばれるほとんどのものはただのバグだ。セキュリティ対策っていうのはコードとは切り離された領域で行うDEPだったりASLRだったりX-Frame-OptionsだったりCSPだったりiframe sandboxだったり、そういうものがセキュリティ対策だ。コード上で書くのは「アプリケーションとして正しく動作するための処理」だけだ。 もちろん例外もあるかもしれないけど、それはあくまでも例外だ。日常的に書く

    「セキュリティ対策」
    lets_skeptic
    lets_skeptic 2015/02/05
    入力バリデーションのみの話なのかな。パスワードのハッシュ化とか、ストレッチングとかの類はこの話の対象外?