タグ

2015年1月30日のブックマーク (3件)

  • RailsのPaperclipについてまとめてみた - ハッカーを目指す白Tのブログ

    Railsを使って、SNS上で共有された画像を活用したWEBサービスを作ろうと思い、画像ファイルの管理を担うgem、Paperclipについて調べてみた。 目次1. Paperclipとは 2. Paperclip::ClassMethods#has_attached_file 3. 添付ファイルに対するvalidation 4. 添付ファイルの削除、論理削除 5. s3の設定 6. Paperclipと他のgemの比較 1. Paperclipとはthoughtbot/paperclip · GitHub Paperclipは、RailsのActiveRecord用のライブラリである。Railsのアプリケーションで、ユーザーがアップロードした画像等のファイルについての煩雑な設定、すなわち、保存や削除などの設定を簡単に行うことができるようになる。 Paperclipは、ImageMagic

    RailsのPaperclipについてまとめてみた - ハッカーを目指す白Tのブログ
  • GHOST 脆弱性は如何様に使うのか | Webシステム開発/教育ソリューションのタイムインターメディア

    先日 GHOST と呼ばれる glibc の脆弱性が発表された。なんでも、「リモートから任意のコードを実行できる可能性がある」らしいではないか。しかも様々なプログラムで利用されているライブラリ部分の問題とあって、影響範囲がとても広い。なかなか厄介なことである。 はて、しかし一体全体どうやってリモートから任意のコードを実行しようというのだろう? 話を聞くに、たかが数バイトの情報を範囲外のメモリに書き込める可能性があるだけだという。実際それだけのことでサーバーの乗っ取りなどできるものなのだろうか。そんなわけで、その疑問に答えるべく、記事では以下の URL で解説されている実際の攻撃方法を若干端折って紹介してみようと思う。 http://www.openwall.com/lists/oss-security/2015/01/27/9 なお、記事はこの脆弱性そのものに対する緊急度などについて言

    GHOST 脆弱性は如何様に使うのか | Webシステム開発/教育ソリューションのタイムインターメディア
    lyiase
    lyiase 2015/01/30
    GHOST脆弱性の突き方とバッファオーバーフローの攻撃の仕方。とても参考になる。
  • 夫がAmazonで余計なもんばかり買う - トウフ系

    むすこから「スゴイものがAmazonから届いた。パパが買ったんだって!」という興奮した報せが来た。 むすこは歓喜していたけれど、私は捨てても捨てても増えゆくAmazonの段ボールにうんざりしていたところだった。そういう気持ちもあって、「また夫がろくでもない役に立ちそうで立たない微妙なものをノリと勢いで買ったのではないか…」と、そのものを見るまでいら立っていた。 帰宅して届いた商品を見た。 届いていたのは、これ↓ 曙産業 いちどに10貫できる とびだせ! おすし CH-2011 出版社/メーカー: akebono sangyo 発売日: 2014/11/05 メディア: ホーム&キッチン この商品を含むブログ (1件) を見る 私は張り切ってご飯を炊いて酢飯をつくった。 これに 酢飯を適当に詰める 上からちょっとぎゅっとする ぎゅっとしたら好きなお刺身をのせる 下からぽん!と押し出したらお寿

    夫がAmazonで余計なもんばかり買う - トウフ系