2014年3月4日のブックマーク (2件)

  • 輪行箱|自転車輸送宅配便用ダンボール

    BTB 輪行箱(輪行函) 自転車(ロードバイク)を安全に簡単に運びたい。輪行袋(バッグ)ではなく海外や地方へ宅配便で送りたい。そんな問い合わせから始まった「自転車輸送,宅配便用段ボール」。環境に優しいサイクルスポーツに合わせ、リサイクルの優等生ダンボールを使用しています。 北海道や沖縄、宮古島、石垣島をはじめ日国内輸送だけではなく、ハワイホルルセンチュリーライドのほかアメリカやヨーロッパへの飛行機輪行にもお使いいただいております。 大切なロードバイクは輪行箱で送り、自分は必要な携行品だけで身軽に移動できるので、途中の名所旧跡にも立ち寄ることが可能です。観光を含めた快適なエコスポーツを満喫して下さい。 ※コーワの輪行箱は商品により特許、実用新案、意匠登録を取得済みまたは申請中です。

    maeda_a
    maeda_a 2014/03/04
    コーワ輪行箱
  • 正規表現によるバリデーションでは ^ と $ ではなく \A と \z を使おう

    正規表現によるバリデーション等で、完全一致を示す目的で ^ と $ を用いる方法が一般的ですが、正しくは \A と \z を用いる必要があります。Rubyの場合 ^ と $ を使って完全一致のバリデーションを行うと脆弱性が入りやすいワナとなります。PerlPHPの場合は、Ruby程ではありませんが不具合が生じるので \A と \z を使うようにしましょう。 はじめに 大垣さんのブログエントリ「PHPer向け、Ruby/Railsの落とし穴」には、Rubyの落とし穴として、完全一致検索の指定として、正規表現の ^ と $ を指定する例が、Ruby on Rails Security Guideからの引用として紹介されています。以下の正規表現は、XSS対策として、httpスキームあるいはhttpsスキームのURLのみを許可する正規表現のつもりです。 /^https?:\/\/[^\n]+$/

    maeda_a
    maeda_a 2014/03/04
    「Rubyの場合 ^ と $ を使って完全一致のバリデーションを行うと脆弱性が入りやすいワナとなります。PerlやPHPの場合は、Ruby程ではありませんが不具合が生じるので」