2016年12月22日のブックマーク (9件)

  • CSRFトークン インタビューズ - Qiita

    VAddyとCSRFトークン VAddyは脆弱性診断を実行する際に、CSRFトークンを最新のものに更新しながら動作します。そのため「どのパラメータがCSRFトークンか?」を判断するロジックが存在しています。最近あるフレームワーク(後述)について「CSRFトークンを正しく認識できない」というバグを修正したのですが、良い機会なのでメジャーなフレームワークやCMSを中心にCSRFトークンの実装をざっと追ってみました。一覧にしても面白くないので、仮想インタビュー形式にまとめてあります。GitHub上で軽く追ったものが多いので、最新のバージョンでなかったり、解釈が間違っている箇所があるかもしれません。 それでは、どうぞ。 Ruby on Rails 金床(以下、金)「こんにちは。ようこそ。」 RoR「こんにちは」 金「相変わらずシェア高いようですね。」 RoR「はい、おかげさまで。この間はルマン24

    CSRFトークン インタビューズ - Qiita
    matsumanahate
    matsumanahate 2016/12/22
    w / "Spring「Javaの悪い癖です」"
  • [Java] Java SE Offerings

  • 【ポケモンGO】現在やるべきことまとめ! - ポケモンGO攻略まとめWiki - GameBox

    1.グラードンの厳選 1月15日(月)までグラードンが登場。 じめんタイプでは最強クラスの性能なので、1体は厳選した個体を入手しておきましょう。 2.カイオーガの対策 年末年始イベントの画像に映り込んだカイオーガ。 実装も近いと予想されるので、いつ登場しても対応できるように、対策ポケモンをしっかり準備しておきましょう。 3.ザングースを入手 1月5日より日に登場 年末年始イベント終了後、地域限定のザングースが日に登場するようになりました。 出現のサイクルがまだ判明していないため、出現しているうちにゲットしておきましょう。 4.第三世代のポケモンの厳選 12月より徐々に追加 2017年12月より、第三世代のポケモンが徐々に追加されています。 第二世代と比べて強力なポケモンが多いため、バトル向きのポケモンを中心に厳選していきましょう。 厳選おすすめポケモン 進化元 アメ 第1進化 アメ 第

    【ポケモンGO】現在やるべきことまとめ! - ポケモンGO攻略まとめWiki - GameBox
  • Javaを使うなら知っておきたい技術、フレームワーク、ライブラリ、ツールまとめ

    Javaの開発と言っても、各種ミドルウェアやフレームワーク、ライブラリ、ツールなどが豊富にあり選択に悩むことは少なくないと思います。 そこで関連技術のインデックスになればと作成しました。 あくまで知っている範囲で記述しているので、コメントしてもらえれば随時追加します! すべてを書くと膨大な量になるため、現状採用が減ってきているものや、そもそもあまり採用されていないもの、後継があったり、類似のものと比較した場合に明らかに劣っているものは省いています。 ちなみにライブラリには高機能なものも多いので、分類は参考程度にご覧下さい。 サーバ系 Apache HTTP Server 世界中でもっとも多く使われているWebサーバ。 nginx フリーかつオープンソースのWebサーバで、処理性能・高い並行性・メモリ使用量の小ささに焦点を当てて開発されている。 Tomcat Java ServletやJSP

    Javaを使うなら知っておきたい技術、フレームワーク、ライブラリ、ツールまとめ
    matsumanahate
    matsumanahate 2016/12/22
    Kotlin載ってない
  • Kubernetesのポッドが起動しない原因と対策 - Qiita

    Kubernetesの導入を検討するにあたって、エラーの状況確認から解決に至るまでのオペレーションは押さえておくべき事柄だ。まだ導入に至っていない場合はこういう問題が発生するのかと雑に感じてもらい、導入している場合は問題を解決する際の参考にしてもらえればと思う。 当エントリでは、自分が遭遇した失敗のケースについて原因と解決方法を列挙する。尚、経験ベースなので同じエラーがでても場合によっては別の原因や解決方法があるかもしれない。また、記載したログや設定ファイルのリソース名や値などは適当にマスキングしているので適宜読み替えてほしい。 どのようなタイミングでポッドが起動しなくなるか Kubernetesはポッドが落ちた際に自動的にポッドを再起動するなどのマネジメントを行ってくれる。ただし、ポッドを初めて作る際や、構成を変えたポッドやレプリケーションコントローラをローリングアップデートする際に、誤

    Kubernetesのポッドが起動しない原因と対策 - Qiita
  • kubectl Quick Reference

    kubectl Quick ReferenceThis page contains a list of commonly used kubectl commands and flags. Note:These instructions are for Kubernetes v1.31. To check the version, use the kubectl version command. source <(kubectl completion bash) # set up autocomplete in bash into the current shell, bash-completion package should be installed first. echo "source <(kubectl completion bash)" >> ~/.bashrc # add au

  • Pokémon GOとGCP

    Pokémon GOにどのようなGCPプロダクトが使われていて、リリース後にGoogle CloudのCustomer Reliability Engineerがどのようなことを実施したか説明したプレゼンテーションです。 酒とゲームとインフラとGCP 第4回 〜いい夫婦の日は家庭を鑑みながら酒を飲めるぞ〜 &lt;https: /> で発表した資料です。 Read less

    Pokémon GOとGCP
  • Kubernetes のメトリクスを Prometheus を使って監視する - Qiita

    また, Prometheus 自体は監視対象の Kubernetes クラスタ上に構築するものとします. Prometheus の構築 始めに Kubernetes クラスタ上に Prometheus を構築します. $ kubectl create -f https://raw.githubusercontent.com/kkohtaka/kubernetes-metrics/master/prometheus/service.yml $ kubectl create -f https://raw.githubusercontent.com/kkohtaka/kubernetes-metrics/master/prometheus/deployment.yml $ kubectl create -f https://raw.githubusercontent.com/kkohtaka/k

    Kubernetes のメトリクスを Prometheus を使って監視する - Qiita
  • kubernetesでjenkinsを立てる - Qiita

    kubernetesでwebサーバをたてて、kubernetesクラスタの外部からアクセスする方法。 webサーバとしてjenkinsをたててみた。 Replication Controllerのサンプル apiVersion: v1 kind: ReplicationController metadata: name: jenkins spec: replicas: 1 selector: app: web template: metadata: labels: app: web spec: volumes: - name: jendata hostPath: path: /jenkins_home containers: - name: myjenkins image: jenkins ports: - containerPort: 8080 volumeMounts: - mount

    kubernetesでjenkinsを立てる - Qiita