2013年12月16日のブックマーク (8件)

  • 巨大なアヒル「ラバーダック」が冬の大阪・中之島に帰ってくる 夜はショーを“観覧” - はてなニュース

    大阪・中之島のウエストエリアで12月25日(水)まで、水と光のイベント「中之島ウエスト 冬ものがたり2013」が開催されています。中之島エリアのイベントにたびたび登場している、巨大なアヒルのオブジェ「ラバーダック」の展示などが予定されています。 ▽ 冬ものがたり2013 イベントは、メインプログラム、ライトアッププログラム、イルミネーションプログラム、イベントプログラムの4つで構成されています。 ラバーダックはメインプログラムの1つで、大阪市福島区の福島港(ほたるまち港)で展示されます。昼夜問わず鑑賞可能です。夜はラバーダックがライトアップされるほか、隣では噴水、光、音楽がコラボレートするショー「中之島ウォーターファンタジア」を実施。まるでショーを観覧しているかのようなラバーダックの姿が楽しめます。ショー&ラバーダックの実施期間は、12月16日(月)~12月25日(水)です。 ほか、ビルの

    巨大なアヒル「ラバーダック」が冬の大阪・中之島に帰ってくる 夜はショーを“観覧” - はてなニュース
    miragestlike
    miragestlike 2013/12/16
    バーダック
  • PHP+PDO+MySQLの組み合わせではSQLインジェクション攻撃で複文呼び出しが可能

    基礎からのPHPという書籍を読んでおりましたら、SQLインジェクションの攻撃例として、以下のSQL文ができあがる例が紹介されていました。PHP+PDO+MySQLという組み合わせです。 SELECT * FROM tb2 WHERE ban=1;delete from tb2 2つのSQL文がセミコロンで区切って1つにまとめられていますが、これを「複文(multiple statement)」と言います。私は、SQLインジェクション攻撃の文脈で複文が使える組み合わせを調べたことがあり、PHPMySQLという組み合わせでは、複文は使えないと思っていましたので、この攻撃は成立しないのではないかと思いました。 しかし、決めつけも良くないと思い手元の環境で動かしてみたところ、あっさり動くではありませんか。 PDOを用いてMySQLを呼び出す場合は複文が実行できると気づきましたが、なぜPDOの場合

  • 自然言語処理の入門的な授業の構成 - 武蔵野日記

    来年度、大学院生(とやる気のある学部生)を対象とした自然言語処理の授業をする予定で、シラバスを考えているところである。形態素解析から構文解析、そして意味解析につながるオーソドックスなスタイル(必ずしも機械学習を出さなくてもよい)でやるか、あるいは機械学習を前面に出してやるか(Teaching (intro, grad) NLP 参照)、悩んだのだが、そういえば来年度は人文系の人も含めた交換留学生対象の授業(同一内容だが英語で授業)もやることを思い出し、それなら後者は難しいか……。 自分自身人文系出身なので他人事ではなく、人文系で数学に苦手意識があると、かけ算が2回以上含まれる数式はダメで、かつ割り算が1回でも含まれる数式はダメで、cosやlogが含まれる数式はそもそも意味を理解することができない(そのため、意味を考えず単なる文字列として考えるので、かえって割り算を含む数式よりよいかもしれな

    自然言語処理の入門的な授業の構成 - 武蔵野日記
  • Gmailは企業のマーケティング活動を抹殺するつもりだ | readwrite.jp

    グーグルによるGmailの画像表示機能の更新で消費者の利便性が向上する一方、企業が電子メール経由で消費者を捕捉するマーケティング活動は、これから難しくなるだろう。 今週木曜日にグーグルが実施したGmailの更新で、これまで「画像を表示」をクリックしないと表示されなかったメール添付画像が、事前にグーグルが自社サーバにホスティングすることによって自動的に表示されるようになった。この更新が行われるまでメール添付画像は、企業が自社のサーバから取込み、消費者へのDMに添付して送信していたものがその大半を占めていた。 Gmailプロダクト・マネージャーのジョン・レイ・グラントは、今回の更新はメール添付画像にウィルスやマルウェアが入り込んでいないかを、グーグルがチェックしてからメール内に画像が表示されるため、Gmailのセキュリティ向上につながるものだと、ブログで述べている。この新機能は現在PC版のGm

    Gmailは企業のマーケティング活動を抹殺するつもりだ | readwrite.jp
  • Amazonのロードバランサーの使い方 | さぶみっと!JAPAN

    はじめに Amazonのロードバランサー、“Elastic Load Balancing”(以下ELB)は他にあまりないクラウドのロードバランサー(以下LB)です。 極シンプルなELB×1+ノード×2で見積もってみると ※AWS東京リージョンのEC2,microインスタンスをノードとする ELB $20.16 ノード $19.44×2 =$59.04 1$80円で計算して4,723円/月 です。 これにトラフィックに応じた料金がかかります。 AWSの料金計算はいろいろな組み合わせがあって複雑ですが、サーバ会社の共用ロードバランサーを使うより、初期費用は格段に安く済みます。 さらにクラウドの恩恵が享受ができます。 しかし いくつか通常のLBと異なる特徴があります。 Amazonは詳細な理由を積極的に発表していないのですが、おそらくクラウドの可用性をとるためにいくつか、制約が必要だったように見

    Amazonのロードバランサーの使い方 | さぶみっと!JAPAN
  • MLAC2013 数式を使わずイメージで理解するEMアルゴリズム - Wolfeyes Bioinformatics beta

    はじめに Machine Learning Advent Calendar 2013の15日目を担当する@yag_aysです.専門はバイオインフォマティクスという計算機を使って生物学をする分野で,生モノではなく遺伝子の文字列相手に格闘している大学院生です.今回は初心者の人を対象に,なるべく数式を使わずにEMアルゴリズムについて解説してみたいと思います. EMアルゴリズムは,SVMやニューラルネットワークといった華々しい機械学習の手法の一つではなく,機械学習の中で使われる尤度最大化という一部分を担当するアルゴリズムです.そのため多くの人にとってEMアルゴリズムは,それ単体を使ってみたりだとか独自に改良をしたりするような対象ではないでしょう.でも,EMアルゴリズムなんて仰々しい名前が付けられているだけあって,いざ自分の仕事に組み込む場合には中身を理解していないと「なぜEMアルゴリズムを使ったの

  • MySQL の SQL エスケープ - tmtms のメモ

    この記事は MySQL Casual Advent Calendar 2013 の15日目の記事です。 今、空前の SQL エスケープブームみたいなので、このビッグウェーブに乗っかってみます。 でも面倒なのでセキュリティについての話はしません。カジュアル! 文字列リテラルとエスケープ MySQL では SQL 中の文字列リテラルは次のように表現します。 'abc' -- シングルクォートで括る "abc" -- ダブルクォートで括る 0x616263 -- 16進数 x'616263' -- 16進数 0b011000010110001001100011 -- 2進数 b'011000010110001001100011' -- 2進数 各表記で charset を指定することができます _utf8 'abc' _utf8 "abc" _utf8 0x616263 _utf8 x'6162

    MySQL の SQL エスケープ - tmtms のメモ
    miragestlike
    miragestlike 2013/12/16
    ポスグレじゃなかったので気が向いたら読む
  • PDOでの数値列の扱いにはワナがいっぱい — A Day in Serenity (Reloaded) — PHP, CodeIgniter, FuelPHP, Linux or something

    PHP Advent Calendar 2013 in Adventarの15日目です。 みなさん、史上空前のSQLのエスケープブームの中、いかがお過ごしでしょうか? なお、「我が社のプリペアドステートメントは大丈夫なのか?」という疑問をお持ちの方には、以下の記事をお薦めします。 漢(オトコ)のコンピュータ道: SQLインジェクション対策に正解はない さて、あまりにエスケープが人気なので、プリペアドステートメントにもう少しがんばってもらいたい気がしました。そこで、今日は、以下の徳丸さんの大変に力作な記事に関連した、PDOでのプリペアドステートメントについての記事を書いてみたいと思います。 PHPセキュリティの解説書12種類を読んでSQLエスケープの解説状況を調べてみた | 徳丸浩の日記 一応、今でこそPDOは普通に使われていますが、細かい点までみていくと、仕様なのかバグなのか、あるいはこ