タグ

2013年6月25日のブックマーク (5件)

  • Rails 4.0: Final version released!

    Rails 4.0 is finally ready after a thorough process of betas and release candidates. It’s an amazing new version packed with new goodies and farewells to old features past their expiration date. A big focus has been on making it dead simple to build modern web applications that are screaming fast without needing to go the client-side JS/JSON server route. Much of this work was pioneered for Rails

    Rails 4.0: Final version released!
    mirakui
    mirakui 2013/06/25
    ヒョー
  • お得情報、クックパッドから発信する商店街 : 社会 : YOMIURI ONLINE(読売新聞)

    クックパッドに掲載するため、夏ミカンの写真を撮る渡部さん。情報はすぐに反映され、スマートフォンやパソコンで見ることができる(逗子市逗子で) 神奈川県逗子市の逗子銀座商店街が今春から、インターネットの料理サイト「クックパッド」を通じて、お買い得商品やこだわり商品の情報発信を始めた。 商店街としては全国初の試みで、関係者は「商店街の魅力アップにつなげたい」と話している。 同商店街は、JR逗子駅近くの県道を中心に約130軒が連なる。 「昔ながらの酸っぱい夏みかん。マーマレード作りにぜひ!」。果物店「フルーツハウス吉田屋」を経営する渡部亮(まこと)さん(43)は、スマートフォンで商品の夏ミカンの写真を撮ると、専用サイトにメッセージや価格、産地などを書き込んで送信。わずか数分でクックパッドに掲載された。吉田屋は創業99年目を迎える老舗だ。渡部さんは「とても簡単。今まで情報を発信するすべがなかったので

    mirakui
    mirakui 2013/06/25
  • SQLインジェクションゴルフ - なんと3文字で認証回避が可能に

    昨日のエントリ「SQLインジェクションゴルフ - 認証回避の攻撃文字列はどこまで短くできるか?」にて、認証回避の攻撃文字列が5文字にできる(「'OR'1」)ことを示しましたが、@masa141421356さんと、やまざきさん(お二人とも拙著のレビュアーです)から、idとpwdにまたがった攻撃例を示していただきました。やまざきさんの例は、MySQL限定ながら、なんと3文字です。これはすごい。 @masa141421356さんの攻撃例 @masa141421356さんのツイートを引用します。 @ockeghem 大抵のDBでid=''OR' AND pwd='>' ' が通ると思います(id側に「'OR」, pwd側に「>' 」で6文字)。長さ0の文字列がNULL扱いされないDBなら最後のスペースを消して5文字です。 — masa141421356 (@masa141421356) June

  • Rails、あんたなんか嫌いよ - Rails での OO 設計について - tomykaira makes love with codes

    2013-06-25 Rails、あんたなんか嫌いよ - Rails での OO 設計について ruby rails 最近はずっと Rails 書いてるんですが、書けば書くほど嫌いになってくるんです。 倦怠期的なやつなんですが、 Rails さんの悪いところばっかり見えてきて、もう一緒にいたくないんです。 でも別れるほどじゃないし… という愚痴にみせかけた Rails での設計についての議論です。 長いけどコードは一切出てこないので通勤中にでもよんでください。 注意 一部にはげしい言葉遣いがでてくるので、読んで不快になるかもしれません。 不快になったとしても責任は負いかねます。 次のような方の期待に沿う結論はでません。残念でした。 Sinatra, Padrino の人 関数型の人 静的型付けの人 C の人 TL;DR Rails にだまされない。 自分の道を見定める。 欺瞞にみちた Ra

    mirakui
    mirakui 2013/06/25
    良い文章
  • 『Web+DB Press Vol.75』にMongoDB徹底入門を書かせて頂きました。 - 256bitの殺人メニュー

    はい、おつカレー様です。くわのです。 気づいたらすっげーーーーーーーーーーBlog書いてなくて、やべーなこれって思ったので今後は書いて行こうと思っています(´;ω;`) と、今回も書籍の話だったりするんですが(汁 『Web+DB Press Vol.75』に第2特集としてMongoDB徹底入門を書かせて頂きました。 @matsukazさんと一緒に書いたのですが、僕の日語のおかしい部分をまつかずさんは直してくれたのでぼくは一生頭が上がらないのだと思いますが、そういう意味では僕と一緒に記事を書いた人全てに僕は頭が上がらないのだなと思うと、僕は頭を下向きに固定して生きたほうが生きやすいんじゃないかと、僕は、、、僕はあああぁあぁ! 、、、また取り乱しました。すいません。 特集の内容 読者の対象としては、MongoDBを触ったことない人向けとなっています。 記事の内容は、 MongoDBのユースケ

    『Web+DB Press Vol.75』にMongoDB徹底入門を書かせて頂きました。 - 256bitの殺人メニュー
    mirakui
    mirakui 2013/06/25