タグ

2014年3月6日のブックマーク (2件)

  • 外国人実習生に休日与えず、社長ら略式起訴 : 社会 : YOMIURI ONLINE(読売新聞)

    東証2部上場の土木機械メーカー「フリージア・マクロス」(東京都千代田区)の関連会社が、外国人労働者に適切に休日を与えていなかったとして、東京地検は6日、「フリージア・マクロス」の奥山一寸法師(いっすんぼうし)社長(53)と関連2社を、労働基準法違反で東京簡裁に略式起訴した。 起訴状では、奥山社長が2012年9月、関連の輸入住宅販売会社と建設会社にそれぞれ勤務していたベトナム人の技能実習生計3人に、同法で定められている1週間に1回の休日を与えなかったとしている。奥山社長は両社の社長や役員を兼務している。地検によると、両社では、外国人実習生に月2~3回しか休日を与えないことが常態化していたという。

    moerrari
    moerrari 2014/03/06
    外国人実習生関連
  • 正規表現によるバリデーションでは ^ と $ ではなく \A と \z を使おう

    正規表現によるバリデーション等で、完全一致を示す目的で ^ と $ を用いる方法が一般的ですが、正しくは \A と \z を用いる必要があります。Rubyの場合 ^ と $ を使って完全一致のバリデーションを行うと脆弱性が入りやすいワナとなります。PerlPHPの場合は、Ruby程ではありませんが不具合が生じるので \A と \z を使うようにしましょう。 はじめに 大垣さんのブログエントリ「PHPer向け、Ruby/Railsの落とし穴」には、Rubyの落とし穴として、完全一致検索の指定として、正規表現の ^ と $ を指定する例が、Ruby on Rails Security Guideからの引用として紹介されています。以下の正規表現は、XSS対策として、httpスキームあるいはhttpsスキームのURLのみを許可する正規表現のつもりです。 /^https?:\/\/[^\n]+$/

    moerrari
    moerrari 2014/03/06
    正確でない正規表現によりもたらされる脆弱性について