タグ

2014年11月26日のブックマーク (2件)

  • SQLインジェクションは本当に避けられないのか - ドクジリアン柔術少女 すから☆ぱいそん - ワルブリックス株式会社

    ありもしない完全な代替品を求めるよりも、より現実的な選択肢を改善することについて。 SQLからなるべく乖離しないでDRYを実現するっていうScalikeJDBCの落としどころが素晴らしい。「結局のところSQLは書かなきゃいけんねん」「SQLよりつぶしの効くRDB操作用言語は存在しえないねん」っていうORMの教訓を経てきた人類はここに到達したって感じで。 — 嶋田大貴 (@shimariso) 2014, 11月 21 というツイートをしたところ、 何をいうか。必ずORMを使うべきだ SQLは根的にSQLインジェクションを回避できない問題がある みたいな趣旨の反応があったのだけれど、前者についてはWikipediaのここ を一読いただくとして、後者についてはプログラミング言語のほうが発達してて状況が違ってきてるよという話をしたい。 誤解しないでいただきたいのは、別にSQLが良いものであると

    SQLインジェクションは本当に避けられないのか - ドクジリアン柔術少女 すから☆ぱいそん - ワルブリックス株式会社
    moro
    moro 2014/11/26
    SQLインジェクションもそうだけど、SQL型面白い。いろんなものを「文字列」にしちゃって、そっから手動でダウンキャストしているというのが、世のいろんな災いのもとだと思いました。
  • IT系イベント主催者各位 そろそろドラ娘ってやめませんか? (Kanasansoft Web Lab.)

    別にドラを叩くのって若くなくても未婚でなくても女性でなくても良いですよね? ドラ息子のシャレなのはわかるんですが、ハラスメントに歴史的経緯は関係ないですよね? 接待の席に若い女性社員を駆り出すオジサン達と発想が同じじゃないですか? 2014/11/25 追記LTerの声が何を言っているのかわからないようにするにはドラが一番なので、ドラを叩くことについては肯定派です。 時間切れの時に、「マイク・スクリーンを強制的にオフにして幕が落ちるぐらいの仕組み」があれば、別にドラでなくても目的は果たせるんですが、ドラがなった時の会場のあの空気感が好きですね、ハイ。

    moro
    moro 2014/11/26
    おっしゃるとおりだ、かつての文脈が見えなくなって形式のみ残ってるので危ういと思います。いっぽうRubyKaigi 2014でドラブレインだったのは面白かった。