タグ

2019年10月2日のブックマーク (6件)

  • TJ・ペレナラ | 選手紹介 | 柏市 ALLBLACKS 特設サイト

  • 2018年のパスワードハッシュ - Qiita

    数年前であれば仕方なかったところですが、2018年の今となっては、パスワードハッシュの手動計算はもはや"悪"です。 まずログイン認証と称してmd5とかsha1とか書いてあるソースはゴミなので投げ捨てましょう。 hashやcryptは上記に比べればずっとマシですが、使い方によっては簡単に脆弱になりえます。 あと『パスワードを暗号化する』って表現してるところも見なくていいです。 PHPには、ハッシュに関わる諸々の落とし穴を一発で解消してくれるpassword_hashという超絶便利関数があるので、これを使います。 というか、これ以外を使ってはいけません。 以下はフレームワークを使わずに実装する際の例示です。 フレームワークを使っている場合は当然その流儀に従っておきましょう。 ハッシュの実装 データベース ユーザ情報を保存するテーブルを作成します。 パスワードカラムの文字数は、システム上のパスワ

    2018年のパスワードハッシュ - Qiita
  • WEBサイト上のメール認証(アクティベーション)手法を考える | colori

    ユーザー登録機能を持ったWEBサイトを構築する際にメールアドレスを登録してもらう手順で、安全な仕組みを考える必要があったので、あらためて考えてみました。 ここで解説する認証方法では、メールアドレスだけでなく、同時にパスワード等の入力情報も含めて認証することができる方法を紹介していますので、ユーザー認証方法に悩んでいる方は参考にしてみてください。 仕組み自体は王道パターンで 手順は以下のように王道とも言えるものになっています。 メールアドレスをユーザーに入力してもらう。 入力されたメールアドレス先に認証(アクティベーション)メールを送信。 ユーザーは認証メール内のURLにアクセス。 WEBシステム側でURLに含まれる認証コードを確認。 1で入力されたメールアドレスをデータベースに登録。 これをアクティビティ図で表すと以下のようになります。 さて、ここでポイントとなるのは認証コードの作成と認証

  • ららぽーと沼津、10月4日開業 労働力、交通…課題が浮き彫り|静岡新聞アットエス

    開業間近の「ららぽーと沼津」(中央手前)。国道1号に面し、東名、新東名両高速道からも近いなど抜群の立地だが、さらなる渋滞の多発も懸念される=9月中旬、沼津市(静岡新聞社ヘリ「ジェリコ1号」から) 静岡県東部最大級となる大型商業施設「ららぽーと沼津」が4日、沼津市にオープンする。百貨店などの撤退が相次いだ中、県東部の“商都”復活に向けた期待の声もある。ただ、従業員採用を巡る労働力不足や慢性的な渋滞の悪化への懸念といった地域課題が改めて表面化する形にもなっている。 「この地域で多くの従業員を確保するのは大変だろうと予測していた。実際に説明会を開催してみると、難しさをより実感した」。9月初旬、ららぽーと沼津を運営する三井不動産商業マネジメントから委託され、同市で合同求人説明会を開催したアイデム担当者は音をこぼした。 入居テナント214店舗全体の採用目標数は3千~4千人。テナントの中にはオープン

    ららぽーと沼津、10月4日開業 労働力、交通…課題が浮き彫り|静岡新聞アットエス
    nobodyplace
    nobodyplace 2019/10/02
    沼津は子供の頃から何度も行ってるけど、なにがどんな位置関係になってるのか考えたら全く知らない。。
  • 巧妙化する「スミッシング」詐欺 静岡県警、注意呼び掛け|静岡新聞アットエス

    偽サイトに誘導するメッセージ。不正アプリをインストールさせられたり、個人情報を盗まれたりする危険性がある。 スマートフォンや携帯電話の電話番号充てに送信できる「ショート・メッセージ・サービス(SMS)」を使って偽サイトに誘導し、個人情報を盗み取る「スミッシング」と呼ばれる手口のサイバー攻撃が静岡県内でも相次いでいる。県警への相談は後を絶たず、スミッシングに起因するとみられる2019年の現金被害は8月末現在で8件と、すでに昨年1年間の9件に迫る。手口の巧妙化も進み、今後、被害の拡大も懸念され、県警は注意を呼び掛けている。 浜松市中区の男性会社員(42)のスマホに6月上旬、実在する「宅配便業者」からSMSでメッセージが届いた。 「お客様宛てにお荷物のお届けにあがりましたが不在の為持ち帰りました。下記よりご確認ください」。 荷物に身に覚えはないが、宅配便業者はネット通販で時折利用している。表記さ

    巧妙化する「スミッシング」詐欺 静岡県警、注意呼び掛け|静岡新聞アットエス
  • 2年目の大谷を現地記者がデータ分析「最高級の打球速度とスピードを兼備」 - スポーツナビ

    2年目の大谷翔平はスタッツとしてどう見えたのか。現地記者がデータ分析を基に答えた 【Getty Images】 メジャー2年目を迎えた大谷翔平の成績をどう見るべきなのか。 今季の大谷はエンゼルスのDHとして106試合に出場。打率.286、18塁打、62打点、出塁率.343、OPS.848という数字を残した。“打撃専門ならとてつもない成績をたたき出すのではないか”という予測もあっただけに、少々インパクトに欠ける数字に思えるかもしれない。ただ、より掘り下げていくと、トラディショナル(伝統的)な打撃成績には現れないすごさも見えてくる。 今回は一般的なスタッツに残らない分析を『MLB.com』のデビッド・アドラー記者に尋ねた。アドラー記者はメジャー公式サイトの動作解析システム『Statcast』の分析担当者。特に大谷に関して打球の初速スピード、走塁スピード、投球速度など走攻守の詳細なデータを瞬時

    2年目の大谷を現地記者がデータ分析「最高級の打球速度とスピードを兼備」 - スポーツナビ