タグ

2020年9月27日のブックマーク (2件)

  • 「人は見かけによらない」と「内面は人相に現れる」って言葉が矛盾している事が気になる。

    もしどちらか片方の意見が真実ならもう片方は真っ赤な嘘という事になる もし時と場合によってどちらが正しいかが変わるのなら結局どっちも当てにならない事になる こんな相反する二つの考え方が淘汰されずに現代まで残っている事がおかしくて仕方がない どちらかが正しいならもう片方の言葉は要らない、もし両方とも正しいなら矛盾しているので対消滅すべきだと思う

    「人は見かけによらない」と「内面は人相に現れる」って言葉が矛盾している事が気になる。
    north_korea
    north_korea 2020/09/27
    「内面は人相に表れる」は間違い。あなたがその人の内面だと思っているものによって、その人の顔を見た時の印象が決まる。例えばイケメンだと思ってた人が性犯罪をしたら、急にサイコパス顔に見えてきたみたいな。
  • 駆け出しエンジニアの皆さんに知ってほしい脆弱性のこと。

    セキュリティは難しいです。 ですが、プログラミング初学者の皆さんは必要以上に萎縮せず、どんどんアプリケーションを作り、公開することにチャレンジして欲しいと私は思っています。 一方、事実として、脆弱なアプリケーションが公開されている(サーバ上でアクセス可能な状態になっている)だけで、全く無関係な第三者が被害を被る可能性があることは知っておく必要があります。 それはWordPressを使った単なるWebサイトであったとしても同じです。 また、あなたのアプリケーションが破壊されて困らないものであったり、 個人情報を保持していないものであったとしても、です。 だから、知らなかった、では済まされないこともあります。 この記事では、PHPのソースを例に、 特にプログラミング初学者が生み出しやすいアプリケーションの脆弱性について、 具体的なコードを挙げながら解説します。 なお、記事のサンプルコードはも

    駆け出しエンジニアの皆さんに知ってほしい脆弱性のこと。
    north_korea
    north_korea 2020/09/27
    CSRF対策としては、トークンを使わないプリフライトリクエストの検証というやり方もある(formの同期通信には使えないけど) https://qiita.com/okamoai/items/044c03680766f0609d41