タグ

2011年6月5日のブックマーク (5件)

  • 学業にコツコツ取り組んだことを重視する企業特集 - 全0社 リクナビ2012|学生のための就職活動・就職情報サイト

    学生の業である「学業で一生懸命取り組んできたこと」をアピールしたい人、集まれ!リクナビの掲げる「7つの約束」の約束3「学業と両立できる就職活動を実現します」に準拠し、学業でのまじめな取り組みを重視して選考をしている企業を紹介します。

    ockeghem
    ockeghem 2011/06/05
    3年生の段階で面接すると、ゼミも決まってないし、開発経験も教科書を写したレベルで聞くことがなくて、部活やバイトの話の方が参考になるのよね
  • 高木浩光@自宅の日記 - 神社で祈願してきた

    ■ 神社で祈願してきた スカイツリーを見に行ったところ、近くに「高木神社」というところがあるのだそうで、ちょうどこの土日が例大祭との張り紙があったので、ちょっと行ってみた。 由緒書きには次のように書かれていた。ははあ、これは……。 応仁二年(一四六八年)の創祀と伝えられており(略)御祭神は「高皇産霊神」(高木神)と申し、古事記や日書紀によれば、天孫降臨の際の国譲り伝承や神武東征などに度々登場し、天照大御神に助言するなど政治的な手腕を振るってきました。以上の神話から「万物生成」「人間関係を調整する」「交渉事を成就させる」などの尊い御神徳があると信じられて今日に至っています。 というわけで、お祈りしてきた。 パンパン、「ウイルス罪法案の立法趣旨が国会審議できちんと確認され、趣旨から逸脱した運用がなされることのないよう、適切な防止措置が講じられますように……。」 リアル巫女さんもいらしたので、

    ockeghem
    ockeghem 2011/06/05
    高木神社があるのなら徳丸神社はないか探してみた。徳丸北野神社ならあった http://j.mp/m4wGlV が、御祭神は菅原道真公で徳丸神ではなかったw
  • DOM APIとinnerHTMLは等価ではない

    最近、徳丸をじわじわ読んでいるのですが、DOM based XSSの話が書いてあったので、少し言及しておこうと思います。 徳丸から引用 DOM based XSSと呼ばれるXSSがあります。これは、JavaScriptによりクライアント側で表示処理する箇所があり、そこに脆弱性がある場合のXSSです。 サンプル書いてみました。 <script> document.write(unescape(location.href)); </script> こいつを適当なファイル名で保存して、domxss.html#<script>alert("hello")<script>などのURLでアクセスするとalertが表示されるはずです。任意のスクリプトが実行可能な状態ってことですね。任意のスクリプトが実行可能ってことは、セッションクッキー盗み放題で、他人に成り済まして買い物できちゃったりするレベルです

    DOM APIとinnerHTMLは等価ではない
    ockeghem
    ockeghem 2011/06/05
    #wasbook に言及いただきありがとうございます。『JavaScriptにだってXSSを作り込む可能性がある。DOM based XSSはもう少し周知されるべき』<本当にそうですね
  • ソニー、ハッカーが表明した米映画子会社の不正侵入を確認 | Reuters

    信頼されるメディアとしてロイターは、トムソン・ロイターのニュース・メディア部門で、毎日世界各地の数十億人にリーチする世界最大級の国際マルチメディア通信社です。デスクトップ端末、世界の報道メディア、業界イベント、そしてダイレクトにビジネス、金融、国内・国際ニュースをプロフェッショナルにお届けします。

    ockeghem
    ockeghem 2011/06/05
    『米映画子会社のソニー・ピクチャーズエンタテインメント(SPE)は現地時間3日、同社のウェブサイトに不正侵入があったことを確認したと発表した』
  • Burp Suite Free Edition v1.4 released

    ockeghem
    ockeghem 2011/06/05
    Burp Suite v1.4の案内。Burpファンの皆様、待ちに待った文字エンコーディングの自動認識機能がようやくつきました(^_^)v