タグ

ブックマーク / teratail.com (92)

  • プログラミングを楽しむにはどうしたらいいですか?(97752)|teratail

    C#はマルチパラダイムプログラミング言語の1つで、命令形・宣言型・関数型・ジェネリック型・コンポーネント指向・オブジェクティブ指向のプログラミング開発すべてに対応しています。 JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

    プログラミングを楽しむにはどうしたらいいですか?(97752)|teratail
    ockeghem
    ockeghem 2017/10/25
    楽しくないものを無理に楽しむことはなく、別の楽しめるものを探したほうが良いのでは?
  • セキュリティー - ルータのIPフィルタで外部からローカルIPへのICMPを許可する理由(95311)|teratail

    ockeghem
    ockeghem 2017/10/24
    回答者が、ヤマハのサポートに質問しなよ彼らは親切だよ回答し、質問者はそれに従い、サポートからの回答をフィードバックしたというとてもよい事例
  • C - スタックバッファオーバーフローを用いたexploitコードの作成(97518)|teratail

    C言語は、1972年にAT&Tベル研究所の、デニス・リッチーが主体となって作成したプログラミング言語です。 B言語の後継言語として開発されたことからC言語と命名。そのため、表記法などはB言語やALGOLに近いとされています。 Cの拡張版であるC++言語とともに、現在世界中でもっとも普及されているプログラミング言語です。

    C - スタックバッファオーバーフローを用いたexploitコードの作成(97518)|teratail
    ockeghem
    ockeghem 2017/10/23
  • Java - java StringBuffer の使う意味が分かりません(96126)|teratail

    ockeghem
    ockeghem 2017/10/13
    質問者が本当に聞きたかったことは、Stringクラスとは別にStringBufferクラスがある理由ではないかという気がするけど、あまり自信がないw
  • セキュリティ観点から見てKali Linuxを、デュアルブートするのってどうなんですかね

    Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

    セキュリティ観点から見てKali Linuxを、デュアルブートするのってどうなんですかね
    ockeghem
    ockeghem 2017/10/10
    そもそも、Kali Linuxをデュアルブートで使っている人ってどれくらいいる? Windowsと共存はVM一択かと思っていた
  • for文はもう使わない?

    PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。 JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

    for文はもう使わない?
    ockeghem
    ockeghem 2017/09/21
    『forおじさんと揶揄されていますが…極力whileを使って、どうしても使わざる負えないときのみ使うべきなのでしょうか?』<そういうことじゃないし、あまりこだわらなくても良いような
  • 「グル」や「ウィザード」と呼ばれるレベルのハッカーになりたいです

    情報処理技術者とは、経済産業省が「情報処理の促進に関する法律」に基いて行っている国家試験、及びその資格保有者のことを指します。情報技術の原理・基礎に関する知識や技術があるという評価を受けることができます。

    「グル」や「ウィザード」と呼ばれるレベルのハッカーになりたいです
    ockeghem
    ockeghem 2017/09/17
    質問サイトで時々見かける質問
  • Dateオブジェクトはシリアライザブルですか?

    JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

    Dateオブジェクトはシリアライザブルですか?
    ockeghem
    ockeghem 2017/08/23
    『Dateオブジェクトのインスタンスはシリアライザブルでしょうか?』というだけの質問に重厚な回答がならんでいて勉強になるが、質問者の聞きたかったことかは不明だ
  • 宣言的と命令的の意味、違いは?

    ockeghem
    ockeghem 2017/08/16
    質問者の意図そっちのけで様々な回答が入り乱れるのではないかと予想
  • C言語 if文での中括弧省略や否定演算子使用を禁止する文献をご教示下さい

    C言語は、1972年にAT&Tベル研究所の、デニス・リッチーが主体となって作成したプログラミング言語です。 B言語の後継言語として開発されたことからC言語と命名。そのため、表記法などはB言語やALGOLに近いとされています。 Cの拡張版であるC++言語とともに、現在世界中でもっとも普及されているプログラミング言語です。

    C言語 if文での中括弧省略や否定演算子使用を禁止する文献をご教示下さい
    ockeghem
    ockeghem 2017/08/08
    『strcmp()が返すのは真偽値ではありません。この関数は…それぞれ-1, 0, 1を返します。!strcmp(a, b)はaとbが同じ時に真となりますが、ぱっと見どちらなのかわかりにくいです』<御意
  • CGIプログラムのセキュリティリスク確認

    ###前提・実現したいこと 現在、とある会社さんの依頼で自社開発したCGIプログラムのソースレビューを実施しています。 該当プログラムは「入力画面(静的html)⇒完了画面(CGI)」の形式になっているシンプルなお申込みフォームとなっています。(詳細は下部の補足情報参照) 当方はそのCGIに入力画面からのパラメータを一切チェックしていない事に、セキュリティリスクを感じた為、社長さんにお伝えしたのですが、どうもピンと来てない様子で修正する必要性を感じない、具体的に何が問題なのか調査して欲しいとの事でした。 補足情報のプログラム概要に記載していますが、該当のCGIに遷移する前の入力画面で、JavaScriptで入力チェックを行っている事。CGI処理後、後続のバッチで出力されたファイルの内容をチェックして不正なデータがあればエラー処理している為、問題は無いという認識でした。 当方で思いついた具体

    CGIプログラムのセキュリティリスク確認
    ockeghem
    ockeghem 2017/08/03
    サンプルに珍しい形のディレクトリトラバーサル脆弱性があったので回答した
  • 「ルートディレクトリに全部のファイルを置くのはよくない」とは。

    よろしくお願いします。 PHPの入門書には、よく「セキュリティの観点から、ルートディレクトリに全部のファイルを置くのはよくない」と書かれています。 しかし、これ、具体的にどういう意味なのか、なぜよくないのか、じゃあどうすればいいのか、ということについて、ほとんど解説されてないので、ちんぷんかんぷんです。 とはいえ、ここで「誰か私にこのへんのこと全部やさしく教えて」とだけ質問するわけにはいきません。 そこで、まずは私なりに調べたり考えたりしてきたことを箇条書きにしますので、誤解している点、理解の足りない点などをご指摘いただきたくお願いします。 ■■ 1)ブラウザでいろんなサイトを見てると、Index of/ みたいな表示のもとでサーバー上のあるフォルダの中身がwindowsのエクスプローラーみたいに表示されてしまうことがあるが、そういう場合に、例えばデータベースへの接続情報が書かれているファ

    「ルートディレクトリに全部のファイルを置くのはよくない」とは。
    ockeghem
    ockeghem 2017/07/21
    『PHPの入門書には、よく「セキュリティの観点から、ルートディレクトリに全部のファイルを置くのはよくない」と書かれています』<どういう意図での説明だろう
  • 助けてください! 最短で実践的なプログラマーになりたい素人です!

    ockeghem
    ockeghem 2017/07/21
    『9月から、プログラミングの学校(就職学校みたいなとこ)に入りますが、そこの人から、あなたには適正はないよって言われまして、悔しくて意地でも…』<そんなこと言う人がいるのか
  • 脆弱性について教えて下さい。

    お世話になります。 博識なエンジニアの皆様にお伺いいたしたく、 ご教授いただけませんでしょうか。 状況としては、WordPressでお客様のサイトを構築し、 最後に脆弱性検査なるものを受けましたところ、 高判定が出てしまいました。 いくつかある中で、以下の重大なものについては 直さなくはならず、ものすごい長いレポートを 頂いたのですが、ネットで調べても全く意味が分かりません。 ・クロスサイト・スクリプティング ・フレームからのフィッシング どのような情報をこちらに書いて、 何をすべきかが全く分からないでおります。 プラグインなどが悪い、ということでしょうか? もしくはプラグインで改善することはできないのでしょうか? エラー?内容ですが、以下のような感じで出ています。 ******************************** CVSS スコア: 7.5 URL: ***すみません割愛

    脆弱性について教えて下さい。
    ockeghem
    ockeghem 2017/06/28
    脆弱性診断報告書としてこれは酷い>『原因: ユーザーの入力において、有害文字の除去が適切に行われませんでした / 修正: 有害な文字のインジェクションに対して考えられる解決策を確認します』
  • webサービスのDBにユーザーの口座情報を保存することは可能か

    PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

    webサービスのDBにユーザーの口座情報を保存することは可能か
    ockeghem
    ockeghem 2017/06/16
    『こういったことが法的に可能なのか、可能であればやるにあたってどういうところに気をつけるべきか』<teratailで聞く内容じゃないよねと思ったらツッコミ入ってた
  • https://teratail.com/questions/80283

    https://teratail.com/questions/80283
    ockeghem
    ockeghem 2017/06/14
    『質問者:ユーザーランキング2位のお言葉とはその程度ですか? / 回答者: 質問者が挑発的なアオリしかできないなら、もう回答しません』<残念ながら質問サイトではたまにあること
  • 気付けばプロ並PHP終了

    ご意見ありがとうございました。 次に進もうと思います。 以下、質問です。 タイトルの通り、「気付けばプロ並PHP」という書籍をおわらせました。次はセキュリティに関して覚えた方がいいと言われたこともあり、「体系的に学ぶ、安全なWebアプリケーションの作り方」(以下徳丸)も買ってきて少し読みました。 ですが、「気付けばプロ並」のほうはパスワードハッシュなどが現在推奨されないものである事などを指摘されたので、「現行の、セキュリティ面などにおいても適切な」コーディングを知りたいと思いました。 その上で、徳丸を終わらせたらいわゆる「即戦力 」として仕事ができるのでしょうか? (仕事になるレベルでの知識が得られるサイトも教えていただけたら嬉しいです) 先ほどはスマホからの投稿なので後から追記しました。 pro_list.php <?php session_start(); session_rege

    気付けばプロ並PHP終了
    ockeghem
    ockeghem 2017/06/11
    『一歩踏み出してみればいいんじゃないでしょうか。やってみて自分に 足りないところがもしあれば、そこで追加で勉強すればいいんだし』<いい言葉だ…と思ったら堀田さんか
  • カスペルスキーを使っていると自分の情報がロシアに筒抜けになる可能性があると思いますか?

    ockeghem
    ockeghem 2017/05/13
    知恵袋ではよく見かけるタイプの質問。さすがに評価は -6 となっている
  • 社内システムがHTTPで運営されている企業へのHTTPS化の指摘・要望はどのようにするべきでしょうか?

    先日、保険に入ろうと思っていつもお世話になっている保険会社の方に連絡を入れ資料説明等を受けていたのですが、その会社の顧客管理・営業用システムがWebを使ったシステムで、営業マンの方は、私が加入している保険や個人情報などをタブレット端末で確認しながら説明をして下さっていたのですが、ブラウザのurlがhttp://... になっていました。 インターネットには、小型のポケットルータを使って接続しているようでした。 この保険会社に関わらず、これまでにも社内システムをSSL無しで構築されているのをなんどか見たことがあり、その度に見なかったことにして「あっ、察し・・・」ということでそっと離れていくか、話の分かってもらえそうな人であれば「ちゃんとした方がいいと思いますよ」的なことをお伝えしてきたのですが、今回の場合、既に自分がその会社の保険に加入しており簡単にそっと離れていくということもできず、SSL

    社内システムがHTTPで運営されている企業へのHTTPS化の指摘・要望はどのようにするべきでしょうか?
    ockeghem
    ockeghem 2017/05/01
    見かけ上HTTPでも、VPN等でネットワーク的に対処されている可能性もありますね。そのような回答もあり
  • PHPの読み込む順番について

    ockeghem
    ockeghem 2017/04/29
    それ、goto演算子を使えばできるよという回答文をいったんは書いたものの、投稿は自重した。galluさんの回答はきわめて適切なもの