並び順

ブックマーク数

期間指定

  • から
  • まで

481 - 520 件 / 861件

新着順 人気順

Guidelineの検索結果481 - 520 件 / 861件

  • ICクレジットカード取引におけるPINバイパス廃止に関するご案内|クレジットカードなら三菱UFJニコス

    2023年4月28日 三菱UFJニコス株式会社 JCA(日本クレジット協会)にて公表されている「クレジットカード・セキュリティガイドライン(以下ガイドライン」)」に記載があるとおり、PINバイパス(暗証番号入力をスキップし、サインにて本人認証を行う取引)は2025年3月をもって原則廃止となります。弊社は安全なクレジットカード取引をご提供するため、ガイドラインに記載のとおり、既存のICクレジット決済端末を、2025年3月までにPINバイパスを許容しない設定へと順次変更を行っていく予定ですので、何卒ご理解賜りますようお願い申しあげます。 なお、レストランにおけるテーブル決済等、お客様にご移動いただく事が難しいお取引先様におかれましては、持ち運びが可能なモバイル端末への置換えをご案内いたしますので、弊社営業担当者、または下記の加盟店デスクへご連絡下さいますようお願いいたします。 電話でのお問い合

    • ロシア人脱走軍人、核兵器基地警備の戦時機密をBBCに語る - BBCニュース

      2022年2月にロシアがウクライナへの全面侵攻を開始したその日、アントン氏(仮名)が配備されていた核兵器基地では、完全な戦闘警戒態勢が敷かれた。 「それ以前は、訓練しかしていなかった。でも戦争が始まったその日から、核兵器は完全に、実際に使える状態で用意された」。こう話すアントン氏はかつて、ロシアの戦略的核抑止部隊の将校だった。

        ロシア人脱走軍人、核兵器基地警備の戦時機密をBBCに語る - BBCニュース
      • 人気メニューは不動、消えた「生野菜サラダ」、レアになった「ソフト麺」…給食オタクが教える意外と知らない給食のおはなし | 塾 テラコヤプラス by Ameba

        「学校」と聞くと、授業以外では「給食」を思い浮かべる人が多いのではないでしょうか。 カレー、揚げパン、ソフト麺…ネット上でも好きなメニュー、懐かしい献立がたびたび話題になります。 今回は「給食オタク」の吉田達也さんが、「人気メニュー、消えたメニュー」から「コロナ禍の給食」まで、知られざる給食の裏側をご紹介します。 はじめに 人気メニューは「不動の2皿」、カレーは進化しナンもある メニューから消えた生野菜・そば、レアになった「ソフト麺」 豪華な「カニまるごと給食」「マツタケ給食」が実現するわけ 給食の味は薄い? 栄養士は「食塩相当量」に悩んでいる コロナで「楽しい給食」は…黒板に向かってもくもくと食べるように 「もう一度給食を食べたい!」と思っているみなさんへ はじめに はじめまして。「給食ひろば」のライター・吉田達也と申します。 わたしは給食を愛してやまない、自他ともに認める「給食オタク」

          人気メニューは不動、消えた「生野菜サラダ」、レアになった「ソフト麺」…給食オタクが教える意外と知らない給食のおはなし | 塾 テラコヤプラス by Ameba
        • Node.js Dual Packages (CommonJS/ES Modules) に対応した npm パッケージの開発 - Cybozu Inside Out | サイボウズエンジニアのブログ

          こんにちは。フロントエンドエキスパートの平野(@shisama_)です。 フロントエンドエキスパートチームでは業務時間の 30 % の時間で技術探究を行っています。 今回は探究した技術の中から Node.js の ES Modules(以下 ESM)についてと Dual Package (CommonJS/ES Modules) に対応した npm パッケージの開発について紹介します。 ES Modules の特徴 ESM はブラウザ互換 ESM は Strict モード ESM は非同期 ESM は静的解析可能 Node.js の ESM 対応について Dual Package(CJS/ESM)に対応した npm パッケージの開発 Conditional Exports によるファイルの指定 .mjs と .cjs require など CJS 特有の機能を使う ESMから CJS ファ

            Node.js Dual Packages (CommonJS/ES Modules) に対応した npm パッケージの開発 - Cybozu Inside Out | サイボウズエンジニアのブログ
          • 「App Store」の存在は“悪”なのか、iPhoneアプリ開発者から見るアプリストアの存在とは

              「App Store」の存在は“悪”なのか、iPhoneアプリ開発者から見るアプリストアの存在とは
            • ドコモ口座問題と本人確認手続/KYCのあり方について|結城東輝(とんふぃ)

              NTTドコモ提供の電子決済サービス「ドコモ口座」からの不正出金問題について、既に様々な専門家が問題点や防衛策を提示されていますが、アルゴリズム社会におけるプライバシーとセキュリティに強い関心を持つ法曹の身として、後学のためにも各プレイヤーの契約関係と本人確認手続に関する論点を整理してみたいと思います。 1.ドコモ口座の概要について「ドコモ口座」とは、公式サイト上では、「ネットやアプリ上で送金やお買い物ができるバーチャルなお財布です」と紹介されていますが、要するにオンラインで入出金、送金、決済が可能となるインターネットバンキング類似のサービスです(キャッシュレス決済サービスであると紹介する報道もありますが、「決済」のみに焦点を当てたサービスであると誤解を招き、本質を見誤ると考えますので、あえてこのように表現します)。 利用できるサービス内容は、通信キャリアがドコモか否かで異なり、公式サイトか

                ドコモ口座問題と本人確認手続/KYCのあり方について|結城東輝(とんふぃ)
              • 自動車のバックカメラを義務化「早ければ2022年5月以降」国土交通省 - ライブドアニュース

                提供社の都合により、削除されました。 関連ニュース ランキング 総合 国内 政治 海外 経済 IT スポーツ 芸能 女子

                  自動車のバックカメラを義務化「早ければ2022年5月以降」国土交通省 - ライブドアニュース
                • 中国当局が、ゲームライセンス承認を一気に進める。ゲーム規制強化表明により中国系ゲーム企業株価が急落したことを懸念か - AUTOMATON

                    中国当局が、ゲームライセンス承認を一気に進める。ゲーム規制強化表明により中国系ゲーム企業株価が急落したことを懸念か - AUTOMATON
                  • 運用に耐えられるコードを書くために - Magnolia Tech

                    オブジェクト指向とか、DDDとか言う前に、「落ちる時は速やかに落ちる」「原因がきちんと解析できる情報を出す」「リトライポイントが用意されている」「最終的な結果の正当性、整合性を確認する方法が用意されている」っていうコードをですね.... https://t.co/I5bIfhZYN8— magnoliak🍧 (@magnolia_k_) 2021年5月3日 異常系への対処がちゃんとできているコードが書けるようになってこそ一人前、みたいな、そんな価値観— magnoliak🍧 (@magnolia_k_) 2021年5月3日 いや、その手前の「つべこべ言わず、エラーが起きる可能性があるところは全てエラーコードをチェックする」なんだよ https://t.co/zmJBWR0ybX— magnoliak🍧 (@magnolia_k_) 2021年5月3日

                      運用に耐えられるコードを書くために - Magnolia Tech
                    • Maintainer Month: オープンソースをメンテナンスするコツ

                      週に一度まとめて更新のようなパターンだと、体調が悪いときなどにその週はスキップされ、また次の週も更新しようとして偶然タイミングが合わなかった場合などに、1ヶ月更新が止まるみたいな状態は起きやすいです。 1ヶ月更新を止めてしまうと、そこで更新する習慣が失われて、この書籍でいう逆戻りが起きるのかなと思っています。 そのため、JSer.infoではタスクを細分化して進められる時にやっていけるような形を作っています。 ライブラリのメンテナンスのリズムをツール化する JavaScript周りは顕著ですが、ライブラリが細かく分かれていることが多いため、リポジトリの数も多いです。 そのため、リポジトリのCI設定や依存ライブラリのアップデートなどをメンテナンスするだけで無限の時間がかかります。 このメンテナンス作業を手動で毎回やるととても疲れるので、自分の場合はツール化していることが多いです。 作ったり、

                        Maintainer Month: オープンソースをメンテナンスするコツ
                      • Title Page - The Rust Performance Book

                        The Rust Performance Book First published in November 2020 Written by Nicholas Nethercote and others Source code

                        • PEP 8騒動について - methaneのブログ

                          今週PEP 8の小さい変更についてMLで騒動が起こってしまいました。 該当のコミットはこれです。 PEP 8: Change requirement to adhere to Standard English (#1470) · python/peps@0c6427d · GitHub 変更点はごくごくシンプルなものです。 - When writing English, follow Strunk and White. + Ensure that your comments are clear and easily understandable to other + speakers of the language you are writing in. 今まで知らなかったのですが、変更前の "Strunk and White" とは The Elements of Style というすご

                            PEP 8騒動について - methaneのブログ
                          • 家族のETCカード使用、暴力団会長に無罪「処罰するほどではない」:朝日新聞デジタル

                            家族のETCカードで有料道路を通って不正に料金割引を受けたとして、電子計算機使用詐欺の罪に問われた暴力団会長(57)ら3人に対し、大阪地裁(三輪篤志裁判長)は14日、無罪の判決を言い渡した。「処罰に…

                              家族のETCカード使用、暴力団会長に無罪「処罰するほどではない」:朝日新聞デジタル
                            • 英、27年までにファーウェイ製品完全排除 - 日本経済新聞

                              【ロンドン=佐竹実】英政府は14日、次世代通信規格「5G」から中国の通信機器最大手華為技術(ファーウェイ)を2027年までに排除することを決めた。周辺機器に限り部分的に容認してきたが、方針転換した。英中関係は香港国家安全維持法を巡り緊迫しつつある。蜜月だったビジネス関係も変化が必至だ。政府が14日に開いた国家安全保障会議でファーウェイの完全排除を決めた。21年以降はファーウェイの製品の新規購入

                                英、27年までにファーウェイ製品完全排除 - 日本経済新聞
                              • 山野ホールが使えなくなったこと - WASTE OF POPS 80s-90s

                                12月6日に発表された、翌日の花澤香菜のファンクラブイベント会場変更の報が最初だったはず。 「山野ホール(学校法人山野学苑)より通達があり、山野ホールを一般公衆に貸し出すことは法令上の問題があり、利用者の安全確保の見地から明日の山野ホールの使用ができない」ということで、急遽会場が変更になったということで。 結果、12/15に予定されていたハロプロの新グループ、ロージークロニクルのイベントも会場変更となっています。その前日14日には「僕のヒーローアカデミア」の公開録音イベントもありますが、これはベルサール汐留に会場変更。 12/07:花澤香菜ファンクラブイベント→ベルサール渋谷ファースト 12/14:「僕のヒーローアカデミア」公開録音イベント→ベルサール汐留 12/15:ロージークロニクル ファンクラブイベント→荒川区民会館大ホール これ、住友のベルサールグループにすごい漁夫の利感ありますが

                                  山野ホールが使えなくなったこと - WASTE OF POPS 80s-90s
                                • ダッシュボードデザインの実践ガイドブックとチャート・コンポーネントライブラリ(ベータ版)|デジタル庁

                                  更新情報2024年9月3日 ダッシュボードデザインの実践ガイドブックの一部誤字を修正しましたデジタル庁は、ダッシュボード開発において品質向上、および設計の効率化に貢献するため、実践ガイドブックとダッシュボード開発ツールのPowerBIのチャート・コンポーネントライブラリを公開します。 資料のダウンロードから取得してください。 公開の目的デジタル庁は、データと根拠に基づいた政策判断・効果の可視化を日本政府内で推進を先導する役割を担っています。その役割の一端を担い、行政や公共機関、民間企業などに従事する方が、わかりやすいダッシュボードを効率的に開発できるように、実践ガイドブック等を提供しています。データをわかりやすく可視化できるようにすることで、多くの関係者間で正しい共通認識を持ち、意思決定の質を向上させ、より良い行動に繋げられるようになることを目的にしています。 実践ガイドブックは、デジタル

                                    ダッシュボードデザインの実践ガイドブックとチャート・コンポーネントライブラリ(ベータ版)|デジタル庁
                                  • 外国人にはもう不動産を買わせたくない スペインで検討が進む「投資への対抗策」 | 住宅価格の高騰は外国人のせい?

                                    地元住民が追い出されて「ゴースト・ビレッジ」に リゾート地として人気のスペインのバレアレス諸島。マヨルカ、メノルカ、イビサ、フォルメンテーラ、カプレラの5つの島で構成されており、どの島もその美しさから「楽園」として人気を博しているが、近年、住宅価格の高騰が深刻化している。 それにより地元住民が追い出され、空き家だらけの「ゴースト・ビレッジ」が形成されるなどの問題が起きており、バレアレス諸島当局は、非居住者による不動産の購入を禁止する意向を示している。 英紙「ガーディアン」によれば、当局はカナダの「外国人による投資目的の不動産購入を禁じる新法」に続こうとしているという。カナダは2023年1月より、移民や永住者を除き、外国人が投資目的で住宅用不動産を購入することを向こう2年間原則禁止とする新法を施行している。

                                      外国人にはもう不動産を買わせたくない スペインで検討が進む「投資への対抗策」 | 住宅価格の高騰は外国人のせい?
                                    • WHO、中国のゼロコロナ政策を批判 当局は検閲急ぐ

                                      スイス・ジュネーブの世界保健機関(WHO)本部で記者会見するテドロス・アダノム・ゲブレイェスス事務局長(2021年12月20日撮影、資料写真)。(c)Fabrice COFFRINI / AFP 【5月11日 AFP】世界保健機関(WHO)は10日、新型コロナウイルスの感染を徹底的に封じ込める中国の「ゼロコロナ」政策を批判した。これを受けて中国当局は翌日、直ちに検閲に乗り出し、同政策に関するインターネット上の意見や議論を削除した。 WHOのテドロス・アダノム・ゲブレイェスス(Tedros Adhanom Ghebreyesus)事務局長は、感染力の強い変異株の出現が続く中、ゼロコロナ政策は「持続可能ではない」として、中国に方針転換を呼び掛けた。 これを受けてインターネット上ではゼロコロナ政策に疑問を呈するコメントが相次ぎ、「WHOのテドロス氏でさえ意見を変えた」「政府はWHO事務局長の勧告

                                        WHO、中国のゼロコロナ政策を批判 当局は検閲急ぐ
                                      • Cross Origin iframe からの alert/confirm/prompt 呼び出しの無効化 | blog.jxck.io

                                        しかし、実際に M92 がリリースされてからは、この機能が壊れたことによる影響が多数報告されていたため、実装者が想定していた以上に影響はあったといえるだろう。 他のブラウザの反応 実際にロールアウトしたのが Chrome/Edge であったため、いつものように「また Google が勝手にやっている」と思う人もいるようだが、実際には他のブラウザも Positive を表明している。 Firefox: https://github.com/whatwg/html/issues/5407#issuecomment-606417807 Safari: https://github.com/whatwg/html/issues/5407#issuecomment-760574422 また、この合意が取れているため、既に仕様にもマージされている。 Add early return to JS dia

                                          Cross Origin iframe からの alert/confirm/prompt 呼び出しの無効化 | blog.jxck.io
                                        • アップル、EUで外部ストア解放 日本への影響と「もう1つの解放」【西田宗千佳のイマトミライ】

                                            アップル、EUで外部ストア解放 日本への影響と「もう1つの解放」【西田宗千佳のイマトミライ】
                                          • スクラムガイド | スクラムガイド日本語版

                                            我々は1990年代初頭にスクラムを開発した。世界中の人たちがスクラムを理解できるように、スクラムガイドの最初のバージョンを2010年に執筆した。それ以来、機能的に小さな更新を加えながらスクラムガイドを進化させてきた。我々は共にスクラムガイドを支援している。 スクラムガイドにはスクラムの定義が含まれている。フレームワークの各要素には特定の目的があり、スクラムで実現される全体的な価値や結果に欠かせないものとなっている。スクラムの核となるデザインやアイデアを変更したり、要素を省略したり、スクラムのルールに従わなかったりすると、問題が隠蔽され、スクラムの利点が制限される。場合によっては、スクラムが役に立たなくなることさえある。 成長を続ける複雑な世界において、スクラムの利用は増加しており、我々はそれを見守っている。スクラムが誕生したソフトウェアプロダクト開発の領域を超えて、本質的に複雑な作業を必要

                                              スクラムガイド | スクラムガイド日本語版
                                            • Meta(旧Facebook)が、Rustを社内の正式サポート言語に採用。サーバサイド向けとしてPython、C++、Hackに追加

                                              Meta(旧Facebook)は、ブログ「Engineering at Meta」で公開した記事「Programming languages endorsed for server-side use at Meta」で、Rustを新たに社内の正式サポート言語に追加したことを明らかにしました。 Meta社内ではソフトウェア開発において正式にサポートする言語を慎重に選択しており、社内においてサポートされた言語に対しては十分な投資が行われ、プログラミング、デバッグ、デプロイなどにおいて良好な開発体験が期待できるとともに、新しプロジェクトが開始される場合には、サポートされている言語を選択することが推奨されています。 サーバサイド向けの言語としてこれまでPython、C++、Hackがサポートされており、今回そこにRustが追加されました。 性能重視のバックエンドサービスやCLIの開発にRustを推

                                                Meta(旧Facebook)が、Rustを社内の正式サポート言語に採用。サーバサイド向けとしてPython、C++、Hackに追加
                                              • 台湾、日本の感染リスク評価引き上げ 隔離短縮を中止:朝日新聞デジタル

                                                台湾当局の感染症対策本部は5日、新型コロナウイルスの感染が再び拡大している日本のリスク評価を引き上げた。ウイルス検査を受けた日本の短期ビジネス客を対象に入境後の隔離期間を7日間に短縮できる特別措置を…

                                                  台湾、日本の感染リスク評価引き上げ 隔離短縮を中止:朝日新聞デジタル
                                                • コミュニティガイドラインの改定を行います - Qiita Blog

                                                  こんにちは、Qiita開発チームです。 本日はQiitaのコミュニティガイドラインの改定、それに伴う利用規約の改定をおしらせします。 コミュニティガイドラインの変更はコミュニティのあり方を大きく変化させる、重大な決断だと考えています。 ユーザーの皆さま一人一人に影響のある大きな変更なので、ぜひご一読いただければと思います。 改定を行う背景Qiitaは2011年9月11日のローンチからエンジニアに対してサービスを提供してきました。 この年月の流れの中で、「エンジニア」という職種が担う役割が日々広がってきていると感じています。 中には10年前には存在しなかったような技術を扱う仕事や、直接にはプログラミングをしなくてもエンジニアとして仕事をしている人もいます。 このようにエンジニアという職業が担う役割が広がってきた時代の中で「プログラミング」「プログラマ」という言葉を使い続けることが、Qiita

                                                    コミュニティガイドラインの改定を行います - Qiita Blog
                                                  • コストコ、“ルール”を破った客に「出入り禁止」を言い渡す - FRONTROW

                                                    アメリカのコストコであるルールを破った客が、特定の店舗への出入りを禁止される出来事があった。(フロントロウ編集部) コストコが会員証に関するルールを厳格化 日本でも話題になったが、アメリカのコストコは最近になって会員証のシェア禁止を厳格化する方針を発表した。 ご存じの方も多いと思うが、コストコで買い物をするには、日本の場合だと通常会員で4,840円(税込)、エグゼクティブ会員で9,900円(税込)の年会費がかかる。これまでも会員証の貸し借りは禁止されていたが、見落とされるケースも多く、一部の会員のあいだで会員証の貸し借りが横行していた。コストコの会員証には顔写真が載っていて、入店する際や会計の際に必ず提示を求められるが、今後はさらにチェックを強化するとしている。 実際、ルールを破って“出禁”になった人もいるようで、ある男性は自分の母親が父親の会員証を使ってコストコで買い物をしようとしたとこ

                                                      コストコ、“ルール”を破った客に「出入り禁止」を言い渡す - FRONTROW
                                                    • 「パブコメ偽造」と刑事告発 県ゲーム条例めぐり高校生―香川:時事ドットコム

                                                      「パブコメ偽造」と刑事告発 県ゲーム条例めぐり高校生―香川 2021年03月15日11時41分 昨年4月に全国で初めて施行された香川県の「ネット・ゲーム依存症対策条例」で、パブリックコメント(意見公募)が偽造された疑いがあるとして、高松市の男子高校生(18)が15日、容疑者不詳とした私文書偽造容疑などの告発状を県警高松北署に提出した。 ゲーム条例で県提訴 高校生「違憲」と訴え―高松地裁 告発状によると、県議会事務局が実施したパブリックコメントでは、他人の名義を許可なく複数回使用するなどし、賛成が圧倒的であるかのように偽造した可能性が高いと指摘している。 条例は子どものネット・ゲーム依存症を防ぐのが目的で、18歳未満の平日のゲーム利用は60分まで、中学生以下のスマートフォン利用は午後9時までなどの目安を提示。昨年1~2月に実施されたパブコメには2686件の意見が寄せられ、8割を超える2269

                                                        「パブコメ偽造」と刑事告発 県ゲーム条例めぐり高校生―香川:時事ドットコム
                                                      • 習氏の理想都市は空っぽ、権力の限界露呈-北京に近い「雄安新区」

                                                        中国の改革・開放政策を主導した鄧小平氏が1979年、中国南部の地図上に円を描き資本主義を実験する経済特区を広東省深圳に設けると決めたという逸話がある。 それから40年近くたち、中国共産党の習近平総書記(国家主席)は時代を象徴する都市建設の野心を、首都北京に近い「雄安新区」で体現すると発表。北京の人口密集を解消するハイテク都市になるという雄安は、「人類発展の歴史におけるモデル都市」とうたわれた。 Xi Jinping's City of the Future Xiongan combines three counties to absorb nearby Beijing’s non-capital functions

                                                          習氏の理想都市は空っぽ、権力の限界露呈-北京に近い「雄安新区」
                                                        • スクショ画像のツイートは「著作権侵害」 東京地裁判決はユーザーにどんな影響がある? - 弁護士ドットコムニュース

                                                            スクショ画像のツイートは「著作権侵害」 東京地裁判決はユーザーにどんな影響がある? - 弁護士ドットコムニュース
                                                          • freeeアクセシビリティー・ガイドライン — freeeアクセシビリティー・ガイドライン Ver. 202411.0-RELEASE+5.1.0

                                                            このガイドラインは、参考情報の追加や表現の改善などで、随時更新されます。 リリース:Ver. 202411.0-RELEASE+5.1.0 ガイドライン・バージョン:Ver. 202411.0-RELEASE チェックシート・バージョン:5.1.0 更新日:2024年11月22日

                                                              freeeアクセシビリティー・ガイドライン — freeeアクセシビリティー・ガイドライン Ver. 202411.0-RELEASE+5.1.0
                                                            • 国立国会図書館サーチ、「メタデータ流通ガイドライン」<研究データ編>を公開

                                                              2023年3月30日付で、国立国会図書館サーチが「メタデータ流通ガイドライン」<研究データ編>を公開しています。 同ガイドラインは、デジタルアーカイブ、蔵書目録等のデータベースのメタデータ設計の関係者が、各機関の特性に応じた適切なメタデータの作成、流通経路の選択ができるように作成されました。2022年3月にドラフト版として<共通編>を公開していました。 国立情報学研究所(NII)・科学技術振興機構(JST)・国立国会図書館(NDL)連絡会議の「メタデータの相互運用性に関する検討ワーキンググループ」において、NII、JST、NDL、オープンアクセスリポジトリ推進協会(JPCOAR)、これからの学術情報システム構築検討委員会が共同で作成しました。<研究データ編>では、主に研究データのメタデータで採用される項目について説明しています。 今後も、メタデータ項目を随時追加・更新する予定であるとしてい

                                                                国立国会図書館サーチ、「メタデータ流通ガイドライン」<研究データ編>を公開
                                                              • NHK、Netflixに全番組の配信停止を要求 広告導入で - 日本経済新聞

                                                                NHKが米動画配信大手ネットフリックスに対し、全ての料金プランでNHK番組の配信停止を求めていることが分かった。ネットフリックスは11月から、広告付きの低価格プランを開始し、同プランでNHKの番組に広告が付くようになった。現在の状況が続くとNHKの「インターネット活用業務実施基準」に抵触する恐れがあると判断した。NHKからの協議の申し入れを受けてネットフリックスは、一時的にNHKの番組から広告を

                                                                  NHK、Netflixに全番組の配信停止を要求 広告導入で - 日本経済新聞
                                                                • そのクーポン機能は不正利用を防げる実装ですか? - Webサービスにおけるクーポン機能の仕様とセキュリティ観点 - Flatt Security Blog

                                                                  こんにちは。株式会社Flatt Securityセキュリティエンジニアの村上です。セキュリティ・キャンプ卒業後、新卒入社組としてFlatt Securityでセキュリティエンジニアをしています。 本稿では、BtoCのWebサービスにおいてマーケティング施策として頻繁に発行される「クーポンコード」及び「クーポン機能」のセキュリティ観点について考えたいと思います。様々なサービスが題材として考えられますが、今回はECサイトなどを例に解説していきます。 クーポン機能は割引やポイントの付与など直接的に金銭的な影響に繋がりますが、Googleなどで検索してみると分かる通りどのような対策をすれば良いのかという情報はほとんど知られていません。そこで今回は、クーポン機能を設計・実装する上でSQL Injectionなどの典型的な脆弱性以外でどのような点に気をつければ良いのかについて解説を行います。 Flat

                                                                    そのクーポン機能は不正利用を防げる実装ですか? - Webサービスにおけるクーポン機能の仕様とセキュリティ観点 - Flatt Security Blog
                                                                  • 【翻訳】プロダクトオーナーになりたい人が知っておくとよいこと

                                                                    みなさんこんにちは。@ryuzeeです。 スクラムにおいて、プロダクトオーナーはとても難しいロールですが、これからプロダクトオーナーになりたいと思っている人(だけでなくすべてのプロダクトオーナー)向けの「Do You Want to be a Product Owner? You Better Know What Awaits!」という記事が素晴らしい記事だったので、翻訳したものをご紹介します。 翻訳に際しては、著者のDavid Pereiraさんに快諾いただきました。 なお、著者のDavidさんはほかにもスクラムに関する有用な記事を多数書いているので、参考にするとよいかと思います。 以下翻訳です。 私がプロダクトオーナーの旅を始めたのは2012年のことでした。 そのときにプロダクトオーナーが何を意味するのか知っていればどれだけ良かったことか。 そうすれば毎日をもっと簡単に過ごし、多くの問

                                                                      【翻訳】プロダクトオーナーになりたい人が知っておくとよいこと
                                                                    • Goのリリースプロセスとブランチ戦略 - YAMAGUCHI::weblog

                                                                      はじめに こんにちは!Google Cloudでオブザーバビリティの担当をしているものです。CVE-2021-44228のおかげでバタバタしていますがみなさんはお元気ですか? このエントリーはpyspa Advent Calendar 2021の15日目の記事です。昨日は @moriyoshit さんの「Goのロギングライブラリ 2021年冬」でした。めちゃめちゃ調べてあって良い記事でした。Goでログライブラリの選定をする際にはこちらをまず読むと良さそうです。 2021.12.21 追記: 穴が空いていたのでGo Advent Calendar 2021 その1の14日目の記事にもしました。 さて、今日は本当は「Goならわかる確定申告第三表」という記事を書こうと思ったのですが、まだ確定申告の時期ではないのでそれは辞めにします。そのかわり、今日はGo 1.18がめでたくベータ版リリースとなっ

                                                                        Goのリリースプロセスとブランチ戦略 - YAMAGUCHI::weblog
                                                                      • よりよいCLIプログラムを書くためのCLI Guidelines

                                                                        Spring BootによるAPIバックエンド構築実践ガイド 第2版 何千人もの開発者が、InfoQのミニブック「Practical Guide to Building an API Back End with Spring Boot」から、Spring Bootを使ったREST API構築の基礎を学んだ。この本では、出版時に新しくリリースされたバージョンである Spring Boot 2 を使用している。しかし、Spring Boot3が最近リリースされ、重要な変...

                                                                          よりよいCLIプログラムを書くためのCLI Guidelines
                                                                        • スクラムガイドの変更に伴うヤフーのスクラムの変化

                                                                          ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。LINEヤフー Tech Blog こんにちは。アジャイルコーチの荒瀬中人です。 スクラムガイドが約3年ぶりに更新されました。スクラムガイドとはスクラムについて書かれている唯一無二のガイドです。 スクラムの取り組みの中で活用できると思い、最新版のスクラムガイドに沿ったスクラムのフレームワークの各要素や目的をシンプルにまとめた1枚の概要図にしました。 私自身簡単に見直せるとともにセミナーなどでスクラム説明する際に活用しています。このブログを読んでくれている方のお役に立てればと思い、今回公開することにしました。 こちらからダウンロードください スクラム概要図ダウンロード(PDF 332KB) さて、今回のスクラムガイドの変更点に“指示的な部分を削減(*1)”、“幅広い読

                                                                            スクラムガイドの変更に伴うヤフーのスクラムの変化
                                                                          • アイドル・声優・アニメイベントの“聖地”、山野ホールはなぜ貸出を中止したのか?その背景にある不都合な事実 建築基準法の用途制限地域違反が事実ならば、学校法人の収益事業に認められるみなし寄付にも疑義が | JBpress (ジェイビープレス)

                                                                            大学が発注した施設工事を巡り、不正な利益を得ていたとして、東京女子医科大学の元理事長が逮捕された件は記憶に新しい。学校法人のガバナンスは上場企業などと比べて不透明だと指摘されてきたが、それを象徴する事件だろう。もっとも、学校法人のガバナンスを巡る問題は女子医大だけではない。(三田宏:フリージャーナリスト) 12月7日、学校法人山野学苑は、東京・代々木にある山野ホールを含めた一部学苑施設において、安全性にかかる法令上の疑義があるとして、貸出を中止すると発表した。 現に、12月7日には声優・花澤香菜さんのファンクラブイベントが予定されていたが、前日に急遽、会場を変更。「僕のヒーローアカデミア」公開録音イベントなど、その後に予定されていたイベントもすべて会場変更になった。 山野ホールはM・YAMANO TOWER(マイタワー)の地下3階にある多目的ホール。固定276席、可動524席の計800席で

                                                                              アイドル・声優・アニメイベントの“聖地”、山野ホールはなぜ貸出を中止したのか?その背景にある不都合な事実 建築基準法の用途制限地域違反が事実ならば、学校法人の収益事業に認められるみなし寄付にも疑義が | JBpress (ジェイビープレス)
                                                                            • みんなで使えるデザインガイドライン「SmartHR Design」ができました|SmartHRオープン社内報|株式会社SmartHR

                                                                              ※ 2020年 9月 3日 追記 デザインシステム「SmartHR Design」がお引越し&アップデートしたため、最新情報はこちらからご覧ください。 おつかれさまです。コミュニケーションデザイングループのさめまる(@samemaru_saxo)です。 このたび、だれでも!効率よく!SmartHRらしく!表現できるのを目標とした、デザインガイドラインができました! ▶️ SmartHR Design https://smarthr.design (2020年9月3日更新) 社外の方でもどなたでも読めるように一般公開しています。 SmartHR Design とは SmartHRでは、資料やスライド、オウンドメディア、このオープン社内報など、日々どのメンバーもばしばしアウトプットしています。中には見た目のデザインが必要なものもありますが、どれもデザイナーに依頼して作る余裕があるとは限りません

                                                                                みんなで使えるデザインガイドライン「SmartHR Design」ができました|SmartHRオープン社内報|株式会社SmartHR
                                                                              • 文科省、図書館に異例の要請 拉致関連本の充実依頼 | 共同通信

                                                                                Published 2022/09/20 19:30 (JST) Updated 2022/09/20 19:43 (JST) 文部科学省が8月、北朝鮮拉致問題に関する図書館の蔵書を充実させるよう協力を依頼する事務連絡を、各都道府県の教育委員会などに宛てて出したことが20日、分かった。文科省が特定のテーマの本の充実を図書館に求めるのは異例。国民の「知る自由」を保障するため、権力の介入や圧力に左右されず資料を収集・提供することを理念として掲げてきた図書館には波紋や反発が広がる。 文科省によると、事務連絡は8月30日付で、公立図書館や学校図書館などで拉致問題に関する本の充実に協力を要請。若い世代に拉致問題への理解を深めてもらおうと、内閣官房拉致問題対策本部から協力を依頼されたという。

                                                                                  文科省、図書館に異例の要請 拉致関連本の充実依頼 | 共同通信
                                                                                • 岩田健太郎医師が日本のコロナ対策に苦言 「第4波は来るべくして来た」

                                                                                  岩田健太郎(いわた・けんたろう)/1971年、島根県生まれ。神戸大学大学院医学研究科教授。島根医科大学(現・島根大学)卒業。ニューヨーク、北京で医療勤務後、2004年帰国。08年から現職(撮影/楠本涼)この記事の写真をすべて見る AERA 2021年4月26日号より 新型コロナウイルスの第4波が本格化している。AERA 2021年4月26日号で、感染症専門医の岩田健太郎医師が、日本のコロナ対策の課題を語った。 【図】マスク生活で陥りがち!気を付けたい12項目はこちら! *  *  * ――日本国内でも従来のウイルスよりも感染力が高い変異株が急速に増え、新型コロナウイルス新規感染者の増加が続いている。神戸大学大学院教授で感染症専門医の岩田健太郎医師は、この第4波は「防ぎようのない自然現象として起きたわけではない」と指摘する。 第4波の到来を防ぐチャンスはありました。国内で最初に変異株への感染

                                                                                    岩田健太郎医師が日本のコロナ対策に苦言 「第4波は来るべくして来た」

                                                                                  新着記事