並び順

ブックマーク数

期間指定

  • から
  • まで

361 - 400 件 / 47369件

新着順 人気順

Phpの検索結果361 - 400 件 / 47369件

  • Ubuntu 24.04 LTS サーバ構築手順書

    0 issue "letsencrypt.org" 0 issuewild "letsencrypt.org" 0 iodef "mailto:yourmail@example.jp" §OS再インストール 初期設定で期待通りの設定ができていない場合は、OSの再インストールをする。 さくらVPSのコントロールパネルから、OSを再インストールするサーバを選ぶ。 www99999ui.vs.sakura.ne.jp §OSのインストール操作 Ubuntu 24.04 LTS を選ぶ。 OSインストール時のパケットフィルタ(ポート制限)を無効にして、ファイアウォールは手動で設定することにする。 初期ユーザのパスワードに使える文字が制限されているので、ここでは簡単なパスワードにしておき、後ですぐに複雑なパスワードに変更する。 公開鍵認証できるように公開鍵を登録しておく。 §秘密鍵と公開鍵の作成 ク

      Ubuntu 24.04 LTS サーバ構築手順書
    • WordPressを運用中のサーバがまるごとPHPマルウェアに感染していた時の対応メモ - Qiita

      (2021.1.26 追記) 本稿の続きを書きました。 時系列で見る:WordPressを運用中のサーバが丸ごとPHPマルウェアに感染する流れ https://qiita.com/Ayutanalects/items/e7919afadc7d8394820f 制作会社から「自社で管理中のサイトがおかしい」との連絡を受けて、 中をのぞいたら、PHP製の複数種類のマルウェアに感染していたので対応をメモ。 以下の内容は、あくまでも自分の対応時のものです。 攻撃者がスクリプトを変更すれば同じ方法では検出できなくなるのでご注意ください。 初期状態 症状 自社管理中のWordPressサイトにアクセスすると、全く知らないサイトにリダイレクトされる 今回は allc〇〇ling.shop というEC風サイト。Kasperskyを使っていると、「警察機関指定の危険サイト」の警告あり https://sup

        WordPressを運用中のサーバがまるごとPHPマルウェアに感染していた時の対応メモ - Qiita
      • JavaScriptで壮大なハッキング体験を実現するWebゲーム「Bitburner」で遊んでみた! - paiza times

        どうも、まさとらん(@0310lan)です! 今回は、ブラウザ上からリアルなハッカー気分を疑似体験できるユニークな無料Webゲームをご紹介します! PCゲームとしてSteamからもリリースされていますが、今回ご紹介するブラウザ版は手軽に遊べるのでオススメです。ターミナル風のゲーム画面が特徴で、実際にJavaScriptを使ってプログラミングもできます。 ハッキングやセキュリティなどにご興味ある方も含めて、ぜひ参考にしてください! 【 Bitburner 】 ■「Bitburner」の遊び方 「Bitburner」は、西暦2077年のサイバーパンクをテーマにしたディストピアな世界を舞台にしています。 ゲーム画面は3Dグラフィックや派手な演出があるわけではなく、世界観にピッタリなCLIベースのターミナルを忠実に再現しているのが大きな特徴です。 遊び方ですが、面倒なユーザー登録などは必要ありませ

          JavaScriptで壮大なハッキング体験を実現するWebゲーム「Bitburner」で遊んでみた! - paiza times
        • 利用者は数十億人!? SQLiteはどこが凄いデータベース管理システムなのか調べてみた - Qiita

          はじめに SQLite は世界で一番使われている だから世界で一番凄いものに決まってるだろ SQLite は世界で最も使われている RDBMS です。名前に反して(?)おもちゃの RDBMS ではありません。元ネタと同じで 一番普及しているからと言って必ずしも一番凄いものであるとは限りませんが、普及しているのであればそこには何かしらの理由があるはずです。その理由を調べないことには、凄いか凄くないかの結論は出せないので SQLite のなにがそんなに凄いのかを調査しました。 2022/04/01 続編記事↓を書きました。 注意 この記事は「なぜシェルスクリプトで高度なデータ管理にSQLiteを使うべきなのか? ~ UNIX/POSIXコマンドの欠点をSQLで解決する」の補足記事して書いたものです。ところどころ不自然にシェルスクリプトや Unix コマンドの話が登場するのはそのためです。基本的

            利用者は数十億人!? SQLiteはどこが凄いデータベース管理システムなのか調べてみた - Qiita
          • ある日突然、魚がNGに──。さとなおさんが明かす「アレルギーとの闘い」【極限メシ】 - メシ通 | ホットペッパーグルメ

            グルメサイトの運営や、食べ歩き本を何冊も執筆するなど、食通としても知られるコミュニケーション・ディレクターの佐藤尚之さん。「さとなお」さんといえば、今や広告業界では知らない人はいないほどの存在だ。 そんな彼は2018年3月末、その後の生き方を左右するほど衝撃的な出来事に遭遇する。なんの前触れもなく、アナフィラキシー・ショックというアレルギー症状の一種に襲われたのだ。なんとか一命を取り留め、一件落着かと思いきや、さらなる困難が彼を待ち受けていた──。 人一倍、いや人の十倍、百倍は食への執着を持っていた人物に突然ふりかかった悲劇。この予期せぬ事態に対し、さとなおさんはどう向き合い、乗り越えようとしているのか。誰もが決して他人事にはしておけない、「食生活とアレルギー」について考えてみたい。 話す人:佐藤尚之さん コミュニケーション・ディレクター。大手広告代理店にて勤務後、2011年に独立。マスか

              ある日突然、魚がNGに──。さとなおさんが明かす「アレルギーとの闘い」【極限メシ】 - メシ通 | ホットペッパーグルメ
            • 優等生シンガポールの感染者数が「東南アジア最悪」に転じた理由

              <大規模な濃厚接触者の追跡など、新型コロナ対策の手本とされてきたシンガポールの感染者数が東南アジア最多に。新規感染者の多くは、当局が無視してきた外国人出稼ぎ労働者だ> 東アジアと東南アジアの一部の国は3月まで、新型コロナウイルス対策の手本と見なされていた。特にシンガポールと台湾は、パンデミック(世界的な大流行)の震源地だった中国と経済的・地理的・文化的に深いつながりがありながら、新型コロナの感染爆発をうまく防いでいた。 いくつかの国はその後も健闘中だ。台湾で確認された感染者数は4月25日時点で、わずか429人。ロックダウン(都市封鎖)も回避している。3月初旬に感染率が危険なレベルに達していた韓国でも、ウイルスの抑え込みに成功した。 だがシンガポールでは、3月23日には510人未満だった感染者数が現在は1万2000人を突破。東南アジアで最悪の数字を記録している。 当局は大規模な濃厚接触者の追

                優等生シンガポールの感染者数が「東南アジア最悪」に転じた理由
              • 竹田恒泰が株式会社前方後円墳を創業

                竹田恒泰が株式会社前方後円墳を創業株式会社前方後円墳(代表取締役 竹田恒泰、本社:東京都港区芝五丁目13番16号)は、古墳文化の忠実な再現を目指し、一般の方々に手頃な価格で古墳墓を提供することを目的として設立いたしました。 令和6年(2024)4月1日、株式会社前方後円墳(代表:竹田恒泰)は、東京都港区にて正式に設立いたしました。当社は、古墳文化の忠実な再現を目指し、一般の方々に手頃な価格で古墳墓(合葬墓+集合墓)を提供することを目的としています。 設立者の竹田恒泰は、国史と日本文化の研究者として日々尽力しております。古墳文化を顕彰し、その理解を深めることで、多くの人が我が国の建国に思いをはせ、日本に生まれたことへの感謝の念を育むことを、当社の歴史的使命としています。 株式会社前方後円墳は、古墳文化の魅力を広めるために様々な活動を展開してまいります。 古墳墓(合葬墓+集合墓)の提供について

                  竹田恒泰が株式会社前方後円墳を創業
                • Webの将来はサーバサイドレンダリング(SSR)に回帰していく。Denoが主張するIsomorphic JavaScript(もしくはUniversal JavaScript)とは何か?

                  Webの将来はサーバサイドレンダリング(SSR)に回帰していく。Denoが主張するIsomorphic JavaScript(もしくはUniversal JavaScript)とは何か? 静的なHTMLファイルをWebサーバが配信する仕組みから始まったWebは、サーバ側で動的にHTMLを生成するCGIの仕組みや、Webブラウザ上でJavaScriptを実行してインタラクティブな操作を実現するなどの仕組みを得たことでWebアプリケーション基盤へと発展しています。 現在、Webアプリケーションの仕組みとして代表的なものがSPA(Single Page Application)でしょう。 SPAはWebブラウザ上で多くの処理が行われるためユーザーの操作に対する反応が速く、インタラクティブ性の高い快適なWebアプリケーションを実現できる利点があります。 しかし、これからのWebはサーバサイドレンダ

                    Webの将来はサーバサイドレンダリング(SSR)に回帰していく。Denoが主張するIsomorphic JavaScript(もしくはUniversal JavaScript)とは何か?
                  • 悪口で「タコ」と言うのはなぜか。 | レファレンス協同データベース

                    事例作成日 2020年06月30日 登録日時 2021/10/13 15:42 更新日時 2021/10/13 15:47 諸説あるようです。 江戸時代、将軍に謁見できない「御目見(おめみえ)以下」である御家人のことをからかって、 旗本の子が「以下」と言ったことに対して、御家人の子が「タコ」と言い返したことからきた、 という説などが確認できました。 1 「以下」に対して「タコ」と言い返したことからきたという説について 下記(1)の図書に詳しく書かれていました。 「タコ」と言い返した話の出典は(2)のようです。 また(4)にも類似したエピソードが載っています。 (1)『知って合点江戸ことば 文春新書』 大野敏明/著 文藝春秋 2000.12 p.32~35 似ていなくても「タコ」 「旗本の子どもたちは御家人の子どもたちをからかって「以下」という。」 「御家人の子どもたちも」(中略)「旗本の子

                      悪口で「タコ」と言うのはなぜか。 | レファレンス協同データベース
                    • WordPressが改竄された時の復旧方法と絶対に改竄されない対策

                      どういうハッキングをされるのか? さて、本題です。ここ10年ちょっとWordPress専門で仕事をしていますが、自分が遭遇したり知り合いが遭遇したケースは「サーバー内のファイルが書き換えられて、アクセスすると他のサイトにリダイレクトされる」というケースです。 サーバーのファイルを見てみると概ね以下の症状になります WordPressをインストールした各ディレクトリのindex.phpなど、phpファイルの文頭に怪しげなコードを書き込まれているwp-content/uploads/ の中には通常画像ファイルなどばかりのはずが、見に覚えのないファイルを大量に置かれる通常の投稿内にいろいろ投稿される(このケースは近年は自分や周りでは遭遇していない) これらのファイルは全部キレイに駆除しない限り、該当部分を削除したり、該当ファイルを削除しても残っているファイルから再度改竄してくるので面倒です。 復

                        WordPressが改竄された時の復旧方法と絶対に改竄されない対策
                      • プログラマ歴10年が時給1000円台で仕事をしたら非常に良かった話

                        長井産業 今の仕事のやり方では局地的最適化が進みすぎて限界を感じていた ただ立場的に急激に生産性を下げるわけにはいけかない学生アルバイトレベルの給料で仕事をしつつ、非常に多くの新しいツールやサービスを仕事内で試せて満足しているスペック都内在住30歳独身男性。 大学は情報系だったが中退した。 Webプログラマでインフラからデザインまで分野に関わらず幅広くやっている。 今はフリーランスでそこそこの売上がある。 趣味もプログラミングでoss contributionしたりカンファレンスに登壇したりなどをしてる。 多少ぼかして書いてる部分がある 悩み今までに色々な規模や業種の会社でWeb開発をしてきた。 複数のプロジェクトに携わり、多くの人と関わってきた。 「優秀なエンジニア」というものの評価指標は様々あるが、以下のようなことが考えられる。 単位時間あたりの仕様の把握速度が速い単位時間あたりのコー

                          プログラマ歴10年が時給1000円台で仕事をしたら非常に良かった話
                        • コロナ禍のアメリカでひよこがバカ売れ

                          Baby Chickens Sold Out Nationwide as Americans Panic-Buy Feathery Friends <ロックダウンでどこにも行けず気持ちは荒むが、失業して時間だけはある状況> アメリカでひよこの売上が急に伸びている。これも新型コロナウイルスの感染が拡大する中で起きたパニック買いの一例らしい。 イースター(復活祭)と言えば、卵と並んでひよこがつきもの。だから毎年、イースター前の時期になると孵卵場は大忙しで大量のひよこを出荷する。そんな時期であるにもかかわらず、今年は入手困難になりつつあると、ニューヨーク・タイムズは伝えている。 「トイレットペーパーに買い物客が殺到したのと同じように、ひよこのパニック買いが起きている」と、アイオワ州の孵卵場の関係者はニューヨーク・タイムズに語った。この孵卵場では、今後4週間の出荷分がすでに売約済みだという。 記事

                            コロナ禍のアメリカでひよこがバカ売れ
                          • 5 ふわっと「アメリカが嫌い」な気持ち。 | この戦争は、私たちの日常とつながっていて。小泉悠×糸井重里 | 小泉悠 | ほぼ日刊イトイ新聞

                            メディアに多数出演、 Twitterでの独自のキャラクターにファンも多い ロシア軍事研究家の小泉悠さんに、糸井重里が ウクライナ戦争の話をうかがいました。 なかなか語るのが難しい話題ですが、 軍事オタク出身で、ちょっとしたユーモアや キャッチーな話題などもはさみつつ、 やわらかく語ってくださる小泉さんのお話は、 身構えず、落ち着いて聞くことができます。 日本で暮らす私たちはこの戦争について、 どんな軸を持てばいいのだろう? 「知っておいたほうがいい部分」や 「考えておくべき部分」は、どこだろう? 戦争や軍事との向き合い方を考えるための なにかヒントになれば、と思います。 *2023年5月「生活のたのしみ展」でおこなわれた 「ほぼ日の學校 特別授業」を記事にしたものです。 >小泉悠さんプロフィール 1982年千葉県生まれ。 民間企業、外務省専門分析員などを経て、 2009年、未来工学研究所に

                              5 ふわっと「アメリカが嫌い」な気持ち。 | この戦争は、私たちの日常とつながっていて。小泉悠×糸井重里 | 小泉悠 | ほぼ日刊イトイ新聞
                            • gRPCがフロントエンド通信の第一の選択肢になる時代がやってきたかも? | フューチャー技術ブログ

                              Go 1.19が8/2に早々にリリースされました。個人的にはGo 1.19よりも楽しみだったのが、サービス間通信とIDL(インタフェース記述言語)連載の中でご紹介したgRPCのGo実装の新星、Connectのアップデートでした。そしてそれはやってきました。 詳しい内容は↑の記事を見ていただくとして、Connectがその開発元ブログの紹介記事で宣言していたのが次の2つのことでした。 Go 1.19が出たらconnect-goは1.0にして以後後方互換性を守るよ connect-webを出すよ 前者はまだ0.3だったのですが、connect-webはリリースされました。歴史のあるフロントエンドのコードジェネレータはTypeScript対応が後付けだったりするのですが、TypeScriptがファーストシチズンかつ、ネイティブというコードジェネレータなので、開発はかなりやりやすくなることが期待され

                                gRPCがフロントエンド通信の第一の選択肢になる時代がやってきたかも? | フューチャー技術ブログ
                              • ソフトウェアエンジニアにおすすめしたい本を100冊選んでみた | gennei's blog

                                Adobe Firefly で生成PdMむけの記事でこのような記事がある。 「プロダクトマネージャーこそ、戦略的に読書せよ!」── 最短で成果を出すための読書地図 (1/6)|ProductZine(プロダクトジン) これのエンジニア向けの記事がないかなと思っていたがなさそうだったので作ろうと思った。しかし客観的な視点でこれがおすすめというのは難しいので自分が参考になったと思った本を家の本棚を見ながらまずは100冊リストアップしてみた。 紹介する本は10年読まれていたり、近年発売のものであれば10年後にも読まれているだろうというものを選ぶようにしている。個別のプログラミング言語やフレームワークなどの本はバージョンアップに追随ができないことが多いので選んでいない。 入門本プリンシプル オブ プログラミングリーダブルコード定番中の定番。おそらくこの2冊はあちらこちらで紹介されている。とりあえず

                                  ソフトウェアエンジニアにおすすめしたい本を100冊選んでみた | gennei's blog
                                • 2022年1月においてCSRF未対策のサイトはどの条件で被害を受けるか

                                  サマリ2020年2月にGoogle ChromeはCookieのデフォルトの挙動をsamesite=laxに変更しましたが、2022年1月11日にFirefoxも同様の仕様が導入されました。この変更はブラウザ側でCSRF脆弱性を緩和するためのもので、特定の条件下では、ウェブサイト側でCSRF対策をしていなくてもCSRF攻撃を受けなくなります。この記事では、デフォルトsamesite=laxについての基礎的な説明に加え、最近のブラウザの挙動の違いについて説明します。 (2022年1月29日追記) 本日確認したところ、Firefoxにおけるデフォルトsamesite=laxはキャンセルされ、従来の挙動に戻ったようです(Firefox 96.0.3にて確認)。デフォルトsamesite=lax自体は先行してGoogle Chromeにて実装されていましたが、細かい挙動の差異で既存サイトに不具合が

                                    2022年1月においてCSRF未対策のサイトはどの条件で被害を受けるか
                                  • githubで最もやべー関数を発掘する - Qiita

                                    はじめに 先日、職場で「自分が 改修したor 書いちゃった いちばんやべー関数」ネタで盛り上がりました。 みんないろいろ話してくれましたが、やっぱり僕の書いた「コマンドパターンのメインループ関数(1500行)」の圧勝でした。 なんであんなコード書いたんだろ。 そこで、今日は僕の傷ついたプライド癒すべくgithubから「世界でいちばんやべー関数」を発掘します。 つまり、「俺が書いた関数よりやべー関数に会いに行く」 結論 マジでやべー関数は次の2つ 「opencvリポジトリのcv::agast_cornerScore<AgastFeatureDetector::AGAST_7_12s>関数」(複雑度1868) 「SuiteCRMリポジトリのOpenTag関数」(複雑度1509) 言語毎の傾向に着目すると... javascriptにはやべー関数が多い python/java/swift/rub

                                      githubで最もやべー関数を発掘する - Qiita
                                    • 【追記】「中国批判声明の参加拒否」の共同記事についてのあれこれ、記事の消滅 - ネットロアをめぐる冒険

                                      【6/8追記】 官房長官の定例会見で、今回の記事に関する質問がありましたので、そちらを新しい項を立てて追記しました。 また、紙面には、脚注で指摘した通り「日本政府関係者」が「中国への問題提起はしている」と話した「欧米の対応と大きな違いはない」という部分が掲載されていたようで、こちらも加えた形が共同の記事の全容となりそうですね。以下の投稿からご教示いただきました。 共同通信の記事の全文は新聞紙面を読まなきゃ分からない|いるか|note さきほど呟きました*1が、ちょっと怪しい共同の記事。 香港への国家安全法制の導入を巡り、中国を厳しく批判する*2米国や英国などの共同声明に日本政府も参加を打診されたが、拒否していたことが6日分かった。複数の関係国当局者が明らかにした。中国と関係改善を目指す日本側は欧米諸国に追随しないことで配慮を示したが、米国など関係国の間では日本の対応に失望の声が出ている。

                                        【追記】「中国批判声明の参加拒否」の共同記事についてのあれこれ、記事の消滅 - ネットロアをめぐる冒険
                                      • ハローワークの求人情報をスクレイピング(Python + Selenium + BeautifulSoup) - ai_makerの日記

                                        この記事は、以下のハローワークインターネットサービスから求人情報を自動で取得する試みを記録したものです: www.hellowork.mhlw.go.jp まずは、ソースコードと実行結果をお見せし、後ほどこの記事を書いた経緯などを話します。 ソースコード:HelloWork_Scraping_ST.py from selenium import webdriver from selenium.webdriver.support.ui import Select import time from bs4 import BeautifulSoup import re # ハローワークインターネットサービスのURL url = "https://www.hellowork.mhlw.go.jp/" # 以下からご自分で使用しているChromeのバージョンに合ったChromeDriverをダウンロ

                                          ハローワークの求人情報をスクレイピング(Python + Selenium + BeautifulSoup) - ai_makerの日記
                                        • ノーラン新作映画、「原爆」シーンをCGなし実写で撮る | THE RIVER

                                          ノーラン新作映画、「原爆」シーンをCGなし実写で撮る © LFI/Avalon.red 写真:ゼータ イメージ 『ダークナイト』トリロジーや『インターステラー』(2014)などのクリストファー・ノーラン監督が、「原爆の父」として知られるアメリカの物理学者ロバート・オッペンハイマーを題材とする自身の新作映画『オッペンハイマー(原題:Oppenheimer)』で、原爆実験シーンをCGなしの実写で撮る意向であることが明らかになった。英Total Filmが伝えている。 第二次世界大戦における原子爆弾の開発・製造計画、「マンハッタン計画」を主導した人物ロバート・オッペンハイマーを描く本作では、原爆の開発から、後に彼が核兵器の国際管理の必要性を訴え、水素爆弾への抗議活動を行うに至るまでの変化を映像化する。 ノーランによれば、劇中ではCGを用いずに『トリニティ実験』を再現するという。『トリニティ実験』

                                            ノーラン新作映画、「原爆」シーンをCGなし実写で撮る | THE RIVER
                                          • 一斉休校でわかった日本人のレベルの低さ

                                            マスクをして通学する小学生、一斉休校でこの日が今年度最後の登校に(2月28日) Issei Kato-REUTERS <入試の公平性や教育の格差は大問題になるのに、一斉休校で教育の機会が失われることには異論を唱えない。日本は終わった> 日本はもう終わりだ。 コロナウイルスによって終わったのではなく、終わっていたことがコロナウイルスによって明らかになったのだ。 安倍首相は、官邸主導で、全国の小中高校の一斉休校を要請した。 最悪だ。 目的が間違っている。 感染拡大を抑えるということだが、子供の感染率は低いし、それよりも高齢者のスポーツジム利用自粛要請の方がまだましだ、という例で明らかなように、手段の優先順位が間違っている。 しかし、そんなことは今に始まったことではない。そんなことで日本が終わるなら、とっくに終わっている。 私にとっての最大の驚きは、官邸のこの意思決定に対する人々の反応だ。 もち

                                              一斉休校でわかった日本人のレベルの低さ
                                            • マジックマッシュルームを静脈注射した男性が多臓器不全、血液中でキノコが育っていた

                                              Man Injects Magic Mushrooms, Gets Organ Failure As They Grow in His Blood <煮出した「お茶」を静脈注射したところ下痢や吐血の症状が。臓器損傷が確認され集中治療室に運ばれる羽目に> 幻覚作用のある「マジックマッシュルーム」の汁を静脈注射したアメリカ人男性(33)が、多臓器不全を起こして入院した。 入院は22日間に及び、このうち8日間は集中治療室(ICU)だった。病院側が検査を行ったところ、男性が摂取したキノコ「ミナミシビレタケ」が「血液の中で育っていた」という。 アリゾナ州フェニックスにあるクレイトン大学医学部の研究者たちが、コンサルテーション・リエゾン精神医学会の機関紙にこの男性の症例について研究報告を行なった。男性は双極性障害を患っており、静注薬物の使用歴があった。 男性の家族は、男性が医師に処方された向精神薬を服

                                                マジックマッシュルームを静脈注射した男性が多臓器不全、血液中でキノコが育っていた
                                              • 大ヒット中国SF『三体』を生んだ劉慈欣「私の人生を変えた5冊の本」

                                                <2015年にヒューゴー賞を受賞し、世界的なベストセラーとなった『三体』の著者、劉慈欣が綴る「自分をSF作家の道へ歩ませた5冊の書物」。意外にも、その1冊はSFではない。本誌「人生を変えた55冊」特集より> 書籍が各人に与える影響はさまざまだが、自分の人生の道を決定する本こそ最も重要である。一人のSF作家として、私は自分をSFの道へ歩ませた書物を紹介したい。 まずジュール・ベルヌの大機械小説。ベルヌのSF小説はその対象から大きく2つに分類できる。1つは科学探検小説、もう1つは大きな機械を描写する小説。後者はよりSF的内容を備えており、私に最も大きな影響を与えたのが『海底二万里』である。 『海底二万里』 ジュール・ベルヌ[著] 邦訳/岩波書店ほか (※画像をクリックするとアマゾンに飛びます) このタイプの小説に現れる大機械は、等しく18〜19世紀の蒸気技術と初期の電気技術を基礎としている。お

                                                  大ヒット中国SF『三体』を生んだ劉慈欣「私の人生を変えた5冊の本」
                                                • Webサービスにおけるマイページの仕様とセキュリティ観点 - Flatt Security Blog

                                                  はじめに こんにちは。株式会社Flatt Security セキュリティエンジニアの石川です。 本稿では、ログイン機能をもつWebアプリケーションにおける実装上の注意を、マイページ機能から派生する機能のセキュリティ観点から記載していきます。特に、XSS(Cross-Site Scripting)やSQLインジェクションのような典型的な脆弱性と比較して語られることの少ない「仕様の脆弱性」にフォーカスしていきます。 これから述べる実装上の注意点は、実際にはマイページ機能であるかどうかに関係なく注意するべきです。 しかし、開発者の視点に立つと「これこれの機能にはどのようなセキュリティ観点があるか」という形が読みやすく、また他の機能の仕様のセキュリティを考える上で想像力を働かせやすいものになるのではないでしょうか。 また、株式会社Flatt Securityではお客様のプロダクトに脆弱性がないか専

                                                    Webサービスにおけるマイページの仕様とセキュリティ観点 - Flatt Security Blog
                                                  • 藤子・F・不二雄「ノスタル爺」を読み解く

                                                    藤子・F・不二雄の「ノスタル爺」という作品がある。 1974年に、藤子不二雄Aとのコンビを解消する前の藤子不二雄名義で発表された28ページのSF短編で、ネット上では「抱けえっ!!抱けっ!!抱けーっ!!抱けーっ!!」のコマだけが妙に有名な作品だ。 ドラえもん公式サイトで2021年2月13日までの期間限定で無料配信されている。 【きれいなジャイアン登場!】 本日2/9(火)配信開始!「きこりの泉」(ドラえもん)をはじめ「見た!パー子の正体」(パーマン)「ノスタル爺」(SF短編)の3作品を無料公開! おうち時間の気分転換に、藤子・F・不二雄作品をゆっくり楽しんでね♪https://t.co/59n1A7WRHd pic.twitter.com/X3gqCQj5k4 — 【ドラえもん公式】ドラえもんチャンネル (@doraemonChannel) February 9, 2021 現在入手可能な短

                                                    • 次世代Switchの現実味のある予測(2024年5月現在)

                                                      2017年3月にNintendo Switchが発売されて7年になる。発売からこれだけの年数を経ても売れ続けるゲームハードは非常に珍しく、おそらく最終的には1.5億台強を売り上げたニンテンドーDSを超えて任天堂史上最大のヒット商品となるだろう。だが、Switchが最新ハードとして活躍し続けることはなく、近い内に新型ハードが発表されるのは確実だ。 信頼性の高いもの、低いものも含め多くの憶測記事がでて、その真偽を問われるたびに任天堂は記事内容の否定を続けている。本記事もその憶測記事のひとつに過ぎないので話半分で読んでほしい。 新ハードの発売時期・価格・スペックについて、2024年5月時点における数々の記事や過去ハードに関する情報、市場動向などを基に可能な限り"正解"に近づくように推測してみた。 なお、理由は後述するが新ハードがSwitchとの互換性を持つことはほぼ間違いないと思われるので、任天

                                                      • TBSとテレビ東京、新型コロナウイルス対策で「全収録中止」 芸能界にも感染者で大英断

                                                        4月2日、新型コロナウイルスの感染拡大を受けてTBSは「4月4日から19日までの2週間、ドラマやバラエティにおけるロケとスタジオ収録の中断」を発表しました。その理由に挙げられたのは、「不特定多数の方々と接したり、大人数が集まったりするケースが多い」「一般の方々や出演者の方々、番組スタッフへの感染予防を最優先」の2点。さらに20日以降も状況を見て「再開するかどうか」の判断を下すようです。 TBSは前日にも今春スタートのドラマ3作(『半沢直樹』『私の家政夫ナギサさん』『MIU404』)と、大型特番『オールスター感謝祭』の放送延期を発表していました。ともに4月の重点番組だけに、「これを延期するくらいなら他の番組も厳しいのでは?」と不安視されていましたが、それに続く対応は思いのほか早かったのです。 また、テレビ東京も、「3日から生放送を除く収録を中断し、1週間をめどに社員の出社を2割程度に絞る」こ

                                                          TBSとテレビ東京、新型コロナウイルス対策で「全収録中止」 芸能界にも感染者で大英断
                                                        • フィリピンの選挙に見るネット世論操作の進化と対策の停滞|一田和樹のメモ帳

                                                          NPOのInternewsは世界各国に拠点を持ち、現地のメディアなどを支援している。その支援を受けて、2023年6月に公開されたフィリピンの選挙に関するレポートをご紹介したい。3つの選挙で見られた変化は世界の他の地域でも見られるため、今後の欧米のネット世論操作の変化を考えるうえで貴重な資料だ。 The Evolution of Disinformation in Three Electoral Cycles(https://internews.org/resource/from-disinformation-to-influence-operations-the-evolution-of-disinformation-in-three-electoral-cycles/) 以前、『フェイクニュース 戦略的戦争兵器』でフィリピンの状況を紹介した。ネット世論操作、偽情報、デジタル影響工作はロシ

                                                            フィリピンの選挙に見るネット世論操作の進化と対策の停滞|一田和樹のメモ帳
                                                          • Dockerで環境構築するための最低限の概念理解 - Qiita

                                                            はじめに この記事は、Docker入門シリーズ記事3本の1本目です。 Dockerで環境構築するための最低限の概念理解 Dockerで環境構築するための最低限のコマンドを一通り実践する 【Docker Compose】設定内容を1行ずつ理解しながらLaravel環境構築(PHP-FPM、Nginx、MySQL、Redis) また、WindowsでDockerを利用する際の重要な設定に関する記事もありますのでこちらもご確認ください。 WindowsでDockerを使う時、正しくファイル配置しないと激重になるので注意 概要 この記事では、 Docker未経験者、初心者向けに Dockerでアプリケーションの開発環境を構築するために必要な 最低限の概念を解説します。 詳細な解説はかなり省いています。 Dockerとは何をするためのものか Dockerは、アプリケーションの実行環境を構築するための

                                                              Dockerで環境構築するための最低限の概念理解 - Qiita
                                                            • 『ハンバーグのタネには塩を入れろ。入れないならひき肉は永久にひき肉のままでハンバーグにはならない』→なぜ塩が必要なのか?その理由とは

                                                              鐘の音(除夜の鐘)C104行きます @kanenooto7248 各種データは生成AI無断使用禁止。データベース化して有償提供可能なので使用されたい方は、DMにてご連絡ください。石油王様。お待ちしております。 pixiv.net/member.php?id=… 鐘の音(除夜の鐘)ダイエット-30kg @kanenooto7248 「ハンバーグには塩を入れろ。いれないならひき肉は永久にひき肉のままでハンバーグにはならない」 というのに、無理にハンバーグらしきものを作ろうとしてしまう問題。きちんとレシピ通りに作るというのは、忙しい人にはなかなか難しいんだよな。 鐘の音(除夜の鐘)ダイエット-30kg @kanenooto7248 「ひき肉をこねるときには塩を入れろ委員会」 なぜひき肉に塩を入れないとダメか? タンパク質がいつまでも溶け出さないので、いつまでもひき肉でハンバーグにならないのである

                                                                『ハンバーグのタネには塩を入れろ。入れないならひき肉は永久にひき肉のままでハンバーグにはならない』→なぜ塩が必要なのか?その理由とは
                                                              • 娘の「なぜ1+1=2なのか」に対して「りんご1つとりんご1つを合わせると2つになるって説明は」と聞くと「それは『例え』」と返された話

                                                                はやし @t_hayashi 博士(哲学)。専門は数学の哲学および数学史。何かあれば thayashi@ucalgary.ca まで。 genealogy.math.ndsu.nodak.edu/id.php?id=2274… はやし @t_hayashi 娘が「なんで 1+1 は 2 なのか」ときいてきたので「りんご 1 つとりんご 1 つをあわせるとりんご 2 つになるから』って説明はどう?」ときいたら「すべてのものがそうだとはかぎらないし、そもそもそれは『たとえ』であって説明ではない」という「おっ」とおもわされる答えがかえってきた。

                                                                  娘の「なぜ1+1=2なのか」に対して「りんご1つとりんご1つを合わせると2つになるって説明は」と聞くと「それは『例え』」と返された話
                                                                • 電子工作で使われる圧着端子コネクタと圧着工具 - fumiLab

                                                                  はじめに 電子工作で使われがちなコネクタを紹介し、使える工具を紹介します。これを見れば、これまでコネクタを使った電子工作をしたことがなくてもできるようなります。これを通して必要になった時に調べて自分で選んで使えるようになることを目指します。 色々コネクタ試して苦労した経験があったので参考にしてお金と時間と苦労を節約していただければ幸いです。 ※かなり前に記事を書きましたが、だいぶ古くなってきたのでここで書き直しておこうと思います。(前のは公開したままにしてありますが、こちらに誘導するようにしています) はじめに コネクタを使おう コネクタを使うメリット コネクタを使うとデメリット 電子工作で使われがちなコネクタ 信号用コネクタ 電子工作圧着端子早見表 QI2550コネクタ JST XHコネクタ JST PHコネクタ JST ZHコネクタ JST PAコネクタ JST NHコネクタ コネクタ

                                                                    電子工作で使われる圧着端子コネクタと圧着工具 - fumiLab
                                                                  • あなたの周囲では「刺激になりました症候群」や「ためになりました病」が感染拡大していませんか? | 立教大学 経営学部 中原淳研究室 - 大人の学びを科学する | NAKAHARA-LAB.net

                                                                    学部や大学院の授業では、授業終了後に、「ふりかえり」や「感想」などを求めることが多くなっています。 学んで何を感じたのか。自分にとって、どういう意味があったのか。場合によっては、どのようなことを疑問に思うのかを、自分の言葉で書くのが、この手の「振り返り」です。 振り返りでは、様々な学生が、思い思いのことを書いています。教師は、あとで、その振り返りに目を通します。 終了後のアンケートを拝見していると、彼 / 彼女らの感想・振り返りの「質(クオリティ)」や「解像度」に、ものすごく「差」があるな、と感じます。 この方は、ちゃんと物事を聞いていたのか。 はたまた、聞いていることを右から左に書き写しているだけではないか。 そして、自分の頭で考えているのか。 自分の言葉で表現しているのか。 そうしたことは、一教師の目線で見れば、一目瞭然です。振り返りには、如実に、そうした学生のみなさんの「差」があらわ

                                                                      あなたの周囲では「刺激になりました症候群」や「ためになりました病」が感染拡大していませんか? | 立教大学 経営学部 中原淳研究室 - 大人の学びを科学する | NAKAHARA-LAB.net
                                                                    • 【小泉悠】元大使の一本の電話、道を開く 目指すは「オタク」を束ねるプロジェクト:朝日新聞GLOBE+

                                                                      突然かかってきた電話の主は、元ウズベキスタン大使の河東哲夫さんだった。 河東さんは、外務省を辞めて評論家として活動していた。面識はなかったが、小泉さんが軍事雑誌に書くものを読んでいた。 「彼には、事実関係を丹念に拾い出すだけでなく、それが意味することを概念化する力があった。他の著者とはちょっと違っていたんです」 「一度、会って話さないか」と河東さんに誘われ、都内のホテルで食事をした。 「大学ではアカデミックな研究が出来なかった」と打ち明けた小泉さんに、河東さんは言った。「アカデミックではない研究をやればいいじゃないか」 そうか、大学でなくても研究はできるはずだ。ニッチなことをやれば仕事の需要はあるのかもしれない、と思うようになった。 2018年にパリの武器展示会「ユーロサトリ」で=本人提供 2009年、河東さんの推薦で外務省国際情報統括官組織の専門分析員になった。ロシアの軍事関係の分析レポ

                                                                        【小泉悠】元大使の一本の電話、道を開く 目指すは「オタク」を束ねるプロジェクト:朝日新聞GLOBE+
                                                                      • 東京電力社長、3.11取材拒否 福島来県せず、訓示はオンライン:福島民友ニュース:福島民友新聞社 みんゆうNet

                                                                        東京電力は10日、原発事故後に福島第1原発などで行ってきた3月11日の社長訓示について、今年はオンライン形式とし、終了後の報道陣の取材に応じないと公表した。原発事故後、東電の社長が3月11日に本県を訪れず、取材にも応じないのは初めて。原発事故から10年が経過する中、小早川智明社長自らが説明責任を放棄した形となり、東電の当事者としての責任感が薄れていることが浮き彫りになった。 東電は5日、新型コロナウイルス感染拡大防止に向け、今回の社長訓示をオンライン形式で行うと発表。福島民友新聞社などは東電に対し、小早川社長に当日のオンライン取材の対応を申し入れていたが、10日に「限られた時間の中、オンライン取材に応じれば報道各社への対応に差が出る」と拒否回答があった。 東電の社長は例年、3月11日に廃炉作業の最前線となる県内の各現場を訪れてきた。震災が起きた午後2時46分に黙とうし、事故の教訓や本県復興

                                                                        • 電子書籍は恐ろしいんですよ……。刊行から年単位で経過してても、家計の足しになる程度の印税がスッと入ってくるんです→家計の足しになっているなら読み手側も嬉しい

                                                                          漂月@「マスケットガールズ!」漫画版3巻発売中 @Hyougetsudou 電子書籍は恐ろしいんですよ……。刊行から年単位で経過してても、家計の足しになる程度の印税がスッと入ってくるんですよ……。電子書籍普及前から商業作家してる人間にとってはそれが不思議で、周囲をキョロキョロ窺ってから支払明細をそっと懐にしまうんですよ。なんか怖い。もっとください。 漂月@「マスケットガールズ!」漫画版3巻発売中 @Hyougetsudou 専業小説家/教育学修士(中世国文学)。「人狼への転生、魔王の副官(全16巻)」「マスケットガールズ!~転生参謀と戦列乙女たち~(続刊中)」などの作者。WEB連載絶対完結させるマン。カクヨムアカウントはHyogetsu。長女氏と次女氏が今日も手強い。 mypage.syosetu.com/631969/ 安田峰俊 9/18刊『中国ぎらいのための中国史』PHP新書 @YSD

                                                                            電子書籍は恐ろしいんですよ……。刊行から年単位で経過してても、家計の足しになる程度の印税がスッと入ってくるんです→家計の足しになっているなら読み手側も嬉しい
                                                                          • 自分で、自分の「仕事のできなさ」を解明してみる

                                                                            おれは仕事ができない おれは仕事ができない。その根拠は、おれが稼げていないという一点にある。 おれが赤字人間であるという一点にある。これが結論である。 「で、具体的にどのように仕事ができないのか?」と問われた。 これは簡単な話だ。おれの仕事っぷりを、というか、仕事のできなさっぷりをありのままに書けばいい。 ぜんぜん楽勝じゃないか。 ……と、思ったのだが、これが書けない。 なぜ書けないのか。おれが「仕事」をわかっていないからだった。 あるいは「会社員」であるということをわかっていなかった。 だから、自分が、会社員としての理想や基準、平均と比べてどうなのか、どこが具体的にだめなのか。そういう比較がまったくできなかったのである。 そんな人間がいるの? いるのだからしかたない。 おれはおれが暮らしていくだけの賃金を会社員として得ていることも、また一方の確かな事実ではある。 とはいえ、おれは人生にお

                                                                              自分で、自分の「仕事のできなさ」を解明してみる
                                                                            • ストレス耐性は就学前に決まる? 産業医が見た「ストレスに強い人」が共有する経験

                                                                              武神 健之(医師、医学博士、日本医師会認定産業医、一般社団法人日本ストレスチェック協会代表理事) ※東洋経済オンラインより転載 <学生時代のエリートが社会に出て挫折するのには深い理由があった> 日々、産業医として診察をしていると、学生時代に優秀だった人が、社会人になってストレスに悩み、心身ともに疲弊し潰れてしまうというケースを見かけます。一方、学生時代には目立った成績ではなかった、クラスの平均かそれ以下だった人が、社会人になり結果をしっかり出し、人望も厚くどんどん昇進していくこともあります。 この違いはどこにあるでしょうか。産業医として、通算1万人以上と面談するなかで見えてきたのは、子ども(学生)時代の過ごし方に影響しているということでした。 どのような子ども(学生)時代を過ごし、どのようなスキルを磨けば高いストレス耐性が身に付くのか、ここにお話しさせていただきます。 認知能力を超える非認

                                                                                ストレス耐性は就学前に決まる? 産業医が見た「ストレスに強い人」が共有する経験
                                                                              • イスラム版『セックス・アンド・ザ・シティ』の新鮮さと衝撃度

                                                                                ロンドンが舞台の音楽コメディー番組『ウィ・アー・レディー・パーツ』は全てが新鮮 LAURA RADFORD/PEACOCKーSLATE <異色のバンドを描く英国発ドラマは、ムスリム女性の生きる喜びと信仰を両立させる画期的な作品> こんなドラマを想像してほしい。人種も民族も社会的地位も性的指向も違う5人の女性が、固い友情で結ばれる。互いの恋の相手も恥ずかしい過去も知る5人は一緒に料理し、ショッピングに行き、けんかをしては仲直り──。 思い浮かぶのは『セックス・アンド・ザ・シティ(SATC)』か『Lの世界』、あるいは『私の「初めて」日記』だろうか。新番組『ウィ・アー・レディー・パーツ』の罰当たりなのに敬虔で、騒々しくも賢いムスリム女性5人組を連想する人はまだ少ないだろう。 5人のルーツは東南アジア、中東にアフリカとばらばらで、ある人は全身にタトゥーを入れ、ある人はヒジャブで髪を覆っている。だが

                                                                                  イスラム版『セックス・アンド・ザ・シティ』の新鮮さと衝撃度
                                                                                • ★★再追記 レンタルサーバは、自由度が低くてストレスになるからやらない..

                                                                                  ★★再追記 レンタルサーバは、自由度が低くてストレスになるからやらない。SQLでwith使いたいからMySQL8をって言ってもさくらレンタルサーバじゃ無理なんでしょ? あと同居利用者のせいで高負荷ってのも避けたい。そこを気にしない人はレンタルサーバでいいと思うよ。 あと LB $0.025/h だった。月2000円くらいか。 ★追記 LBは独自ドメイン+自動更新無料SSL証明書のためね。Cloud Storageの無味乾燥なドメインでいいなら、SSL自動かつ無料でほんとに月数円。 ------- もうねめんどくさいんだわ。もちろん以前はそうやってたよ。 PHPだのApacheだのMySQLだのインストールしたり設定ファイル置いたり、 脆弱性対応したり、SSL証明書更新したり、一応落ちてないか無料監視サービス使ったり。 でも仕事ならともかく、趣味だからこそこんなことやりたくないじゃん。 なの

                                                                                    ★★再追記 レンタルサーバは、自由度が低くてストレスになるからやらない..