並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 8 件 / 8件

新着順 人気順

Stackoverflowの検索結果1 - 8 件 / 8件

  • StackOverflowからのコピペをやめろ。今すぐにだ。 - Qiita

    Original article:https://dev.to/dotnetsafer/rip-copy-and-paste-from-stackoverflow-trojan-source-solution-4p8f その昔コピペできない文章というものがありました。 実際は単にフォントを変えているだけというものですが、人間の目に見える文字と実際の文字が異なることを利用した攻撃の一種と見ることもできます。 さて、最近になって似たような攻撃に関する論文が公開されました。 人間には見えない文字を織り交ぜることによって、一見問題ないコードが実は脆弱になってしまうというものです。 ただ論文は堅苦しいうえに長くて読むのがつらいので、具体的に何がどうなのかよくわかりません。 平易に解説している記事があったので紹介してみます。 以下はDotnetsafer( Twitter / GitHub / Web

      StackOverflowからのコピペをやめろ。今すぐにだ。 - Qiita
    • GitHub - arosh/ublacklist-stackoverflow-translation: Exclude machine-translated sites of Stack Exchange from Google search results

      You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

        GitHub - arosh/ublacklist-stackoverflow-translation: Exclude machine-translated sites of Stack Exchange from Google search results
      • StackOverflowを読める程度の英語力もとい問題解決能力 - valid,invalid

        6年近く前の話だが「Quipperに入社して業務をこなすにはどの程度の英語力が必要か?」という問に対し、こんな回答を貰ったのを覚えている。 技術的な課題を解くためにググってStackOverflowが出てきたときになんとか読める程度の英語力、ないしは読もうとする気概や胆力があれば大丈夫 後に自分が採用担当になった折りには同じ質問を受ける立場となり、リーディングに関してはおおむね同じ回答をしてきた。(リスニング・スピーキングは年やチームによって状況が著しく異なったので一概にこう、とは説明できなかった) 振り返れば「StackOverflowを読める程度の英語力」というのは英語運用能力の多寡というより、問題解決能力を示す良いベンチマークだなと思えた。 なお、StackOverflowはたまたま例として挙げただけなので「〇〇の公式ドキュメントを読める」など各分野における任意の主要な情報ソース源を

          StackOverflowを読める程度の英語力もとい問題解決能力 - valid,invalid
        • StackOverflowみたいに徳を積まないと投票できないシステムにしたらいい あそこ..

          StackOverflowみたいに徳を積まないと投票できないシステムにしたらいい あそこはその辺よくできてて割と機能してるから参考にしたらいい

            StackOverflowみたいに徳を積まないと投票できないシステムにしたらいい あそこ..
          • StackOverflowからのコピペをやめろ。今すぐにだ。 - Qiita

            Original article:https://dev.to/dotnetsafer/rip-copy-and-paste-from-stackoverflow-trojan-source-solution-4p8f その昔コピペできない文章というものがありました。 実際は単にフォントを変えているだけというものですが、人間の目に見える文字と実際の文字が異なることを利用した攻撃の一種と見ることもできます。 さて、最近になって似たような攻撃に関する論文が公開されました。 人間には見えない文字を織り交ぜることによって、一見問題ないコードが実は脆弱になってしまうというものです。 ただ論文は堅苦しいうえに長くて読むのがつらいので、具体的に何がどうなのかよくわかりません。 平易に解説している記事があったので紹介してみます。 以下はDotnetsafer( Twitter / GitHub / Web

              StackOverflowからのコピペをやめろ。今すぐにだ。 - Qiita
            • RIP Copy and Paste from Stackoverflow! 🚨 (+Trojan Source Solution)

              ByteHide Posted on Nov 9, 2021 • Updated on Jan 9, 2023 • Originally published at bytehide.com According to a recent research by Cambridge University's Nicholas Boucher and Ross Anderson, there are two vulnerabilities that impact most code compilers. These sorts of vulnerabilities have an impact on software supply chains; for example, if an attacker successfully commits code injection by deceiving

                RIP Copy and Paste from Stackoverflow! 🚨 (+Trojan Source Solution)
              • Microsoft、「TypeScript 4.0」を正式公開 ~“StackOverflow”で2番目に愛される言語に/“Variadic Tuple Types”や3つの新しい代入演算子をサポート

                  Microsoft、「TypeScript 4.0」を正式公開 ~“StackOverflow”で2番目に愛される言語に/“Variadic Tuple Types”や3つの新しい代入演算子をサポート
                • GitHub - debiki/talkyard: A community discussion platform: Brings together the main features from StackOverflow, Slack, Discourse, Reddit, and Disqus blog comments.

                  A structured discussions platform — brings together the main features from StackOverflow, Slack, Discourse, Reddit/HackerNews, and Disqus blog comments. Save time. People find help "instantly", in Question & Answers topics. Crowdsource feedback and ideas. Discuss, upvote, choose the right things to do. Collaborate, in team chats. Talk with your blog readers, in embedded comments. For your co-worke

                    GitHub - debiki/talkyard: A community discussion platform: Brings together the main features from StackOverflow, Slack, Discourse, Reddit, and Disqus blog comments.
                  1