CSRF, HTML Form Protocol Attack, Cross-protocol scripting attackについて
Technically,It's possible.ビジネスを可能にする、技術の話を。
2008年8月9日に東京ミッドタウンにて行われた サーバ/インフラ Tech Meetingでの発表を録画した動画をニコニコ動画にアップロードしました。
■ 楽天 TechTalk で Ruby と Rails の話をしてきた 楽天の河口さんから Ruby と Rails を使ってビジネスを回しているという話をしてくれという依頼がきたので、2日前の 12/10 に楽天オフィスまで言って何か話してきた。当日は遅刻してしまって申し訳ありませんでした...品川シーサイド難しい... 話の内容は、今年の RubyConf Taiwan と RailsPacific で話した内容を足して2で割ったような内容を1時間弱という感じ。 散々聞いた話だと思うけど 使い捨てじゃないプロジェクトやサービスで Rails 使うなら継続的にバージョンアップして技術的負債を返し続けるのが良い。一気にビッグジャンプしようとするととてもコストがかかるし、そもそも出来るかどうかわからない。 Rails 使うなら、Rails が良いとしているテクノロジーや方向性に積極的に乗っ
ustream の動画をニコ動にうpできるようにする変換バッチ 勉強会の動画をustreamで撮影される方は多いと思うのですが、そこで記録(record) されたFLVファイルは、音声コーデックが特殊なため、そのままではニコニコ動画にアップロードすることができません。 ffmpeg というフリーのツールを使えばニコニコ動画にアップロードできる形に変換することができます。 私がいつも使っている変換バッチ処理のスクリプトをcodereposにcommitしています。 ustream の動画をニコ動にうpできるようにする変換バッチ - cojiの日記 - FFmpeg Users/Developers 私が使ってる最新のパラメータにアップデートしました。 http://svn.coderepos.org/share/lang/ruby/misc/ust2smile.rb 使い方: $ ruby
techtalk.jp サイト管理人の coji です このサイトのドメインである techtalk.jp のサブドメインを、勉強会サイトのドメインとして使わせてほしい、との打診がまっちゃだいふくさんからありました。 このドメインは私が個人の趣味として取得しているドメインで、それ以外に特にどうこうするつもりもありませんでした。 むしろ技術系勉強会などで需要があるのなら、使っていただければうれしいと思いましたので、微力ながら協力させていただくことにしました いまのところ以下のサブドメインを提供させていただいています。 http://matcha445.techtalk.jp/ - まっちゃ445勉強会 http://secpolo.techtalk.jp/ - 北海道情報セキュリティ勉強会 (無償です。DNSサーバの設定に1行追加する程度の手間しかかかりませんので。) techtalk.jp
■ 内容 ・未来の車両状況を考慮した効率的なマッチングの実現(織田) ・MoT におけるデータ分析業務のフロー(老木) ・機械学習モデルによるAI予約のユーザ体験の改善(宇都) ■ スライド内リンク集 p. 24 Google Cloud Day 2021 https://services.google.com/fh/files/events/d1-da-07.pdf p. 55 https://www.kaggle.com/kuto0633 p. 63 DeNA TechCon2021 https://speakerdeck.com/mot_ai_tech/takusiwo-xi-wang-falseri-shi-nihu-bu-bigqueryniyoruaitoapiinhura?slide=8 p. 68 MoT TechTalk #12 https://speakerdeck.c
Shibuya.XSS techtalk #7に参加してきたのでメモ 超絶技巧 CSRF - mala スライド: 超絶技巧CSRF / Shibuya.XSS techtalk #7 // Speaker Deck CSRFについて クロスサイトでリクエストを強制する脆弱性 書き込み パスワードの削除 未だによくある XSSは正しく書いていれば防げる CSRFは未だによくある CSRFは事後対処になりやすい 投票とか掲示板とか事後対処になりやすい リスクの高いCSRFの紹介 アカウント乗っ取り 危険なCSRF パスワードの変更 メールアドレスの変更 連携アカウント追加 OAuth2.0 + stateパラメータで防げる いろんなものにCSRFする JSONやXMLを送る form enctype=text/plainを使う CSRFでmemcached protocolとして解釈可能なも
2010-10-23 (土) に、Google が主催する「Google 日本語入力 TechTalk」に参加した。 Google Japan Blog: イベントのお知らせ「Google 日本語入力 TechTalk 2010」 そして、飛び入りでライトニング・トークをやってきた。5 分ほどのライトニング・トークだったけど、発表資料と質問の答えをエントリーにしておく。 T-Code って何? T-Code は、いきなり漢字を直接入力する日本語入力。漢字変換の必要がない。 その入力する様はまるで「ルパン三世のタイトル入力」のように見える。 補足説明 ぼくらは英語入力をする時、26 のアルファベットと 10 の数字、あと少しの記号の位置を記憶して入力を行なっている。つまり、「a」という文字を打つには「a」というキーがどこにあるかを憶えていて、その対応関係を思い出して「入力」を行なっている (
2008年8月30日に「なかのZERO」を会場として開催された LL Futureで撮影された動画をニコニコ動画にアップロードしました。 【ニコニコ動画】LL Future 以下、個別の動画へのリンクです。 LL Future 開会宣言 【ニコニコ動画】LL Future 開会宣言 Rules that are meant to be broken - Larry Wall 司会:柴田淳 【ニコニコ動画】Rules that are meant to be broken. (1/2) - Larry Wall 【ニコニコ動画】Rules that are meant to be broken. (2/2) - Larry Wall LL で未来を発明する Larry Wall (Perl) まつもとゆきひろ(Ruby) (ネットワーク応用通信研究所) 住井英二郎(MinCaml) (東北大
株式会社TechTalk
2008年10月25日に開催された 札幌Ruby会議01でのTech Talksを録画した動画をニコニコ動画にアップロードしました。 以下、個別の動画へのリンクです。 オープニング 前半プログラム ライトニングトークス 後半プログラム クロージング
株式会社TechTalk
【書き起こし】メルペイチームが考える「ゼロトラスト」をベースとした認証・認可の在り方と課題 #merpay_techtalk 2021年11月5日に、メルペイ・メルコインのエンジニアたちによる「Tech Talk 〜 ゼロトラストをベースとした安定的なシステム稼働の取り組み〜」を開催しました。 現在のメルペイサービスにおける認証・認可の仕組みや、セキュリティ対策に欠かせない「ゼロトラスト」と認証・認可の関係、それらを踏まえたメルカリグループの現状と課題をご紹介します アーカイブはこちら! https://www.youtube.com/watch?v=gXxd75iBXzE 登壇者紹介 竹井 悠人(@yuto)/ 株式会社メルコイン Securityチーム Manager スタートアップを渡り歩いてきたソフトウェア エンジニア。2016年に暗号資産交換業者 (取引所) に入社して以後、最高
.app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads
You are about to permanently delete this entry. When you delete an entry, you also delete any comments and trackbacks associated with it. This action cannot be undone. Delete|Cancel 米国本社を訪問前に一度渋谷のグーグル・ジャパン本社にて村上社長、辻野さん、及川さんに事前のご挨拶とシリコンバレーに訪問する未踏プロジェクト経験者の一人に予定していたプレゼンテーションの内容をご査収頂きました。村上社長の第一声は、「それで、現在の資本構成はどうなっているの?」次のコメントは「本社で拉致されないように気をつけなさいね」とのこと...それは「君のプロダクツは素晴らしいねぇ、個人としても会社としても君の所に出資するに価値のあ
株式会社TechTalk
【書き起こし】Merpay Tech Talk〜Monorepo開発におけるツール選定〜 #merpay_techtalk 2022年4月21日に、メルペイ・メルコインのエンジニアたちによる「Merpay Tech Talk〜Monorepo開発におけるツール選定〜」を開催しました。 Monorepo開発を進めるにあたって、メルコインではNx、メルペイではTurborepoを利用しています。Monorepo開発を導入した背景やツール選定の理由、実際に導入した所感などをご紹介します。 アーカイブはこちら! https://www.youtube.com/watch?v=I0Wxr1JCvhs 登壇者紹介 @tokuda109 / 株式会社メルペイ Frontend Engineer 2019年10月に入社し、クーポン機能のフロントエンド開発を担当後、パフォーマンスやテスト等のフロントエンドの
2008年8月21日に開催された 東京Ruby会議01でのTech Talksを録画した動画をニコニコ動画にアップロードしました。 【ニコニコ動画】tokyorubykaigi2008 以下、個別の動画へのリンクです。 オープニング 【ニコニコ動画】東京RubyKaigi01 オープニング - kakutani 前半プログラム 【ニコニコ動画】それ Ruby でもやりたい - t-wada 【ニコニコ動画】sexy development with classx - walf443 【ニコニコ動画】DocDiff:Rubyで書かれたテキスト比較ユーティリティ - 森田尚 【ニコニコ動画】オフィスで踏み出すRubyの世界 - こしばとしあき Lightning Talks 【ニコニコ動画】Asakusa.rb設立のおしらせ - 松田明 【ニコニコ動画】Tokyu.rb活動報告 - こう
ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。LINEヤフー Tech Blog こんにちは、TechBlog担当の井野です。 3月8日に開催されたOpen TechTalk「Hadoop Hack Night」についてのレポートをお届けいたします。本イベントは、思った以上に多くの方にご応募いただき抽選とさせていただきました。当日は、当選された100名の方々にお集まりいただきました。ありがとうございました。 さて、本イベントですが、大きく分けて三部構成でお送りいたしましたので、各々ご紹介いたします。本イベントのTwitterハッシュタグ『#hadoophn』も活発にやり取りされておりました。 イベントの詳細は、技術評論社さんの「gihyo.jp」にも掲載されておりますので、 あわせてご覧ください。 Hadoop
株式会社TechTalk
■ 内容 ・タクシーアプリ『GO』のデータ基盤の全体像(鈴木) p. 3~ ・車両位置情報データの圧縮によるCloud Pub/Subのコスト削減(牧瀬) p. 8~ ・AWS Aurora S3 Export を利用した、負荷をかけない GCP BigQuery へのデータ連携 (伊田) p. 23~ ・到着予想時間(ETA)サービスの特徴量のニアリアルタイム化(鈴木) p. 39~ ■ YouTube https://www.youtube.com/live/sD8IpwoIkaw?feature=share&t=170 ■ connpass https://jtx.connpass.com/event/282134/
株式会社TechTalk
Google 日本語入力 TechTalk 2010 当イベントへの申し込みは締め切られました。 次回のイベントをご期待ください。 © Google
2008年8月27日にサイボウズ・ラボを会場として開催された Microblog conference#1 でのTech Talksを録画した動画をニコニコ動画にアップロードしました。 【ニコニコ動画】Microblog Conference #1 以下、個別の動画へのリンクです。 サービサー講演 【ニコニコ動画】Inside Echo - kazeburo 【ニコニコ動画】Queueueueueue - tokuhirom ミドルウェア講演 【ニコニコ動画】memchached pluggable engine concept - tmaesaka 【ニコニコ動画】Q4M a high perfomance message queue for MySQL - kazuho LT 【ニコニコ動画】クライアントアプリの矜持 - kan 【ニコニコ動画】acotieのドキドキPerlプロ
株式会社TechTalk
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く