タグ

2015年2月5日のブックマーク (2件)

  • 「セキュリティ対策」

    「不正な入力に対して脆弱性を発生させないようセキュリティ対策としてバリデーションを行う」。アホか。プログラマならセキュリティ対策とか気にするな。いや、気にするなというのは言い過ぎだけれど、ほとんどの場合においてあなたの書くコードはセキュリティ対策の必要性はない。 攻撃者の細工した入力によってSQL/HTML/JavaScriptが壊れるとかバッファオーバーフローが発生するとか、そういった脆弱性と呼ばれるほとんどのものはただのバグだ。セキュリティ対策っていうのはコードとは切り離された領域で行うDEPだったりASLRだったりX-Frame-OptionsだったりCSPだったりiframe sandboxだったり、そういうものがセキュリティ対策だ。コード上で書くのは「アプリケーションとして正しく動作するための処理」だけだ。 もちろん例外もあるかもしれないけど、それはあくまでも例外だ。日常的に書く

    「セキュリティ対策」
    rna
    rna 2015/02/05
    その正論を淡々と実行できるプログラマは少数派で、くだらないバグは世界中で毎日産まれてて、そんなバグの中でもせめてヤバいやつには気を遣おう、てのがその手の「セキュリティ対策」というかけ声なんだと思う。
  • 希死念慮と向き合う | 社会不安障害と向き合う

    今年の三月以降、ブログ更新が鈍ったとき、多数の方々から「お元気ですか。更新楽しみにしています」と、応援のメッセージをいただき、元気づけられました。ありがとうございました。 やたらと仕事が忙しかったこともある。しかし、長く更新できなかったのは状態に陥っていたことが大きい。 手厚い認知行動療法を受けてきたオマエが何だって今更そんなことになるんだよ? と言われたら、「私が至りませんでいた」と咄嗟に謝りたくなる気持ちが生じるが、今回の記事は、そのような状態に陥るのは自己責任ではないことを明らかにする主旨で書いているので、絶対に謝らない。 実のところ、っぽくなる回路は、あれこれの治療を受けて回復を果たした私の頭の中に今でも存在している。その回路は社会不安障害からの回復後も度々発動する。そのことから、その回路が今でも確かにあるということが分かる。けれども、認知行動療法を身に付けてからの私にとって

    希死念慮と向き合う | 社会不安障害と向き合う