タグ

runmkのブックマーク (365)

  • teratailに投稿されたメールフォームにCSRF脆弱性が残存した理由 | 徳丸浩の日記

    teratailに以下のような投稿がありました。 PHPでメールフォームを作成したので、脆弱性がないかアドバイスいただけないでしょうか。 エンジニアでもなければ、PHPもろくに書けない雑魚ですが、「php メールフォーム 作り方」でググって表示されるサイトを見ると、「んんんんん???」と思うところがあります。 これらを参考にしたり、コピペする方は、記述されているコードの良し悪しは判断できないかと思います。 そのような方々が参考にできるメールフォームを作りたいという思いで、調べて作りました。 周りに書いたコードを確認してもらえる人もいないので、皆様からのアドバイスがほしいです((_ _ (´ω` )ペコ 【PHP】作成したメールフォームに脆弱性がないか、アドバイスもらえないでしょうかより引用 どれどれ…と確認すると、トークンのチェックが入っているにも関わらずクロスサイト・リクエストフォージ

    runmk
    runmk 2017/04/12
  • 全てのWindowsユーザを幸せにするツールたち - Qiita

    僕個人がWindowsマシンにインストールしていて、 これが無くなったら困るなあ・・・という、 そこに当たり前に存在する幸せ(ツール)を紹介します。 プログラマでなくても幸せになれるツールを選びたかったので、 敢えてプログラマ向けとせず「全てのWindowsユーザ」としております。 Clover Chrome風のエクスプローラーです。 標準のエクスプローラーはフォルダごとにウィンドウが表示されるので、 気づいたらいくつもウィンドウが無数に増えて、 今見たいフォルダがどこにあるかわからなくなることが多々あります。 Cloverを使えば、タブで管理されるのでウィンドウは1つ(任意で増やせます)、 目当てのフォルダもすぐに見つかってイライラから解消されます。 さらに、Chromeのショートカットも使えるため、 例えば、一度消してしまったタブをShift+Ctrl+Tで復活、なんてこともできます。

    全てのWindowsユーザを幸せにするツールたち - Qiita
    runmk
    runmk 2017/03/23
  • 新しいディレクターが来て会議を変えた話

    がっきー@漫画家総合垢 @gakky88NSR ゲーム開発時代の話。 開発の中盤、開発は難航していた。 会議はミスやトラブルの責任の追求が中心に行われ、処刑場になっていた。 ある日、新しいD(ディレクター)が配属された。 僕の大好きなゲームを作った人だった。 2017-02-10 22:39:45 がっきー@漫画家総合垢 @gakky88NSR Dが来て初めての会議。 リーダーはいつもの様にミスした者や遅れた者を探し、追求し、叱った。 Dはそれを見て笑った。 「ずっとこんな事してたの?」 「やめやめ!会議のやり方を変えます」 2017-02-10 22:40:07 がっきー@漫画家総合垢 @gakky88NSR 「まず、進捗の報告は出来てない物、問題のある物だけで良いです。 出来てる物は予定表で分かるから必要無い。 で、その問題がどうすれば解決出来るか、助けがいるなら何が欲しいかだけを話し

    新しいディレクターが来て会議を変えた話
    runmk
    runmk 2017/03/23
  • エンジニアの情報収集法まとめ - nesheep5's blog

    ※二重管理になってしまうため、エンジニアの情報収集法まとめ - Qiitaに情報集約することにしました。 今後はQiita記事を参照してください。こちらの記事は情報更新しません。 はじめに プログラミング系の時事ネタは能動的に情報収集しないと入ってこないのですが、若手だった頃はどうやって情報を仕入れればよいのかさっぱり分かりませんでした。 情報収集のコツを掴んでからパッと視界が開けた経験があるので、特に新米エンジニアの方は参考にしてみてください。 ニュースアプリ Gunosy、SmartNewsなど色々試しましたが「はてなブックマーク」がプログラミング系記事多めでした。 通勤時間などに流し読みして、気になるものは深く調べると良いです。 はてなブックマーク はてなブックマーク - 人気エントリー - テクノロジー ITニュース Webサイト TechCrunch Japan TechCrun

    runmk
    runmk 2017/03/23
  • CSSのコピペだけ!おしゃれな見出しのデザイン例まとめ68選

    今回は見出し(h1〜h6タグ)のオシャレなデザインサンプルを68つ紹介します。CSSコードをコピペすればそのまま使うことができます。もちろん自分好みにカスタマイズして使って頂いても構いません。

    CSSのコピペだけ!おしゃれな見出しのデザイン例まとめ68選
    runmk
    runmk 2017/03/08
  • かっこいい日本語フリーフォント16選(デザイン向き) - 無料で使える日本語フォント投稿サイト|フォントフリー

    語のフリーフォントを利用してデザインする際などに「クールなデザインにしたい」「かっこいいフォントを使いたい!」という場面があるかと思います。 ただ、英語のかっこいいフォントはすぐに見つかるのに、日語になるとすぐに見つけられないということがあります。 そこで今回は、デザイン性が高くてかっこいい日語フリーフォントフォントのタイプに分けてご紹介していきます。 商用利用可能なものから、漢字を含んだもの、カタカナのみのかっこいいフォントまで幅広く用意してみましたのでご覧ください。 かっこいいゴシックフォント 鉄瓶ゴシック 鉄瓶(てつびん)ゴシックは、フォントな自由さんが公開している角ゴシックフォントです。 「源ノ角ゴシック」を改変して制作されており、極太の文字かつごつごつとした質感がかっこいいフォントです。 商用:OK ひらがな:◯ カタカナ:◯ 漢字:◯ ▷ 鉄瓶ゴシック スマートフォン

    かっこいい日本語フリーフォント16選(デザイン向き) - 無料で使える日本語フォント投稿サイト|フォントフリー
    runmk
    runmk 2016/08/15
  • DI・DIコンテナ、ちゃんと理解出来てる・・? - Qiita

    意外と分からずに、「とりあえず」とか「なんとなく」で使っちゃうパターンが多い系案件な気がして書いてみます。 こんな事ありませんか? DIとDIコンテナの違いを説明出来ない DIとサービスロケータの違いを説明出来ない DIを使ってるつもりが、サービスロケータになっている DI、サービスロケータが、ただの「パターン」の1つであることを理解してない DI(Dependency Injection)を正しく理解する そもそも、Dependeny Injectionを日語にするとどういう意味になるでしょうか。 多くの人が「依存性の注入」とか応えるのではないでしょうか? 私もそうでした。きっと何かで読んだのでしょう。 (wikipediaに「依存性の注入」と書いてありますね) 補足 なぜ依存性を注入してあげると良いのか、そのメリット等は後述しますが、 DIというのはただのパターンの1つです。 たまに

    DI・DIコンテナ、ちゃんと理解出来てる・・? - Qiita
    runmk
    runmk 2016/08/03
  • ポケモンGO初級者が中級者に進化するためのTipsまとめ|nogpon|note

    ※この記事は7月のものなので記事内容が古いです。 先日公開されてから社会現象となっている「ポケモンGO」ですが、周りを見ていると結構みんなどうしたらいいかよくわからないとか、闇雲に非効率なプレイしてたりするのでもったいない気がします。 そこですでにプレイヤーレベル22であるポケ廃の私がこの4日間で試行錯誤して見つけた(あとはネット上でよく語られている)Tipsとか心得をノートにまとめましたので共有します。 ちなみにこのTipsの想定プレイヤーレベルは3から15くらいまでです。 みんな早くオレのいる高みまで上って来いよ(・∀・) --- 捕獲編 ・渋谷や秋葉原などの繁華街に行くと大抵誰かしらがルアーモジュールを使っていて、そこにポケモンが湧いてくる。桜色の花びらのようなのが舞っているポケストが目印。闇雲に歩きまわるよりはその近くのカフェや居酒屋でポケモンを待ち構えたほうが早い。 ・繁華街のル

    ポケモンGO初級者が中級者に進化するためのTipsまとめ|nogpon|note
    runmk
    runmk 2016/07/27
  • 巨人の肩から眺める『現代思想史入門』

    ガルシア=マルケス『百年の孤独』で、数学だけに異様な興味を示す天才が出てくる。まともな教育を受けたこともなく、あらゆる文明から遠く離れた廃屋に一人で暮らし、すべての情熱を数学に注ぎ込み、一生をかけて二次方程式の解法を独力で見つけだす。 男は天才だが、愚かなことだと思う。ただ一人の思考だけで、まったくのゼロから、二次方程式の解の公式を導くまで才能を持っているにもかかわらず、それだけで一生を費やしてしまったのだから。男は幸せだっただろうが、もし教育を受けていたならば、その思考はさらに先の、もっと別ところへ費やすことができただろうに。 「こんなこと考えるのは私だけだ!」と叫びたくなるとき、このエピソードを思い出す。オリジナルなんて存在せず、要は順列組み合せ。デカルトやサルトルといった哲学者でさえも、完全に無から生み出したわけではなく、時代の空気に合わせ、過去の知的遺産をまとめたり噛み砕いた、知の

    巨人の肩から眺める『現代思想史入門』
    runmk
    runmk 2016/07/20
  • 「なぜ会社員は稼げないのか」を教えてくれた経営者の話

    「会社員は稼げないよ」と私はコンサルタント時代、出会う多くの中小企業経営者に言われ続けた。 「そう言われても……」と思いつつ、彼らの稼いでいる金額を聞かされるたびに、私は驚きを禁じ得なかった。 せいぜい30人程度の中小企業であっても、それなりの割合で経営者は3千万円以上の報酬を手にしている。100人を超えている企業で、長く続いている企業であれば、億単位で報酬を手にしている経営者も珍しくない。 「上場企業の社長の報酬が数億円」で驚いている場合ではない。儲かっている中小企業の経営者の報酬は、それこそ青天井である。 だが、多くの経営者はそれを黙っている。「従業員には言えないよ」と私はなんども聞かされた。 もちろん彼らはリスクと隣り合わせである。何かの拍子で会社が傾けば手元に残るのは借金であるし、従業員の不始末を自らの責任にしなければならない時もある。 だが「リスクを取っても経営者になりたい」とい

    「なぜ会社員は稼げないのか」を教えてくれた経営者の話
    runmk
    runmk 2016/06/15
  • 地図アプリの開発を爆速化する「Webマッピング」サービスの活用術を大公開! - paiza times

    どうも、まさとらん(@0310lan)です。 今回は、地図上にデータをマッピングすることで、さまざまな情報を「見える化(可視化)」できるWebサービスの活用法についてご紹介しようと思います! マッピングが出来るようになると、単なる「データの集まり」だったものが視覚的にとても分かりやすくなるので非常に便利です。 誰でも簡単に扱える定番のマッピングサービスから、地図アプリなどの開発に役立つモノまで取り上げてご紹介しようと思います。 ちなみに、マッピングをするのに必要な「データ」に関しては、無償で利用できるオープンデータをまとめたサイト「LinkData」に公開中のモノを利用しているので、みなさんもぜひ一緒にトライしてみてください! ■「Googleマイマップ」を活用しよう! まずは、誰でも扱いやすいGoogleの「マイマップ機能」を使って、簡単なマッピングに挑戦してみましょう! データは、Li

    地図アプリの開発を爆速化する「Webマッピング」サービスの活用術を大公開! - paiza times
    runmk
    runmk 2016/03/15
  • http://harold-spm.com/programming-monndai/

    runmk
    runmk 2016/02/14
  • 【コラム】Ruby on Railsが向上させたのは生産性でなく技術力

    Ruby on Railsのversion5の公開が迫っている。目玉の新機能としてチャットが簡単に制作できるAction Cable機能が実装された。Action Cable機能を使えば、RailsにWebSocketを組み込むことができる。 この機能を使えば、2,3人のスタートアップでも、Lineのようなリアルタイムのチャット機能を組み込める。今後は、チャット機能を備えたアプリが増えるのではないだろうか。 さて、高い生産を売りにしてきてここまで発展してきたRailsだが、実際は生産性はそこまで高くはない。 それよりもRailsの功績は、一人が個人で扱える技術を高めたことにある。 Rails初期 私がはじめてRailsに触れたのはversion0.3の時だったと記憶している。 5分だが10分でweb画面が作成できるという動画を発見し、すぐにRailsに手を出したのだ。 しかし、いじったのは

    【コラム】Ruby on Railsが向上させたのは生産性でなく技術力
    runmk
    runmk 2016/02/06
  • Alan Rickman, Harry Potter and Die Hard actor, dies aged 69

    Actor Bill Paterson has said he had "no inkling of the seriousness" of Alan Rickman's illness despite visiting him just two weeks ago Actor Alan Rickman, known for films including Harry Potter, Die Hard and Robin Hood: Prince of Thieves, has died at the age of 69, his family has said. The star had been suffering from cancer, a statement said. He became one of Britain's best-loved acting stars than

    Alan Rickman, Harry Potter and Die Hard actor, dies aged 69
  • LINEで虐待方法を話し合っていた親に「殺された」3歳児は、おそらく救えていた(駒崎弘樹) - 個人 - Yahoo!ニュース

    3歳児の父親の駒崎です。 またしても、胸が潰れるような事件が起きました。 ・<狭山女児死亡>母らLINEで虐待やりとりか「帰ったらやろうね」- Yahoo!ニュースhttp://bit.ly/1Oj6MJV ・3歳娘に「正座」強要…元同僚が激白、目にあざも(テレビ朝日系(ANN))- Yahoo!ニュースhttp://bit.ly/1Oj73wG 報道が事実とすれば、この残酷な母親と内縁の夫に強い憤りを覚えないかと言ったら、嘘になります。 しかし、我々は「再発防止」の観点から、この事件を見なくてはいけません。 現在出ている限られた情報からですが、分析をしたいと思います。 【死までのタイムライン】まず、羽月ちゃん(3歳)が命を落とすまでに至るタイムラインを、報道資料から整理してみました。 2012年 8月 誕生 2012年 12月 4ヶ月検診受診せず 2013年 4月 (受診がなかったので)

    LINEで虐待方法を話し合っていた親に「殺された」3歳児は、おそらく救えていた(駒崎弘樹) - 個人 - Yahoo!ニュース
    runmk
    runmk 2016/01/15
  • クロール、速いのはS字?I字? 長年の論争に「答え」 - 一般スポーツ,テニス,バスケット,ラグビー,アメフット,格闘技,陸上:朝日新聞デジタル

    競泳自由形のクロールで中長距離をより速く泳ぐには、プールの中で腕をS字状に動かして水をかく方が、まっすぐI字状に水をかくより有利だとわかった、と筑波大や東京工業大などのチームが発表した。短距離なら逆にI字が有利になるという。流体力学的な解析でメカニズムの違いを解明。最適な泳法を身につけるトレーニングに応用が期待できるという。 競泳界ではより速く泳ぐ腕の使い方について長年論争が続いてきた。筑波大の高木英樹教授(バイオメカニクス)らは、コンピューターシミュレーションやロボットアームの水中実験などで、腕の周りにできる水の流れを詳細に調べた。 I字の場合、水をかいたのと逆方向に体を推し進める力がそのまま直線状に働いていた。一方、指先が曲線を描くS字では、水をかく向きが変わる瞬間に手首の周りに渦ができる影響で、体を前に進める力がさらに加わっていた。このため、S字の方が効率よく推進力が得られるという。

    クロール、速いのはS字?I字? 長年の論争に「答え」 - 一般スポーツ,テニス,バスケット,ラグビー,アメフット,格闘技,陸上:朝日新聞デジタル
    runmk
    runmk 2016/01/14
  • 私の名前のない痛みと愛情を。 - くらむせかい

    2016 - 01 - 13 私の名前のない痛みと愛情を。 一度限りの。 普段はくらむと言いますが、便宜上私と言います。 普段と違う感じですが今回のみです。 私は、二人目の子供です。私が生まれた時にはすでに、私以外の子供が家庭には存在していました。 物心と言うものが、一体いつの頃からを指すのかはよく分かりませんが、私の最も古い記憶にも、たしかにその存在はありました。 両親から、いわれのない、或いは理屈の通らない、必要以上の、肉体的精神的な暴力を受ける事を『虐待』と言いますが、私は幸いにも、両親からそのような暴力を受ける事はありませんでした。 私は時に、一人っ子だと申告して生きてきました。 その場合、当り前ですが私は第一子という事になります。あとも先もない、一人になるのです。 実際、日常を生活するうえで、そのような一人の状態である事の方が多かったので、周囲から見ると私は一人っ子だったと思いま

    私の名前のない痛みと愛情を。 - くらむせかい
    runmk
    runmk 2016/01/14
  • 【必読!】Kindleで読める科学・コンピュータ・IT系のおすすめ本30選 | トリビアルニュース

    【必読!】Kindleで読める科学・コンピュータ・IT系のおすすめ30選 2015/10/24 2017/2/4 実は最近Kindle電子書籍を読むのににハマっています。 なぜ今頃ハマっているのかというと、9月にアマゾンプライムビデオというHuluやNetflixのようなサービスが開始したのを知って、試しに登録してみようかと思ってAmazonを見ていて知ったのですが、アマゾンプライム会員になるといろいろ特典が付いているんですね。 その中にKindleが毎月ただで読めるという特典がありまして、Kindleを結構読んだのでその中から科学、コンピュータ、IT系の電子書籍Kindleで読めるをまとめました。まとめてみるとほとんどAmazonで星4~5がついているものばかりです。 最近理系ブームもあって、一般向けの理工書が増えていますが、簡単なばかりが増え、ほとんどが中身の無いもの

    【必読!】Kindleで読める科学・コンピュータ・IT系のおすすめ本30選 | トリビアルニュース
    runmk
    runmk 2015/12/17
  • 豚とりんごのオーブン焼き - ハナゴト

    今日の夕飯は、豚とりんごのオーブン焼き。 最近好きなのがりんごとお肉を一緒に調理してべること。 とくにリンゴと豚バラとチーズの組み合わせが大好きです。 ~豚肉とリンゴのチーズオーブン焼きのレシピ~ ・豚バラ(今回は豚バラブロック肉) ・りんご ・クリームチーズ ・玉ねぎ ・塩コショウ ① 豚バラブロック肉を厚めに切って、多めに塩コショウをします。 リンゴは皮付きのまま薄めのくし切りにします。 ②耐熱容器に玉ねぎの薄切りを敷き詰めます。その上に豚バラ肉、りんご、クリームチーズを並べていきます。 こんな感じで好きなだけ。 さらに塩コショウを振って200℃で余熱をしたオーブンで40分くらい焼きます。 豚バラとりんごのチーズオーブン焼きの出来上がり。 取り分けていただきます。 見え難いですがクリームチーズとリンゴにも焦げ目が付いてこれがまたうまい。 シンプルな味付けですが、白ごはんにも良く合いま

    豚とりんごのオーブン焼き - ハナゴト
  • わたしが知らないスゴ本は、きっとあなたが読んでいる いきなりコンサルタントに抜擢されたSEが読むべき3冊

    この記事のまとめ。また長文エントリごめん。“ITコンサルじゃない、「ファーム」のコンサルタントと一緒に仕事をするハメになったら読む。 「問題解決プロフェッショナル」を読めば、コンサルタントの土俵で話ができる SEとしての分をわきまえるなら「RFP&提案書作成マニュアル」で準備しておく SEには、コンサルタントに無い視座がある。その強みを生かす「業務システムのための上流工程入門」 コンサルタントは、知識経験ないけれどキャラとハートがおおまかカバーすることはぶっちゃけありえない。そうなったらどうしようと思い悩む前にメモをどうぞ。 このblogは「それを知らなかった私にとって有益なもの」になるように心がけてる。つまり、その記事の知識・情報を知らなかったとして、「あ、こんな記事を見つけてラッキー」と思えるようなネタ。 で、この記事は一年前の私が見つけたなら「お、タイムリー」と思えるような内容 

    わたしが知らないスゴ本は、きっとあなたが読んでいる いきなりコンサルタントに抜擢されたSEが読むべき3冊
    runmk
    runmk 2015/11/29