2013年8月19日のブックマーク (5件)

  • Facebookの脆弱性、発見者がZuckerberg CEOのウオールを使って証明

    パレスチナのIT研究者が米FacebookのMark Zuckerberg最高経営責任者(CEO)のウオールにバグ報告を直接書き込んだことを、複数の米メディア(VentureBeat、PCMag.comなど)が現地時間2013年8月18日に報じた。同研究者は、Facebookのセキュリティチームに脆弱性を報告したが無視されたので、証明のためにやむなく実行したとしている。 Zuckerberg氏のウオールに投稿したKhalil Shreateh氏は、自身のブログでこの件について詳しく説明している。同氏は、たとえ友達承認されていなくても別のFacebookユーザーのウオールに投稿できてしまう深刻な脆弱性をFacebook上に発見し、Facebookのホワイトハットプログラムを通じて報告した。しかし電子メールで説明を繰り返したのち、8月14日にFacebookのセキュリティチームから「これはバグ

    Facebookの脆弱性、発見者がZuckerberg CEOのウオールを使って証明
    senahate
    senahate 2013/08/19
    うーむ。
  • PEARのMDB2を使ってSQLインジェクション対策(8月18日) - 夜の歌

    TetsuyaSenaha/MDB2_sample GitHubに載っけたのを、下に表示。 database.php <?php require_once('MDB2.php'); $db_connect = 'mysql://username:password@localhost/database?charset=utf8'; $mdb2 = MDB2::connect($db_connect); if(PEAR::isError($mdb2)){ die('接続エラー'); } ?> index.php <?php require_once('database.php'); //フェッチモードを設定 $mdb2->setFetchMode(MDB2_FETCHMODE_ASSOC); $id = 1; $password = 'password'; //SQLインジェクション対策 $s

    PEARのMDB2を使ってSQLインジェクション対策(8月18日) - 夜の歌
    senahate
    senahate 2013/08/19
    はい、更新。
  • 結果を出すためには「質」よりも「量」をこなして学習することが重要

    By William Murphy 「量より質」という言葉がありますが、実際に成功した人物は「質を上げるために大量の練習をこなしてきた」とインタビューなどで話す人が多いそうです。「質」を上げるための1番の近道は「量」である、と主張するHerbert Luiさんが実在する成功者の経験談などを自身のブログで公開しています。 Quantity Should be Your Priority https://medium.com/better-humans/3bc2b16fe3f5 芸術家のDavid Bayles氏とTed Orland氏は、共同著書であるArt & Fearの中で、「量」と「質」のどちらを優先すればいい結果を導けるかを測る実験について記しています。 実験はある学校の陶器を作成する授業で、生徒を「量」と「質」2つのグループに分け、一定期間つぼを作成する練習をしてもらうというもの。

    結果を出すためには「質」よりも「量」をこなして学習することが重要
    senahate
    senahate 2013/08/19
  • 任天堂は、変えることをどんどん変える

    ソフトの価値をちゃんと認めていただけるような努力をし続けることが非常に重要で、それでなおかつお客様に満足していただく。ちょっといい値段だけど、それだけの価値はあるよねと、お客様との信頼関係の中でしっかりやっていきたい。一方でデジタルだからできることが、こうやって広まりつつある。任天堂は変えないこともあるけど、変えることはどんどん変えているんです。 その意味では変えないことは当に変えないけど、変わることはどんどん変わるよね、という存在でありたい。昔、任天堂はトランプや花札を作っていた会社です。それがおもちゃ屋になって、おもちゃが電子化して、それでテレビゲーム技術に出会って、カセット入れ替え式ではないテレビゲームがあって、ゲーム&ウォッチがあってファミコンがある。 ファミコンを世に出して今年、30年を迎えますけど、任天堂は当にいろんなことをしてきた会社。でも根っこに流れるのはずっと変わっ

    任天堂は、変えることをどんどん変える
    senahate
    senahate 2013/08/19
    「ある意味、インターネットやスマートデバイスに飲み込まれたいろんなコンテンツというのは、価値の維持でみなさんすごく苦労をされている」
  • https://github.com/TetsuyaSenaha/MDB2_sample

    senahate
    senahate 2013/08/19
    SQLインジェクション対策。PEARのMDB2を使って、DBに接続する方法をGithubに書いたけど、ファイル分けしないで書きたいな。