タグ

2022年8月29日のブックマーク (2件)

  • 英語勉強は結局何をやったらいいのか - さめたコーヒー

    タイトルのとおりですが、 英語日記 発音 この2つです。 まぁよくある「英語の成績最悪だった俺が海外仕事できるくらいに英語上達した方法」みたいなタイトルでも良かったんですが、もっと結論重視の話をしようと思いました。 なぜならこんな記事は総じて個人の体験談であり、自分に当てはめることができるかどうかわからない話だからです。 実のところ受験英語で十分話せるようになったという人もそれなりにいるのだと思うし、そういう勉強方法が向いているならそれが一番良いでしょう。 というわけで、「俺の環境では動いたよ」話をやっていきます。 英語日記を毎日書く まず日記を毎日書くができない人にこの方法は向いてない気がします。その時点でほとんどの人類に当てはまりません。 が、まぁ、僕の場合は意外と筆まめなところがあって毎日ではないにせよ日記をなんとなく書き続けておりますので、英語日記という学習方法がそれなりに向いて

    英語勉強は結局何をやったらいいのか - さめたコーヒー
  • 今時の CSRF 対策ってなにをすればいいの? | Basicinc Enjoy Hacking!

    こんにちは @zaru です。今回は昔からある CSRF (クロスサイト・リクエスト・フォージェリ) の今時の対策についてまとめてみました。もし、記事中に間違いがあれば @zaru まで DM もしくはメンションをください (セキュリティの細かい部分についての理解が乏しい…) 。 2022/08/29 : 徳丸さんからフィードバック頂いた内容を反映しました。徳丸さん、ありがとうございます! 認証あり・なしで対策方法が違う点 トークン確認方式のデメリットのクロスドメインについての言及を削除、代わりに Cookie 改変リスクを追記 Cookie 改ざん可能性について徳丸さんの動画リンクを追記 SameSite 属性で防げない具体的なケースを追記 nginx 説明が関係なかったので削除 そもそも CSRF ってなに? 昔からインターネットをやっている方であれば「ぼくはまちちゃん」 騒動と言えば

    今時の CSRF 対策ってなにをすればいいの? | Basicinc Enjoy Hacking!