タグ

2015年1月23日のブックマーク (4件)

  • SQLインジェクション対策もれの責任を開発会社に問う判決

    ポイントは下記の通りです。 X社(原告)はセキュリティ対策について特に指示はしていなかった 損害賠償について個別契約に定める契約金額の範囲内とする損害賠償責任制限があった 当初システムはカード決済を外部委託し直接カード情報を扱っていなかった X社が「カード会社毎の決済金額を知りたい」とY社に依頼をして、その結果カード情報をいったんDBに保存する仕様となった(2010年1月29日) X社からの問い合わせに対してY社は、カード情報を保持しない方式に変更することが可能で、そのほうが安全となり、費用は20万円程度である旨を伝えた(2010年9月27日)が、その後X社は改良の指示をしなかった 以下の脆弱性その他が認められた システム管理機能のIDとパスワードが admin/password であった 個人情報が記載されたお問い合わせログファイルの閲覧が可能(ディレクトリリスティングと意図しないファイ

  • FTH - Fault Torelant Heap の無効化やリストのクリア方法など | ゲームプログラマの生態: ゲームプログラマの小ネタ 0x0003

    2011年7月31日日曜日 ゲームプログラマの小ネタ 0x0003 Windows 7環境下でVisual Studioを用いてプログラムをデバッグ開始すると、 「出力」ウィンドウに FTH: (nnn): *** Fault tolerant heap shim applied to current process. This is usually due to previous crashes. *** と表示されることがある。 これの意味と対処法とか。 ■FTHとは FTHは、"Fault Torelant Heap"の頭文字をとっている。 Windows 7から実装された機能で、メモリ破壊を起こしたプロセスを覚えておいて 次の実行時からは、壊される領域を織り込んでメモリ確保するという仕組み。 開発者視点では、バグの再現が難しくなるだけであって、迷惑極まりない機能。 ユーザー的には、

  • モンテカルロ法で次元の呪いを体験する - ぷる日記

    MCMC講義(伊庭幸人) 難易度 - YouTube を観ていたところ、「(モンテカルロ法で円周率を求めるのは高次元になるとうまく行かなくなるので)一度は必ずやってみるべし!」と言われたのでやってみました。(4:17~) もちろんSASで。 N次元単位超球の(超)体積 超球を包む1辺の長さが2の超立方体の(超)体積 円周率を求める コードをシンプルにするために球の中心を原点にとり、すべての次元に対して正の方向のみを考えます。すると、球内部の体積は、単位立方体の体積はとなります。 この立方体の中に一様ランダムに点を打っていったときに、点を打った数と球の中に点が入ったときの数の比率が立方体の体積に対する球内部の体積の比率に近くなることが期待できます。 式で書くと、 について整理すると となります。*1 コード %macro pi(dim=, rep=); data pi; do i = 1 t

  • ネットの音楽オタクが選んだ2014年の日本のアルバム ベスト50→1 - 音楽だいすきクラブ

    毎回同じことを書いて申し訳ないのですが、このランキングは記録用です。つまり5年後10年後に「2014年の音楽はこうだったのか」ということを残しておくために作っています。順位はその時の結果を示すものにすぎず、作品の優劣を示すものでもありません。それは聴く人それぞれが決めればいいことです。 なぜそんなことをくどくど書いているのかというと、やっぱり怖いからです。自分の大好きなものが貶されるって当に嫌なこと。だからそういう意味でランキングを作るなんて当は罪深いことなのです。しかもデータを集計して自分の責任の所在を覆い隠すなんてなおさら卑劣なのは自覚しています。 ですが、それでも新しい音楽と出会うことができる場としての恩恵の方が大きいと思い、この場所を作りました。有志を募り、一部の作品だけどレビューをつけました。あなたが新しい音楽を見つける道具になればうれしいです。(ぴっち) 細かいルール、参考

    ネットの音楽オタクが選んだ2014年の日本のアルバム ベスト50→1 - 音楽だいすきクラブ