2012年11月1日のブックマーク (2件)

  • OmniAuthでTwitter認証を作りインテグレーションテストも書く | irohiroki's blog

    OmniAuthでTwitter認証を作りインテグレーションテストも書く (このエントリは、第58回 Rails勉強会@東京で発表した内容をまとめたものです。) OmniAuthは、TwitterGoogleなど様々な認証サービスプロバイダを統一したインターフェースで使えるようにしてくれるgemです。非常に便利なのでさっそく使おうとしたのですが、テストの書き方がわからなくて躓いたので、調べてわかったことやサンプルコードを公開します。 なお、OmniAuthは単体でも使えるのですが、伝統的なユーザ名とパスワードによる認証もサポートすることを想定して、Deviseと併用する構成となっています。 ポイントは以下の通りです: TwitterはOAuth 1.0 認証の過程でTwitterに3回のHTTPリクエストが飛ぶ それらをスタブで受ける 発表で使った資料を下に貼っておきます。最低限のことし

    szks
    szks 2012/11/01
  • トレンドマイクロからのアクセスでデータが改ざんされてしまいます

    HSPプログラムコンテスト2004、最優秀ゲーム賞、受賞! 嬉しさのあまり以後200度を超えるバージョンアップが施され、 いまだに現在進行形として進化を続けている「実ボク」。 完全に着地点を見失った開発者、魂のブログ! 日々100戦くらいのスパーが行われていますが、ここ最近不正アクセスに悩まされています。 単なる不正アクセスではなく、実ボク.exeが生成するスパー結果データをそのまま真似してアクセスしてくるので、スパー結果のページが改ざんされてしまうのです。 当初、ユーザーが勝ち星を増やすために不正行為をしているのかと疑ってしまいました。 が、長くこのゲームを楽しんでくれているユーザーや不正行為にまったく興味のないユーザーだったので、別の原因を考えて調査を始めました。 自宅サーバに残されている膨大なログの中から、以下の5箇所から発信されるアクセスが原因だと突き止め、ipアドレスからその発信

    トレンドマイクロからのアクセスでデータが改ざんされてしまいます
    szks
    szks 2012/11/01
    スコアの改竄が起きたのはシステムの脆弱性。トレンドマイクロに文句を言うのは筋違い。ウイルスバスターのやってることは気持ち悪いけどね