タグ

2013年8月30日のブックマーク (34件)

  • http://www.tbtb.biz/archives/1747818.html

    王中王论坛资料手机站27792

    taka222
    taka222 2013/08/30
  • http://whmscripts.net/misc/2013/apache-symlink-security-issue-fixpatch/

    taka222
    taka222 2013/08/30
  • ミスプリントってレベルじゃない!3Dプリンターともなるとその失敗もダイナミック。21の失敗例

    数年の内に汎用タイプの3Dプリンターが普及し、一般のご家庭でも手軽に利用できると言われている。平面の印刷ならともかく、立体を印刷するわけだから、ミスプリントとやらも、文字がずれたとか紙が詰まったとかいうレベルではないということだけはチェックしておきたい。と、遺伝子にミスプリントがあったらしいパルモが注意を呼び掛けたりなんかしてみる。 3Dプリンター(プリンタ)は、デジタルデータを元に立体物が作れるプリンタのこと。プリンターヘッドを水平に動かしながら、樹脂をノズルから噴出して立体の断面にあたる層を形成、固まった層を次々に重ねて立体物を造形していく「積層造形法」のものが主流となっている。 層を固める方法には、光によって硬化する樹脂に紫外線を照射するものや、熱で柔らかくした樹脂を押し出して冷やし固めるものなどがある。 樹脂がただしく噴出されなかったり、固めるのに失敗しちゃったり、様々なトラブルが

    ミスプリントってレベルじゃない!3Dプリンターともなるとその失敗もダイナミック。21の失敗例
    taka222
    taka222 2013/08/30
    ”ミスプリントってレベルじゃない!3Dプリンターともなるとその失敗もダイナミック。21の失敗例 : カラパイア”
  • 「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備

    paperboy&co.のレンタルサーバサービス「ロリポップ!レンタルサーバー」への攻撃でWordPressを利用している一部ユーザーのサイトが改ざんされた問題で、同社は8月30日、原因について同社によるパーミッションの設定に不備があったことを明らかにした。被害を受けたユーザー数は当初の4802件から8428件に修正している。 29日夜の時点では、攻撃者の改ざん手法について「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされて「wp-config.phpの」の設定情報が抜き出されたと説明していたが、30日午後7時過ぎの説明で、この脆弱性が侵入経路となって同社のパーミッション設定の不備を悪用されたことが原因だったことを明らかにした。同社は「被害拡大の防止を最優先としており、件の発表が今となりましたこと深くお詫び申し上げます」と謝罪している。 攻撃者は

    「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備
    taka222
    taka222 2013/08/30
    ”「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備 - ITmedia ニュース”
  • 「code.9leap.net」をやってみた!ゲームプログラミングを学ぶサイト

    「code.9leap.net」をやってみた!ゲームプログラミングを学ぶサイト 「code.9leap.net(コード・ナインリープ・ネット)」はゲームプログラミングに特化したオンラインで学習できるサービス。ゲームエンジン「enchant.js」を使って格的に学ぶことも可能です。記事では体験レポートをお届けします。 テックアカデミーマガジンは受講者数No.1のプログラミングスクール「テックアカデミー」が運営。初心者向けにプロが解説した記事を公開中。現役エンジニアの方はこちらをご覧ください。 ※ アンケートモニター提供元:GMOリサーチ株式会社 調査期間:2021年8月12日~8月16日  調査対象:2020年8月以降にプログラミングスクールを受講した18~80歳の男女1,000名  調査手法:インターネット調査 最近話題になることが多いオンラインでプログラミングを学べるサービスですが、

    「code.9leap.net」をやってみた!ゲームプログラミングを学ぶサイト
    taka222
    taka222 2013/08/30
    ”ゲームプログラミングをオンラインで学べる!「code.9leap.net」をやってみた | TechAcademyマガジン”
  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    taka222
    taka222 2013/08/30
    ”【2次被害】ロリポップサーバーの予告無しフルパス変更で影響が出た人続出 - NAVER まとめ”
  • mysqladminの小ネタ

    mysqladminなんて基的にshutdownの時しか使わないんですが、まあ色々SQLでやる時とのマッピングとか。 取り敢えず5.6.13ベースです。 ⇒ http://dev.mysql.com/doc/refman/5.6/en/mysqladmin.html mysqladmin create ⇒ CREATE DATABASEに同じ。 mysqladmin debug ⇒ SQLではできない。エラーログにデバッグ情報を出力する。 mysqladmin drop ⇒ DROP DATABASEに同じ。 mysqladmin extended-status ⇒ SHOW GLOBAL STATUSに同じ。 mysqladmin flush-hosts ⇒ FLUSH HOSTSに同じ。 mysqladmin flush-logs ⇒ FLUSH LOGSに同じ。ログ種別は設定できな

    taka222
    taka222 2013/08/30
    ”日々の覚書: mysqladminの小ネタ”
  • 【Dropboxが容量不足の人集合】すぐに22GBの容量が無料で使えるストレージサービス”Copy” - U-NOTE[ユーノート] - 仕事を楽しく、毎日をかっこ良く。 -

    [{"post":"","type":"memo"},{"user_id":"1031249502","event_id":"1952","enabled":"1","id":"39775","time":"2013-08-27 09:19:35","post":"u003Ch4u003E15GBのオンラインストレージが無料で使える”Copy”u003C/h4u003E","order":"0","renote":"0","row":"0"},{"user_id":"1031249502","event_id":"1952","enabled":"1","id":"39776","time":"2013-08-27 09:26:00","post":" 最近では、インターネットにつないだ状態であればどこでもファイルを保存したり、開いたりできるオンラインストレージサービスが広く利用されている

    【Dropboxが容量不足の人集合】すぐに22GBの容量が無料で使えるストレージサービス”Copy” - U-NOTE[ユーノート] - 仕事を楽しく、毎日をかっこ良く。 -
    taka222
    taka222 2013/08/30
    ”【Dropboxの容量不足の人集合】すぐに22GBの容量が無料で使えるストレージサービス"Copy"|U-NOTE【ユーノート】- ビジネスマンのためのノウハウまとめを無料で”
  • 中古のXperia Tablet Zを買ったらドコモショップに没収されそうになった

    ちょっとメンドクサイことになりましたよ… Xperia Tablet Zが欲しかったので、白ロム買ってきました。 で、帰宅してテンション上がりながらいじっていたら、何と…! こんなの初めて見たのですが、液晶のガラス内に気泡が入っています。 ドコモは白ロムでも修理を受け付けてくれるので、さっそくドコモショップへ行ってきました。 話を進めると、何と無償で修理してくれるとのこと! さすがドコモさん太っ腹じゃないですか! しかし次の瞬間。 ドコモショップのお姉さん「こちらの商品ですが、以前使われていた方が補償制度で交換され、 来回収するべきものがお客様の手に渡っているようです。」 自分「は、はぁ…」 DS姉「そうしますと、修理を受け付けることができず、 こちらで回収させていただくことになってしまうんですね。」 つ、つまりこのまま回収されれば、手元には何も残らず白ロム代だけが飛んでいくことに…!?

    taka222
    taka222 2013/08/30
    ”中古のXperia Tablet Zを買ったらドコモショップに没収されそうになった”
  • SELECT ... FOR UPDATEとロックの挙動 - walf443's blog

    kamipoさんが補足を書いてくれたので、参照するとよいです。 基礎的だけど、SELECT ... FOR UPDATEをちゃんと理解できてない気がするな、ということで実際にコンソールで打ちながら挙動を確認してみた。 今回確認した環境は、 mysql> show variables like 'tx_isolation'; +---------------+-----------------+ | Variable_name | Value | +---------------+-----------------+ | tx_isolation | REPEATABLE-READ | +---------------+-----------------+ 1 row in set (0.00 sec) mysql> show variables like 'version'; +-----

    SELECT ... FOR UPDATEとロックの挙動 - walf443's blog
    taka222
    taka222 2013/08/30
    ”SELECT ... FOR UPDATEとロックの挙動 - I sort my thought...”
  • Introducing Wire Protocol Buffers

    APIsAnnouncing the Winners of the Square Local Communi...Building apps to connect businesses with their local community APIsQ&A: Discover what’s new in the Mobile Payments SD...Learn about how KIOS, a kiosk software, conducted early stage testing of the SDK...

    Introducing Wire Protocol Buffers
    taka222
    taka222 2013/08/30
    ”Fly Vim, First-Class”
  • はてなブックマークはブログのアクセスアップの入り口に過ぎないんだよ - はてブのまとめ

    はじめに 先日コリログの青コリさんに寄稿してもらったのだが、一時的にホッテントリーの上位に入るのに匹敵するほどのアクセスがきた。 その日の最終的なアクセスは14000ほど。 普段のアクセス数から差っ引くとこの記事だけで1万近いアクセスがあったことになる。 しかしその記事のはてなブックマーク数は29。 【寄稿】皮膚科のプロに聞いた今すぐ確認できる悪性黒色腫(ホクロのガン)の見分け方 - はてブのまとめ 種明かしをするとポータルサイトのgooに掲載されたからだが、中々興味深いことになったと言えるであろう。 はてなブックマークの影響力とは? 【スポンサードリンク】 はてブ数29と先ほど言ったがgooでは話題になってるとの紹介を受けた。 ホクロのガン - 話題の履歴 - goo いまトピ 話題になってるとの抽象的な紹介だが、はてなブックマークと層がかなり離れてるgooのユーザーからすればはてブ数な

    はてなブックマークはブログのアクセスアップの入り口に過ぎないんだよ - はてブのまとめ
    taka222
    taka222 2013/08/30
    ”はてなブックマークはブログのアクセスアップの入り口に過ぎないんだよ - はてブのまとめ”
  • SmartNewsのUI/UXエンジニアが語る!「iPhoneの画面サイズと室町時代の違い棚」 | Find Job ! Startup

    FINDJOB! 終了のお知らせ 2023年9月29日にFINDJOB!を終了いたしました。 これまでFINDJOB!をご利用いただいた企業様、求職者様、様々なご関係者様。 大変長らくFINDJOB!をご愛顧いただき、誠にありがとうございました。 IT/Web系の仕事や求人がまだ広く普及していない頃にFind Job!をリリースしてから 約26年間、多くの方々に支えていただき、運営を続けてまいりました。 転職成功のお声、採用成功のお声など、嬉しい言葉もたくさんいただきました。 またFINDJOB!経由で入社された方が人事担当になり、 FINDJOB!を通じて、新たな人材に出会うことができたなど、 たくさんのご縁をつくることができたのではないかと思っております。 2023年9月29日をもって、FINDJOB!はその歴史の幕を下ろすこととなりましたが、 今後も、IT/Web業界やクリエイティブ

    SmartNewsのUI/UXエンジニアが語る!「iPhoneの画面サイズと室町時代の違い棚」 | Find Job ! Startup
    taka222
    taka222 2013/08/30
    ”SmartNewsのUI/UXエンジニアが語る!「iPhoneの画面サイズと室町時代の違い棚」 | Find Job ! Startup”
  • PHPとかいろいろ演算代入系の演算子のハナシ - なんたらノート第三期ベータ

    PHPの関数定義はこんな変態的な書き方ができる - 頭ん中 に、続いて。アンリーダブルコードで勉強しようというのがあった、そのとある勉強会の発表ネタです。 これは、PHPMarkdownパーサ の実装を可能な限りそのまま綺麗に変換してJavaScriptに移植しようという js-markdown-extra をやっていたとき、大ハマりして修正に苦労したバグの話から来てます。 演算代入。+= とか *= とかのやつ。関数型の人以外はきっと常用してますね。じゃあ問題。 <?php $tokens = array("a", "b", "c"); $tokens[0] .= array_shift($tokens); print_r($tokens); こうするとどんな結果が出力されるでしょうか。PHPです。 自身の先頭から要素を取り出して、それを先頭要素に文字列追加する。array_shift

    PHPとかいろいろ演算代入系の演算子のハナシ - なんたらノート第三期ベータ
    taka222
    taka222 2013/08/30
    ”PHPとかいろいろ演算代入系の演算子のハナシ - なんたらノート第三期ベータ”
  • 分別のあるRubyモンキーパッチャーになるために

    Rubyのクラスはオープンです。つまりRubyのユーザが既存のクラスを開いて自由に実装を弄ることができるのです。組み込みクラスとてその例外ではありません。 既存のクラスを開いてメソッドを追加したり再定義したりすることを、業界用語で「モンキーパッチ」といいます。モンキーパッチという語には明らかに批判的・軽蔑的ニュアンスが含まれていますが、多くのRubyistはそれにひるむこと無く良くモンキーパッチします。何しろドアはいつも開いてるんですからねぇ。 るびおのモンキーパッチ モンキーパッチャー「るびお」は、製作中のライブラリで多次元配列の要素に頻繁にアクセスする必要が生じました。これには通常、Array#[]または#atを使って次のようにアクセスします。 irb> arr = [[1, 2, 3], [4, 5, 6], [7, 8, 9]] irb> arr[1][2] => 6 irb> a

    taka222
    taka222 2013/08/30
    ”分別のあるRubyモンキーパッチャーになるために”
  • ロリポップ騒動から、AWS移行で死んだ日

    昨日は疲れました。死んだといっても過言では無い。このサーバもほとんど落ちた。1日のアクセス数60000人。ただしアドセンスはたいしたことない。だってみんな必死で検索してるんだもの・・・。 ここいうツイートで癒やされました・・・涙 ロリポップと契約していた顧客がロリポップのサーバ改ざん発表のあとで直撃弾くらいました。ショップでなくてブログだったので引っ越しを先に考えていたのが甘かったです。それもパスワードを複雑にして2段階認証を設定して、wp-config.phpも推奨通り404にしていてやられました。のちにロリポップ側で400に強制変更したようだが、404だってそうそう入れるものじゃ無い。侵入されたサイトのバックアップを直前に取ってあったので、時限爆弾の可能性もあるなとエンジニアが半日かけて精査したけどないようでした。ログイン画面からプルートフォースアタックで入って来たわけではないのは確か

    ロリポップ騒動から、AWS移行で死んだ日
    taka222
    taka222 2013/08/30
    ”ロリポップ騒動から、AWS移行で死んだ日 | More Access! More Fun!”
  • GMO ロリポップ不正アクセス騒動をまとめてみた。(メモ) - ハニーポッターの部屋

    昨日から、Wordpress関係のWeb改竄がJPドメインに対して行われています。低価格のblogサービスを提供しているサイトのロリポップやGMOのInterQなどが被害を受けているようです。 原因は.htaccessとwp-config.phpの初期パーミッションが ◆.htaccess → 644 ◆wp-config.php → 444 だったようなので、同一サーバ内のユーザが侵入された場合、他のユーザの情報も閲覧可能であったため、wp-config.phpからDB情報(table名、ユーザID、パスワード)を取得して各ユーザのDBに不正アクセスしたのではないかと思われます。 公式見解が出ていないため、あくまで推測です。 最終的に ◆.htaccess → 644→604→600 ◆wp-config.php → 444→404→400 へアクセス権を変更したようですが、それでも、不

    GMO ロリポップ不正アクセス騒動をまとめてみた。(メモ) - ハニーポッターの部屋
    taka222
    taka222 2013/08/30
    ”GMO ロリポップ不正アクセス騒動をまとめてみた。(メモ) - ハニーポッターの部屋”
  • TechCrunch | Startup and Technology News

    An autonomous pod. A solid-state battery-powered sports car. An electric pickup truck. A convertible grand tourer EV with up to 600 miles of range. A “fully connected mobility device” for young urban innovators to be built by Foxconn and priced under $30,000. The next Popemobile. Over the past eight years, famed vehicle designer Henrik Fisker…

    TechCrunch | Startup and Technology News
    taka222
    taka222 2013/08/30
    ”MicrosoftがFoursquareに救いの手を差し伸べる意味 | TechCrunch Japan”
  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

    IDEA * IDEA
    taka222
    taka222 2013/08/30
    ”シェルのオプションをまるっと説明してくれる『explainshell』がスーパー便利! | IDEA*IDEA”
  • まるで外付けHDD!Bitcasaを活用して容量不足を解消! | 株式会社LIG(リグ)|DX支援・システム開発・Web制作

    ども、ゆうせいです。 LIGではメディア運営や編集などの仕事をしています。このメディア運営では画像を扱うことも多く、このままでは俺のMacBook Airのストレージが埋まってしまうという危機感がありました。埋まるのは社長の岩上だけで充分だろってことで、サクッと「Bitcasa」を導入することにしました。 Bitcasaとは? Bitcasaはクラウド上の外部ハードドライブで、容量が不足することは絶対にありません。 お使いのデバイス(ホームコンピューター、仕事用ラップトップ、携帯電話、タブレット)とシームレスに連携し、どこからでも保管データにアクセスできます。たとえ巨大なファイルでもお友達やご家族に瞬時に送ることができ、方法も簡単です。 引用元:Bitcasa Infinite Driveの概要 | クラウドの外部ハードドライブ ようするにクラウドストレージです。DropboxとかSuga

    まるで外付けHDD!Bitcasaを活用して容量不足を解消! | 株式会社LIG(リグ)|DX支援・システム開発・Web制作
    taka222
    taka222 2013/08/30
    ”まるで外付けHDD!Bitcasaを活用して容量不足を解消! | 株式会社LIG”
  • 福岡県天神が水没・・・これはヤバイ:ハムスター速報

    TOP > 話題 > 福岡県天神が水没・・・これはヤバイ Tweet カテゴリ話題 0 :ハムスター2ちゃんねる 2013年8月30日 16:36 ID:hamusoku これ、川じゃないよ、天神だよ‥ https://twitter.com/hentai_taihen/status/373324941761863680/photo/1 https://twitter.com/EasyVirtueee/status/373332705942847488 天神もやっとプール開きしたか。 おし、一発泳ぐか。 地下街は大丈夫なんかな(真面目に) https://twitter.com/EasyVirtueee/status/373332705942847488 1 :ハムスター名無し2013年08月30日 16:37 ID:Os9yus820 街中なのにすごいな 3 :ハムスター名無し2013年

    福岡県天神が水没・・・これはヤバイ:ハムスター速報
    taka222
    taka222 2013/08/30
    ”福岡県天神が水没・・・これはヤバイ:ハムスター速報”
  • はてなで @hatebu の『譲渡の儀』を執り行った - Robot Checkerboard

    @hatebu の譲渡をするにあたり「せっかくだから何かやれないかね?」と提案したところ、やってやらんこともないから案出ししてみろよとなった。 「冷蔵庫を特殊な状況下で撮影」「スマパンのコピーバンドが特殊な状況下で演奏」等様々な案を提示したものの実現性が低いため却下、怪我しかねない程の無難な案に着地しそうだったため慌てて再提案。結果として「アメリカっぽいクソマズそうなケーキがいたい」「胴上げがしたい」の2案が採択され、その決行を『譲渡の儀』と名付けた。 「アメリカっぽいクソマズそうなケーキがいたい」 クソマズそうなケーキでアメリカンパーリー的なイキフンにしたいという掴み所が極めて薄いオーダーに対するはてな社の回答はこんな感じであった。 真面目か。 ものっそい厳重な箱詰めをされていたし、あまりにもちゃんとしてるので普通に恐縮する。 駆け寄ってきたスタッフが「かわいいー!」と声を上げたので

    はてなで @hatebu の『譲渡の儀』を執り行った - Robot Checkerboard
    taka222
    taka222 2013/08/30
    ”はてなで @hatebu の『譲渡の儀』を執り行った - Robot Checkerboard”
  • GMOグループのクラックわっしょい祭、永江一石氏「クラックされてるよ」→熊谷社長「されてないWPが悪い」→石森大貴氏「侵入経路分かったWP関係ない」 : 市況かぶ全力2階建

    ソニーの家庭用ゲーム専用機「PS5 Pro」、パソコンみたいに融通が利かないのにソニーレート1ドル155.8円換算の約12万円(税込)で販売

    GMOグループのクラックわっしょい祭、永江一石氏「クラックされてるよ」→熊谷社長「されてないWPが悪い」→石森大貴氏「侵入経路分かったWP関係ない」 : 市況かぶ全力2階建
    taka222
    taka222 2013/08/30
    ”GMOグループのクラックわっしょい祭、永江一石氏「クラックされてるよ」→熊谷社長「されてないWPが悪い」→石森大貴氏「侵入経路分かったWP関係ない」 : 市況かぶ全力2階建”
  • freelifer.jp

    freelifer.jp 2023 著作権. 不許複製 プライバシーポリシー

    taka222
    taka222 2013/08/30
    ”「株式会社はてな」と「はてなブックマークのホットエントリTwitter」を動かしたブログ記事 | メール登録だけで得られるネットビジネスの無料ノウハウを使い貯金0だけどタイ移”
  • iOS/AndroidアプリをJavaScriptで開発、OpenGL対応で高速描画の「Herlock」、クローズドβリリース

    iOS/AndroidアプリをJavaScriptで開発、OpenGL対応で高速描画の「Herlock」、クローズドβリリース HTML5やJavaScriptなどのWebテクノロジーを用いてiOSやAndroid対応のアプリケーションを開発できるツールにはPhoneGapやTitanium Mobileなどがあります。多くのエンジニアが使い慣れたWebテクノロジーでモバイルアプリケーションが開発できるために注目されているこの分野に、新しく国産のツール「Herlock」が参入しました。 HerlockはJavaScriptでiOS/Androidアプリケーションを開発できるツール。開発されたアプリケーションは単体で動作し、App StoreやGoogle Playに登録可能です。 プラットフォームごとに異なるAPIをHerlock内で統一、同じソースコードでiOSとAndroidの両方に容

    iOS/AndroidアプリをJavaScriptで開発、OpenGL対応で高速描画の「Herlock」、クローズドβリリース
    taka222
    taka222 2013/08/30
    ”iOS/AndroidアプリをJavaScriptで開発、OpenGL対応で高速描画の「Herlock」、クローズドβリリース - Publickey”
  • 「モバイルARアプリ開発“超”入門」関連の最新 ニュース・レビュー・解説 記事 まとめ - ITmedia Keywords

    モバイルARアプリ開発“超”入門(6): ARに使えるOpenCVで作る画像認識Androidアプリ (2012/3/1) モバイルARアプリ開発“超”入門(5): iPhoneで動くARアプリを作るためのライブラリ10選 (2012/1/25) モバイルARアプリ開発“超”入門(4): 3DモデルがアニメーションするARをOpenGL ESで作るには (2011/12/21) モバイルARアプリ開発“超”入門(3): NyARToolKit for Androidよりも簡単なAndARとは (2011/11/16) モバイルARアプリ開発“超”入門(2): NyARToolKitでマーカー型ARのAndroidアプリを作る (2011/10/24) モバイルARアプリ開発“超”入門(1): いまさら聞けないAR(拡張現実)の基礎知識 プログラミング未経験でも手軽にAndroidアプリが作

    taka222
    taka222 2013/08/30
    ”「モバイルARアプリ開発“超”入門」最新記事一覧 - ITmedia Keywords”
  • Twitterのスケーリング,新たなピークへ

    Spring BootによるAPIバックエンド構築実践ガイド 第2版 何千人もの開発者が、InfoQのミニブック「Practical Guide to Building an API Back End with Spring Boot」から、Spring Bootを使ったREST API構築の基礎を学んだ。このでは、出版時に新しくリリースされたバージョンである Spring Boot 2 を使用している。しかし、Spring Boot3が最近リリースされ、重要な変...

    Twitterのスケーリング,新たなピークへ
    taka222
    taka222 2013/08/30
    ”Twitterのスケーリング,新たなピークへ”
  • Rspec/Capybara/Turnipの入門記事を全力でまとめてみた - 酒と泪とRubyとRailsと

    Rspec/Capybara/Turnipの入門記事を全力でまとめてみた Aug 30th, 2013 Tweet さっき、『 The Rspec Book』を読み終えました。厚めのですが、RspecやCucumber、Webrat、Seleniumなどを活用するためのノウハウ満載で大満足でした! ということで、こので読んだ内容を忘れないようにするためと、その過程でRspec/Capybaraなどのネット資料をあつめたので、まとめるためにこの記事を書きます。もし、間違いを発見した場合や他にもいいリソースがあれば、是非メッセージを願いします! テスト駆動開発(TDD)と振る舞い駆動開発(BDD) テスト駆動開発(TDD)とは、コードを書く際に最初にテストを書き、次にテストが通る最低限のコードを書き、その後にリファクタリングしていく開発手法です。一方で振る舞い駆動開発(BDD)はTDDの発

    taka222
    taka222 2013/08/30
    ”Rspec/Capybara/Turnipの入門記事を全力でまとめてみた - 酒と泪とRubyとRailsと”
  • ロリポップでWordPressの改竄が拡がった理由

    ロリポップでの大規模なWordPressサイトの改竄について http://lolipop.jp/info/news/4149/ ロリポップからのリリースでは、管理パスワードとログインへのアクセス制限の強化を推奨して、パーミッションの変更と全体のウイルスチェックを行うとしている。WordPressそのもののアップデートはマニュアルに方法が記載されているものの、リリースでは触れられていない。 このことから、被害が大きくなったのは、ロリポップの提供していたWordPressのインストール手順に問題があり、wp-config.phpなどのファイルのパーミッションが不適切だったためではないかと推察出来る。 いくつかのアカウントだけWordPressの管理パスワードが突破される、というのであれば、世界中でほぼいつでも起こっている。 もし、あるユーザーの管理パスワードが脆弱で推測することが出来てしまう

    ロリポップでWordPressの改竄が拡がった理由
    taka222
    taka222 2013/08/30
    ”不意になにかを残すブログ: ロリポップでWordPressの改竄が拡がった理由”
  • 第6回フクオカRuby 大賞 募集 - 福岡県Ruby・コンテンツビジネス振興会議

    ◆大賞 1 件(表彰状、記念トロフィー、副賞100 万円) ・Rubyに対する取組のうち、最も優れているもの。 ◆優秀賞 若干数 (表彰状、記念トロフィー、副賞10 万円) ・Rubyに対する取組のうち、優れているもの。 ◆奨励賞 若干数 (表彰状) ・Rubyに対する取組のうち、良好な評価が出来るもの。(県内企業のみ対象) ◆特別賞 若干数 (表彰状) ・Rubyに対する取組のうち、特に将来性について期待が出来るもの。 ◆企業賞 (※アルファベット順) ・Engine Yard賞 [ 株式会社 Engine Yard ] - Engine Yard Cloudの5,000時間の無料ご利用権 -RubyKaigiへのご招待 (入場チケット、交通費(最大5万円)を2名様分) - 付属賞品: Engine Yard ノベルティーグッズ一式 ・Heroku賞 [ Heroku社 ] - 賞金10

    第6回フクオカRuby 大賞 募集 - 福岡県Ruby・コンテンツビジネス振興会議
    taka222
    taka222 2013/08/30
    ”第6回フクオカRuby 大賞 - 福岡県Ruby・コンテンツビジネス振興会議”
  • Fuby - Functional Ruby

    A rather strange Lightning Talk given at Eurucamp 2013 about a Ruby-cousin, functional language on the Rubinius VM. All the slides are hand-drawn. Phew.

    Fuby - Functional Ruby
    taka222
    taka222 2013/08/30
    ”Fuby - Functional Ruby // Speaker Deck”
  • Mac及び各種Linuxでruby-buildとrbenvをインストールしてruby環境を用意する - Qiita

    いつも新しい環境、新しいユーザーで入る度に実行するので、健忘録的メモ。 .zshrcは.bashrcにするもよし。 git clone git://github.com/sstephenson/ruby-build.git ~/.rbenv/plugins/ruby-build cd ~/.rbenv/plugins/ruby-build sudo ./install.sh mkdir -p ~/local/src mv ~/.rbenv/plugins/ruby-build ~/local/src rm -rf ~/.rbenv git clone git://github.com/sstephenson/rbenv.git ~/.rbenv echo 'export PATH="$HOME/.rbenv/shims:$HOME/.rbenv/bin:$PATH"' >> ~/.zshr

    Mac及び各種Linuxでruby-buildとrbenvをインストールしてruby環境を用意する - Qiita
    taka222
    taka222 2013/08/30
    ”Mac及び各種Linuxでruby-buildとrbenvをインストールしてruby環境を用意する - Qiita [キータ]”
  • Happy English New York – Free English Lesson: The Difference Between Little & Small

    taka222
    taka222 2013/08/30
    ”Free English Lesson: The Difference Between Little &amp; Small”
  • FactoryGirlでファイルアップロードを偽装する - Qiita

    # coding: utf-8 include ActionDispatch::TestProcess FactoryGirl.define do factory :user do name { Faker::Name.name } avatar { fixture_file_upload Rails.root.join('path', 'to', 'avatar.png'), 'image/png' } end end っていう風にすると良い。 こうすることで、avatar.pngをアップロードした状態のUserを生成できる。 最初ActionDispatch::TestProcessをincludeし忘れてて、「なんで動かないんじゃこいつ」ってなってたので、多分他にも困ってる人いるんじゃないかなぁ。 と思ってたら↓こういうやり方もあるらしい。 How to: Use test fixt

    FactoryGirlでファイルアップロードを偽装する - Qiita
    taka222
    taka222 2013/08/30
    ”Ruby - FactoryGirlでファイルアップロードを偽装する - Qiita [キータ]”