タグ

2013年12月1日のブックマーク (7件)

  • たしかにエドウインの公式サイトは503になったが倒産した訳ではない : 市況かぶ全力2階建

    ソニーの家庭用ゲーム専用機「PS5 Pro」、パソコンみたいに融通が利かないのにソニーレート1ドル155.8円換算の約12万円(税込)で販売

    たしかにエドウインの公式サイトは503になったが倒産した訳ではない : 市況かぶ全力2階建
    tsh71
    tsh71 2013/12/01
  • XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス

    メールアドレスの「ルール」に関する話題が盛り上がっていますね。 「メールアドレスのルール」系まとめがそろって間違ってるのでご注意を 「メールアドレスのルール」なんて使ってはいけない3つの理由 これらのエントリに異論があるわけでありません。メールアドレスに関するルールというとRFC5322などがあるものの、現実の運用では簡易的な仕様を用いている場合が大半である…という事情は、私も以前ブログに書きました。、 稿では、「空前のメールアドレスのルールブーム(?)」に便乗する形で、RFC5322に準拠したメールアドレスで、XSSやSQLインジェクションの攻撃ができることを紹介します。と言っても、SQLインジェクションについては、過去に書きましたので、稿では、RFC5322バリッドなメールアドレスでSQLインジェクションとXSSの両方ができるメールアドレスを紹介します。 まず、攻撃対象として、以下

    XSSとSQLインジェクションの両方が可能なRFC5322適合のメールアドレス
    tsh71
    tsh71 2013/12/01
    セキュリティテストの項目に加えたい
  • snoozer05.org

    1978年神奈川県生まれ。電気通信大学電気通信学部情報工学科卒。2009年に株式会社えにしテックを設立。2011年からは一般社団法人日Rubyの会の理事も務める。 近著に『ソフトウェアアーキテクチャ・ハードパーツ』(オライリージャパン、翻訳)『ソフトウェアアーキテクチャの基礎』(オライリージャパン、翻訳)『ユニコーン企業のひみつ』(オライリージャパン、共訳)、『モノリスからマイクロサービスへ』(オライリージャパン、翻訳)など。

    tsh71
    tsh71 2013/12/01
  • 『火垂るの墓』誰の犯した罪と罰。 - 法華狼の日記

    野坂昭如自身の戦時体験を参考にした小説『火垂るの墓』は、1988年に高畑勲監督の手でアニメ映画化された。 戦時中の兵庫県を舞台にして、両親を失って親戚の家に同居することになった兄妹、清太と節子。しかし貧しい共同生活になじめず、ふたりで家を出て防空壕に住みつく。物資が欠乏するなかで終戦をむかえるも、それぞれ間もなく衰弱死した。 そうした一夏の記憶を、死者の回想として描いている。 この物語で兄妹が亡くなった原因について、定見がないまま親戚の家を飛び出した兄の責任を問う意見がある。そうでなくても、主人公の設定がかなり特殊なのではという指摘は多い。 もちろん、両親を死にいたらしめた戦争を始めたのが大人だとか、子供が愚行をおこなっても社会が保護するべきだとか、どれほど重い罪でも死ぬほどの罰が与えられるべきではないとか、そうした反論はいくらでもできる。 その上で、主人公の愚行にどのような意味があるのか

    『火垂るの墓』誰の犯した罪と罰。 - 法華狼の日記
    tsh71
    tsh71 2013/12/01
    火垂るの墓は実際に妹を死なせた野坂昭如が自分を罰する物語なので、叙情的な部分だけ見とけばいいと思いますが、清太の愚行には作劇上の意味もあったのではという話
  • CuBox:LinuxやAndroidをインストールできるローコスト小型PC

    tsh71
    tsh71 2013/12/01
    こういうのひとつ欲しい。使い道は無い
  • 今夜つける HTTPレスポンスヘッダー (セキュリティ編) - うさぎ文学日記

    Webサーバーがレスポンスを発行する際に、HTTPレスポンスヘッダーに付けるとセキュリティレベルの向上につながるヘッダーフィールドを紹介します。 囲み内は推奨する設定の一例です。ブラウザによっては対応していないヘッダーフィールドやオプションなどもありますので、クライアントの環境によっては機能しないこともあります。 X-Frame-Options ブラウザが frame または iframe で指定したフレーム内にページを表示することを制御するためのヘッダーフィールドです。主にクリックジャッキングという攻撃を防ぐために用いられます。 X-Frame-Options: SAMEORIGIN DENY フレーム内にページを表示することを禁止(同じサイト内であっても禁止です) SAMEORIGIN 自分自身と生成元が同じフレームの場合にページを表示することを許可(他のサイトに禁止したい場合は主にこ

    今夜つける HTTPレスポンスヘッダー (セキュリティ編) - うさぎ文学日記
    tsh71
    tsh71 2013/12/01
  • PHPの開発に使えるVagrantfileのまとめ | Engine Yard Blog JP

    このエントリはPHP Advent Calendar 2013 - Qiita [キータ]の1日目です。 PHPの開発に幅広く利用されるようになったVagrantですが、公開されているVagrantfileがGitHub上だけでも300件以上と色々とあるのでまとめておこうと思います。 Search · Vagrant php yandod/php5-nginx-vagrant-sample こちらは手前味噌ですが、自分が使っているVagrantfileです。素のPHPPHPUnit、各種フレームワークの動作検証に使うためにPHP5.5とNginxを構築しています。 またデータベースとしてMySQLとPostgreSQLを両方セットアップしてあり、ImageMagickも入っているあたりも特徴かと思います。 10up/varying-vagrant-vagrants 通称、「VVV」と呼

    PHPの開発に使えるVagrantfileのまとめ | Engine Yard Blog JP
    tsh71
    tsh71 2013/12/01