タグ

2015年2月13日のブックマーク (7件)

  • Facebookに他人の写真を無断で削除できる重大なバグが見つかる

    By Master OSM 2011 「アルバム内の写真を見ず知らずの第三者が簡単に全削除できる」という致命的なバグがFacebookで見つかりました。 7xter: How I Hacked Your Facebook Photos http://www.7xter.com/2015/02/how-i-hacked-your-facebook-photos.html Facebook Graph API Bug Exposes Vulnerability | ProgrammableWeb http://www.programmableweb.com/news/facebook-graph-api-bug-exposes-vulnerability/2015/02/12 Laxman Muthiyahさんは、アルバム内の写真ファイルを削除しようとしてFacebookのGraph API

    Facebookに他人の写真を無断で削除できる重大なバグが見つかる
  • PHPのbasename関数は不正な文字エンコーディングをチェックしない

    昨日のエントリにて、PHPのbasename関数はマルチバイト文字を扱えることを説明しましたが、このブログの読者であれば、きっとbasename関数は不正な文字エンコーディングについてどの程度チェックするのかという疑問が生じたことでしょう(きっぱり)。実はbasename自体は、不正な文字エンコーディングをチェックせず、垂れ流してしまいます。その理由をbasenameのソースコードで確認してみましょう。以下は、basename関数の実装の一部です。 // ext/standard/string.c // php_basenmae() while (cnt > 0) { inc_len = (*c == '\0' ? 1: php_mblen(c, cnt)); switch (inc_len) { case -2: case -1: inc_len = 1; php_ignore_valu

  • お別れの時だ:Flashを使うのをやめよう | readwrite.jp

    Adobe Flash、昔のWebのアニメーションのスタンダードは今や恐竜と同じ道をたどっている。YoutubeですらHTML5に移行した。今や見る影もないくらい落ちぶれた名声は、ここ数週間の間に明らかになった3つの深刻なセキュリティ脆弱性のおかげで更に打撃を受けた。 もう十分だろう。今こそWebユーザーはこのバグだらけで時代遅れなソフトウェアにいつまでもしがみつくのを止め、Flashをアンインストールする時だ。 確かに誰もが今すぐにそう出来るわけではないだろう。社内アプリなどでは未だにFlashを必要としたり、WebサイトでもFlashが無いと動かないものがある。しかし自身の安全とWebを良いものにしておくために、あなたは努力するべきだ。 ReadWriteもFlashの運命に終わりが差し迫っていることについて、2012年に喝采を送ったが、WebサイトOccupy Flashの匿名ライタ

    お別れの時だ:Flashを使うのをやめよう | readwrite.jp
  • 退職届ジェネレーターで作った退職届の書き直しを命じられた話 - 太陽がまぶしかったから

    退職届を作るのがダルいから自動生成したい フリーエージェント宣言を正式なものとするには退職日の1月前までに「退職届」を出すのが一般的なのだけど、いざ作成するとなると億劫である。こういう事務書類を書き始められない事で、転職活動や退職が先延ばしになっていた側面もある。 そんなわけで、簡単に退職届を作れるサービスがないかと探してみたら、『退職理由、退職手続き、退職届フォーマットを探しているならグッバイBiz』にある「退職届ジェネレーター」を見つけた。既に2万5千人もの利用があるそう。 必要事項を入力して「PDFを作成する」を実行すると、こんな感じのPDFファイルがダウンロードできる。ブラウザに表示させる事も可能だ。 退職届ジェネレーターで作った退職届じゃダメな事もある 実は「私儀、」を文末や右端に書く作法があることを知らなくて「へぇ」と思いつつも生成した退職届を提出しようと思ったのだけど、うちの

    退職届ジェネレーターで作った退職届の書き直しを命じられた話 - 太陽がまぶしかったから
    tyamamoto
    tyamamoto 2015/02/13
  • 1台のサーバですら Auto Scaling でケチる - HDE BLOG

    こんにちは。小椋です。 「まあ15分ぐらいなら落ちてても実際そこまで困らないけど、基的には24時間起動していてほしいんだよね……」 という緩めのサービスレベルで稼働しているSPOF気味なサーバー、ありますよね。社内向けのジョブスケジューラーとか、一日に数回なんか集めて分析する奴とか。あんまり表立って言わないだけで、御社にもありますよね? サービスレベルが緩めだし、ミッションクリティカルでもないので、ただ起動しっぱなしにしてほっとけばいいや……と思いきや、やっぱり止まったら止まったで処置も必要だし、生死確認はちゃんとしないといけないし、そもそも起動しっぱなしなのでお金もかかるし、とか、意外とお金も労力もかかりますよね。 私HDEの社長ですが、サーバ代に関してはかなりケチです! そういうケースに関しては、場合によってはEC2のAutoScaling Groupで管理すると節約ついでに横着でき

    1台のサーバですら Auto Scaling でケチる - HDE BLOG
    tyamamoto
    tyamamoto 2015/02/13
  • 【悲報】2020年になくなる仕事一覧に「プログラマー」の文字 : IT速報

    1: 以下、\(^o^)/でVIPがお送りします 2015/02/10(火) 21:23:37.17 ID:33RicK7f0.net すべてのプログラマーwwww無職にwwwww 2: 以下、\(^o^)/でVIPがお送りします(空中都市アレイネ) 2015/02/10(火) 21:24:26.72 ID:ptOZXXGR0.net なるわけないだろ アホか 4: 以下、\(^o^)/でVIPがお送りします 2015/02/10(火) 21:25:36.61 ID:33RicK7f0.net >>2 5年ってかなり世の中変わるぞwwwwww 44: 以下、\(^o^)/でVIPがお送りします 2015/02/10(火) 21:57:37.11 ID:fDXW/JGMM.net 5年経っても自分の住んでるところが光回線通ったり WiFiの電波の範囲にキチンと入れる気がしない 45: 以下、

    【悲報】2020年になくなる仕事一覧に「プログラマー」の文字 : IT速報
    tyamamoto
    tyamamoto 2015/02/13
  • ニコニコ動画(Re:仮)

    ニコニコ動画(Re:仮)