2021年12月20日のブックマーク (10件)

  • デザイナーとエンジニアを巻き込んだワークフローの改善|鈴木慎吾 / TSUMIKI INC.

    エンジニアリングに興味があるデザイナー、デザインに興味があるエンジニア Advent Calendar」20日目の記事です。 今年の5月から、社内でクライアントワークのチームから自社事業のチームに異動し、映画・ドラマ・アニメのレビューサービスのFilmarksで有料会員機能のPMを担当しています。 以前はUIデザインやアプリ開発、あるいはその中間的な仕事としてプロトタイプ開発やディレクションなどを経験してきました。 PM業の傍ら、社内のデザイナーとエンジニアの受け渡し部分の改善に取り組みました。その検討過程について紹介します。 要件定義・UIデザイン・開発間のワークフロー改善もともとFilmarks内ではディレクターがGoogleスライドなどで要件資料とGithub Issueをつくり、 デザイナーがSketchでUIをつくりZeplinで書き出したURLをエンジニアに受け渡し、エンジニ

    デザイナーとエンジニアを巻き込んだワークフローの改善|鈴木慎吾 / TSUMIKI INC.
    u-qreil8
    u-qreil8 2021/12/20
  • 証明書のピンニングはやめましょう

    デジタルトラスト製品/サービス一覧: エンタープライズ IT、PKI、ID DigiCert® Trust Lifecycle Manager ウェブサイト&サーバー DigiCert CertCentral TLS/SSL Manager コード&ソフトウェア DigiCert® Software Trust Manager 文書&署名 DigiCert® Document Trust Manager IoT&コネクテッドデバイス DigiCert® IoT Trust Manager Matter による IoT デバイス認証 DigiCert® TrustCore SDK

    u-qreil8
    u-qreil8 2021/12/20
  • PHPにはエスケープ関数が何種類もあるけど、できればエスケープしない方法が良い理由

    このエントリは、PHP Advent Calendar 2021 の20日目のエントリです。19日目は @takoba さんによる PHPプロジェクトのComposerパッケージをRenovateで定期アップデートする でした。 SQLインジェクションやクロスサイトスクリプティング(XSS)の対策を行う際には「エスケープ処理」をしましょうと言われますが、その割にPHP以外の言語ではあまりエスケープ処理の関数が用意されていなかったりします。それに比べてPHPはエスケープ処理の関数が非常に豊富です。これだけ見ても、PHPはなんてセキュアなんだ! と早とちりする人がいるかもしれませんが、しかし、他言語でエスケープ処理関数があまりないのはちゃんと理由があると思うのです。 稿では、PHPのエスケープ処理用の関数を紹介しながら、その利用目的と、その関数を使わないで済ませる方法を説明します。 SQL

    u-qreil8
    u-qreil8 2021/12/20
  • 自作DBを始めたい人におすすめの本 - salachike:blog

    この記事は、慶應理工アドベントカレンダー2021の20日目の記事です。 カレンダー全日埋まってすごい 🎉🎉 adventar.org 「Database Design and Implementation」という簡素なDBをスクラッチで作っていくに取り組んだので、その読了エントリです。 Database Design and Implementation: Second Edition (Data-Centric Systems and Applications) (English Edition) 作者:Sciore, EdwardSpringerAmazon こんな人におすすめ MySQLやPostgreSQLを使った経験はあるが、DBの理論やその実装はあまり詳しくない人に特におすすめです。特に自作〇〇*1に興味がある人は間違いなく楽しめると思います。単純にに紹介されている理論

    自作DBを始めたい人におすすめの本 - salachike:blog
    u-qreil8
    u-qreil8 2021/12/20
  • 出店するも地獄、しないも地獄。Amazon税じわじわ34%に上昇、手数料収入がAWS売上の倍に

    出店するも地獄、しないも地獄。Amazon税じわじわ34%に上昇、手数料収入がAWS売上の倍に2021.12.18 21:0060,068 satomi 儲けが残るのか心配。 Amazon(アマゾン)最大の収入源はAWS(アマゾン・ウェブ・サービス)と思いきや。いつのまにか出店手数料に主役が交代していることが米国のNPO「Institute for Local Self-Reliance(ILSR)」の最新調査でわかりました。 手数料収入が2年で倍増上のグラフは、Amazonがセラー(販売店)から徴収する手数料の伸びを示したものです。ご覧のように、2014年には19%だったものが、2018年には30%、今年は34%に急騰しているのがわかります。 ここ数年は手数料収入がAmazonのほかのどの事業部門よりも急速な伸びを示しており、2年で倍に膨れ上がっていて、今年はAWS部門の売上のなんと2倍

    出店するも地獄、しないも地獄。Amazon税じわじわ34%に上昇、手数料収入がAWS売上の倍に
    u-qreil8
    u-qreil8 2021/12/20
  • 自宅警備員ごっこで見つけるハッカーの痕跡 - Fox on Security

    日は、あまり興味を惹く参考記事がなかったので、某サイトをネットサーフィンした件を書きたいと思います。 日、作業cy・・勤務時間外に見ていたのは、このブログでも過去に何度か記事を書いた事がある、世界の監視カメラ映像を見れる某サイトです。 日でも、サイト管理者集計ですが、日時点で1,519台のカメラが掲載されており、オリンピック前に総務省が肝煎りで実施した、サイバー攻撃に悪用されるおそれのあるIoT機器の調査(NOTICE)の結果を嘲笑う様な掲載数を誇ります。 ※このほとんどが監視カメラのパスワード設定なし、又は脆弱なパスワード設定によるものとサイト管理者は公言しています。 URLリンクを貼るのは自己規制しますが、ググればすぐ出てくるサイト(ロシア系だったと思います)なので、業務をサボりたい休憩時間を有効に使いたい方は、たまに見てみると良いかと思います。 久しぶりに閲覧したのですが、ち

    自宅警備員ごっこで見つけるハッカーの痕跡 - Fox on Security
    u-qreil8
    u-qreil8 2021/12/20
  • WordPressが改竄された時の復旧方法と絶対に改竄されない対策

    どういうハッキングをされるのか? さて、題です。ここ10年ちょっとWordPress専門で仕事をしていますが、自分が遭遇したり知り合いが遭遇したケースは「サーバー内のファイルが書き換えられて、アクセスすると他のサイトにリダイレクトされる」というケースです。 サーバーのファイルを見てみると概ね以下の症状になります WordPressをインストールした各ディレクトリのindex.phpなど、phpファイルの文頭に怪しげなコードを書き込まれているwp-content/uploads/ の中には通常画像ファイルなどばかりのはずが、見に覚えのないファイルを大量に置かれる通常の投稿内にいろいろ投稿される(このケースは近年は自分や周りでは遭遇していない) これらのファイルは全部キレイに駆除しない限り、該当部分を削除したり、該当ファイルを削除しても残っているファイルから再度改竄してくるので面倒です。 復

    WordPressが改竄された時の復旧方法と絶対に改竄されない対策
    u-qreil8
    u-qreil8 2021/12/20
  • 錦鯉が「M-1グランプリ2021」優勝!第17代王者に(写真30枚)

    錦鯉が「M-1グランプリ2021」優勝!第17代王者に 2021年12月19日 22:06 33875 19 お笑いナタリー編集部 × 33875 この記事に関するナタリー公式アカウントの投稿が、SNS上でシェア / いいねされた数の合計です。 6743 26918 214 シェア

    錦鯉が「M-1グランプリ2021」優勝!第17代王者に(写真30枚)
    u-qreil8
    u-qreil8 2021/12/20
  • 冷蔵庫のアラームがなり続けていて故障かと思い説明書を確認したら、意外な内容が書かれていて結果的に命拾いした「家電のアラームのおかげで助かってる…」

    いそめしちかこ @iso_meshi 日立の冷蔵庫のマニュアルを作った人に感謝したい話をします。 昨日冷蔵庫に巨大な白菜を入れた後から「ピピッピピッピピッピピッピピッ」というアラームが2分おきぐらいに鳴り続けるようになったんです。 閉め忘れ防止アラームかな?と思って扉を何度も確認したけど、音が止まず。もしや壊れた?→ 2021-12-19 09:13:34 いそめしちかこ @iso_meshi と思って説明書を出してきました。そしたら、「ピピッ」5回のアラームについては記述がない。 その代わりに「近くに音の出る家電はありませんか?」って項目があったんですよね。 それで、冷蔵庫から少し視点を外してみたら、なんと、ガスコンロのグリルが空焚き状態になってたんです…😱→ 2021-12-19 09:13:35 いそめしちかこ @iso_meshi 屈んだ時に腰が当たってうっかりスイッチがオンにな

    冷蔵庫のアラームがなり続けていて故障かと思い説明書を確認したら、意外な内容が書かれていて結果的に命拾いした「家電のアラームのおかげで助かってる…」
    u-qreil8
    u-qreil8 2021/12/20
  • 沖縄のヤンキーは「みな建設業につき、中学の先輩後輩関係が永遠に続く」製造業の少なさと業界の不安定さが生む社会構造の話が興味深い

    わかリン・トーデン @38kikko6 ・沖縄は製造業が非常に少ない ・ヤンキーはサービス業につくのは難しいため、建設業につく ・建設業は製造業と比べて業務のマニュアル化や昇進制度が発達していない。不景気や県政の影響も受けやすく倒産も多い ・そのため自分達で独自の上下関係を作らざるをえず、中学の先輩後輩関係が永遠に続く 2021-12-18 18:54:17 わかリン・トーデン @38kikko6 ・安定した雇用ができないため「都合の良い時だけ後輩を呼びつけて働かせる」という構造もある ・沖縄のヤンキーが戦ってるのは先輩と警察とヤクザであって教師ではない(学校の先生ごときに反抗しても社会の練習にはならない) 2021-12-18 18:58:50 わかリン・トーデン @38kikko6 これはセミナーの話ではないんですけど、「建設キャリアアップ」という制度があって、建設業に従事する個人個人

    沖縄のヤンキーは「みな建設業につき、中学の先輩後輩関係が永遠に続く」製造業の少なさと業界の不安定さが生む社会構造の話が興味深い
    u-qreil8
    u-qreil8 2021/12/20