タグ

2017年6月16日のブックマーク (3件)

  • [実験] 静的コード解析ツールはどの程度バグや脆弱性を検出できるのか? ~ SonarQube編 - Qiita

    静的コード解析ツールはバグや脆弱性をどの程度検出できるのでしょうか? 前回、FindBugsでバグだらけのWebアプリケーションを解析してみましたが、今回はSonarQubeで解析してみました。 検証内容 バグだらけのWebアプリケーション(EasyBuggy 1.3.3)が、現在実装済みのバグや脆弱性は以下の80種類です。 障害 デッドロック (Java) デッドロック (SQL) 完了しないプロセスの待機 無限ループ メモリリーク (Javaヒープ領域) メモリリーク (Permanent領域) メモリリーク (Cヒープ領域) ネットワークソケットリーク データベースコネクションリーク ファイルディスクリプタリーク スレッドリーク 文字化け 整数オーバーフロー 丸め誤差 打ち切り誤差 情報落ち 脆弱性 XSS (クロスサイトスクリプティング) SQLインジェクション LDAPインジェク

    [実験] 静的コード解析ツールはどの程度バグや脆弱性を検出できるのか? ~ SonarQube編 - Qiita
    uehaj
    uehaj 2017/06/16
  • 小池知事の入札制度「改悪」でダンピング復活か?自民党と建設業界が猛抗議 | 施工の神様

    入札制度改悪によりダンピングが横行する可能性も 小池百合子・東京都知事の主導で、入札制度が改悪された。ダンピング復活ともささやかれ、東京都内の建設会社に激震が走っている。建設会社の倒産・休廃業の可能性も急浮上し、2020年東京オリンピック・パラリンピックの建設事業に影響を及ぼす新たな火種ともなりそうだ。 しかし、小池知事は「民間に比べて東京都の工事費はとんでもなく高い」と発言し、一歩も引く余地を見せない。一方、都議会自民党と建設業界は、「ダンピングが横行し品質低下を招く」「品確法に抵触する可能性もある」などと猛抗議している構図だ。 「こんな入札制度では誰も応札しなくなる」と危機感を強め、小池知事に真っ向から対立する都議会自民党の髙島直樹東京都連幹事長に話を聞いてきた。 東京都入札制度改革の4つの問題点 まず、小池知事が3月31日に突如として発表した東京都入札制度改革について、ポイントをまと

    小池知事の入札制度「改悪」でダンピング復活か?自民党と建設業界が猛抗議 | 施工の神様
    uehaj
    uehaj 2017/06/16
    「都議会自民党は、業界団体と一体」自分でいってりゃ世話ないわ
  • [国会ウォッチャー]与党委員長による中間報告とかいう国会のレゾンデートルの破壊

    国会ウォッチャーです。 マジ安倍内閣クソ。クズ。なにより公明党がウンコ。宗教信じてないけど、仏罰ってやつがあるならぜひともお願いしたい。吉川沙織議員の賛成討論がよくまとまっていましたが、国会は慣例と紳士協定でなりたっている、良識を前提とした運営をしてきました。今回の国会法56条3のように、「緊急を要する」みたいなあいまいな規定だって、国会の運営が、最低限の良心と対話で成り立ってきた歴史があるから許されてきたわけで、こういうことをやることは、国会の自殺といわれても仕方ないでしょう。なぜ国会があいまいな規定で運営されているのか。たとえば、なぜ国会議員が国会での言動で刑事罰を免除されているのか、よく考えてほしい。嘘つきは当然問題だけど、なぜ国会でそういうことを禁止する規定が無いのか、よく考えてほしい。良心にのっとって、自由に討論することを妨げないため、刑事罰を持って言論を萎縮させないためでしょう

    [国会ウォッチャー]与党委員長による中間報告とかいう国会のレゾンデートルの破壊
    uehaj
    uehaj 2017/06/16
    民新もそうだった、という人もいるけど、じゃあ日本という国がダメなのだ。