タグ

2011年8月23日のブックマーク (2件)

  • 起業する前に不安に思って言い訳してたことを、ことごとく潰して後押ししてくれた言葉や知識 -歌って踊れるプログラマー

    You are here : 歌って踊れるプログラマー » 未分類 » 起業する前に不安に思って言い訳してたことを、ことごとく潰して後押ししてくれた言葉や知識 はじめに、ずいぶん偉そうな表現により、気分を害される方がいたら当にすみません。 でも私は、起業に踏み出すまで2年がたちました。 2年悩んだことが無駄とは思わないけど、もったいなかったとは思うので、 「いつか起業したいと思っているけど、できない理由を並べている人」の参考になるといいなと思います。 言い訳①「お金がない」 ずばり言い切ってしまうと、会社員っていうのは何もしなくても(何もできなくても)お給料は支払われるし、会社としてはクビにできないわけで、起業する前とした後での最初にぶつかる壁はお金の問題だと思うわけです。 少なくとも私はそうでした。 会社員であるメリットは、たとえばこの不景気で会社がつぶれてしまったとしても日

    utd_sn3781
    utd_sn3781 2011/08/23
    こうして踊らされたバカが失敗して屍を築いていく儚き世よ。いつまでもやらないことと、準備が出来るまでやらないことは別。後者が出来ないならやるべきではない。煽る奴はホント無責任。
  • もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem's blog

    たにぐちまことさんの書かれた『よくわかるPHPの教科書(以下、「よくわかる」)』を購入してパラパラと見ていたら、セキュリティ上の問題がかなりあることに気がつきました。そこで、拙著「体系的に学ぶ 安全なWebアプリケーションの作り方(以下、徳丸)」の章・節毎に照らし合わせて、「よくわかる」の脆弱性について報告します。主に、徳丸の4章と5章を参照します。 4.2 入力処理とセキュリティ 「よくわかる」のサンプルや解説では、入力値検証はほとんどしていません。しかし、入力値検証をしていないからといって即脆弱かというとそうではありません。徳丸でも強調しているように、入力値検証はアプリケーション要件(仕様)に沿っていることを確認するもので、セキュリティ対策が目的ではないからです。 「よくわかる」の中で、私が見た範囲で唯一の入力値検証は、郵便番号のチェックをするものです。以下に引用します(「よくわ

    もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem's blog
    utd_sn3781
    utd_sn3781 2011/08/23
    いいぞもっとやれ