タグ

2011年4月7日のブックマーク (8件)

  • 次世代Web構築ワークフロー概要

    CMSに関連する部分が変わる 今回は、次世代ワークフローを具体的に説明していきます。 まず、キノトロープがこれまでに使用してきたワークフローを以下に示します。 Phase0 与件策定 オファー内容を確認し、成果の実現がお約束できるか、何をどうするべきかをご提示します。 Phase1 戦略策定/成功予測 調査に基づいてユーザーニーズを洗い出し、何をすれば、どのような成果を出せるか、ビジネス戦略を立案します。 Phase2 戦術策定 ユーザーの満足を獲得し、成果を実現するための具体的な戦術プランおよび詳細要件を確定します。 Phase3 設計(運用設計) Webサイト構造の詳細設計、ページ設計、ビジュアルデザインなど、全ての仕様を確定します。 Phase4 制作/開発 Webサイトの開発(デザイン、システム)およびテストを行い、最終確認後、公開または納品を行います。 Phase5 更新/運用

    windscape
    windscape 2011/04/07
    タイトルにワクワクして読み始めたらキノトロープさんでしたか…申し訳ないですが話半分で
  • ライザムーン(LizaMoon)攻撃に対してもWAFは有効 - ockeghem's blog

    ライザムーン攻撃に対する行き届いた解説を読みました。 大規模インジェクション 「LizaMoon」攻撃について調べてみた。 - piyolog ここで紹介されている内容は素晴らしいと思うのですが、一点、WAFに関する以下の記述が引っかかりました。 SQLインジェクションであれば既知の攻撃手法でありWAFで防ぐことは出来るのではという考え方もありますが、例えばブラックリストタイプのWAFでこの数値リテラル型をつくSQLインジェクションを防ぐことが出来ません。HTTPリクエストとして受けた文字列だけで、最終的にデータベースに対して発行されるSQLでその文字列がどのような扱いになるか(数値リテラルになるのかどうか)判断することが出来ないためです。 当にブラックリストタイプのWAFで防ぐことができないのでしょうか。IBMのレポートに紹介されている以下の攻撃で考えてみます。 /target.asp

    ライザムーン(LizaMoon)攻撃に対してもWAFは有効 - ockeghem's blog
  • suz-lab.com - suz lab リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

  • さきのエントリーへのご批判について - やまもといちろうBLOG(ブログ)

    今日は日帰り出張でして、朝からもぞもぞ動き回っておりましたが、何通かご批判のメールを頂戴しまして、また誤解される書き方を私が確かにしている部分もあり、また内容については補足、反論を入れておくべきと思いましたため、ご人さまがたのご了承を頂戴しまして、一部ここで弁明めいた回答をするものであります。 ご批判内容のそのままの引用は良くないとのことですので、掻い摘んでしまいますことをご容赦ください。 ● 「お前、結局なんなんだよ」 ただの一国民で、市場動向について詳しいので語れということで呼ばれた次第です。 ● 日銀の引き受けについて 日銀法の改正を行って、日銀に直接国債を買わせようという試みについては、現段階では反対です。ECBでも政府への直接融資や国債の引き受けは禁止されていますし、通貨の信認を維持するには中央銀行の規律を護持することが必要という議論を支持します。 ただし、論戦はおおいにやるべ

    さきのエントリーへのご批判について - やまもといちろうBLOG(ブログ)
  • 各国は困惑している|河野太郎公式ブログ ごまめの歯ぎしり

    在東京のパレスチナ大使が、一ヶ月分の給与を義援金として提供して下さったのに続き、アラブ各国の大使が一月分の給与を義援金として提供下さっている。感謝。 サウジアラビアは、地震発生後にヘリコプターを飛ばして自国民を被災者から避難させ、パレスチナ大使館も仙台に居た一家族を避難させるためにバスを仕立てて連れ出した。 各国が様々な手段で自国民保護をしたのは当然として、その際に日の外務省がいかに頼りにならなかったか、各国の書記官クラスは口をそろえる。 被災地へのメディカルチームの派遣の申し出に対する日政府の対応にも、外交官的に言えば「各国は困惑している」。 火曜日の自民党部の会合で、経産省は需給調整契約の内容を持っていることを認め、しぶしぶながら、それを提出することを約束したのだが、今日に至ってもまだ提出しない。東京電力の供給力の計算の前提となる資料の提出もまだだ。 東電と経産省がこうしたデータ

    windscape
    windscape 2011/04/07
    東大にはやっぱスパコンとかがいっぱいあるんだろうか?
  • RailsがRubyistたちに与えた影響:Rails Hub情報局:エンジニアライフ

    Rubyの会とRubyコミュニティで作るオンラインのウェブ雑誌「Rubyist Magazine」(通称るびま)の最新号である第33号が4月5日火曜日に公開されました。技術解説やRuby関連イベントのレポートなど、非常に読み応えがあります。先日、晴れてRubyコミッタの仲間入りをした「リアル厨2」(4月に中学3年生に!)ことShota FukumoriさんによるCRubyのテスト並列化の記事も、タイムリーな感じです。 Rubyistはもちろん、それ以外のプログラマの方々にも一読をお勧めしたいと思ったのが、チャド・ファウラー氏のインタビュー記事です。チャドさんはRails登場以前にふとしたきっかけでRubyを発見して取り組み、以来、著者、コンサルタント、スピーカーという立場で啓蒙してきたパイオニア的存在です。 私が軽い衝撃を受けたのは、次のくだりです。 Rails以前を思い返してみると、

    RailsがRubyistたちに与えた影響:Rails Hub情報局:エンジニアライフ
  • Facebookのプライバシー設定で気をつけたい3つのポイント - はてなニュース

    ソーシャルネットワーキングサービス「Facebook(フェイスブック)」で、入力した出身校や近況をもとに古い友人と再会したり、交流の輪が広がったりした人も多いのではないでしょうか。交流を楽しむ一方で、気を配りたいのがプライバシー設定です。Facebookへの投稿や個人情報の公開範囲など、適切なプライバシー情報の設定方法を紹介します。 ■ 投稿や個人情報の公開範囲を設定する Facebookでは、近況、写真、リンク、動画のほか、連絡先や交際ステータスなど、プライベートに関するさまざまな情報を公開、共有できます。その公開範囲が、Facebookの「推奨」と自分の想定とで違っているかもしれません。Facebookページ上部の「アカウント」から「プライバシー設定」を選び、現在の設定を確認してみましょう。 ▽ Facebook - プライバシー設定 「Facebookでのコンテンツ共有」の欄に、各項

    Facebookのプライバシー設定で気をつけたい3つのポイント - はてなニュース
  • ユーザ数60万人、女性向け人気ソーシャルゲーム「雑貨屋さんストーリーズ」をインタビュー[前編]【三橋ゆか里】 | TechWave(テックウェーブ)

    Mobage(モバゲー)の女性向けゲームランキングに常に登場しているのが「雑貨屋さんストーリーズ」。昨年2010年7月のリリース後、わずか2週間でランキング入りを果たした人気ソーシャルゲームです。今回はそんな雑貨屋さんストーリーズを運営する株式会社メディアインクルーズの取締役、太田匡都史さん(@masatoshi_ota)にお話を伺ってきました。雑貨屋さんストーリーズの成功要因から、新しくリリースしたソーシャルゲームまでたっぷりお伝えします。 雑貨屋さんストーリーズの総ユーザ数は約60万人、ユーザ数はリリースから1年弱経った今でも毎月3~5万人増えているそう。女性なら、幼い頃に誰でも経験したお店屋さんごっこをイメージし、雑貨屋さん経営をライトに楽しめるゲームです。ボタンひとつで商品を仕入れて、その商品を売った差利益で売り上げをあげてお店を大きくしていく。インテリアなどでお店をかわいくデコ

    ユーザ数60万人、女性向け人気ソーシャルゲーム「雑貨屋さんストーリーズ」をインタビュー[前編]【三橋ゆか里】 | TechWave(テックウェーブ)