2022年12月16日のブックマーク (11件)

  • [JavaScript] URLを文字列結合で組み立てないために、url-cheatsheetを作った

    [JavaScript] URLを文字列結合で組み立てないために、url-cheatsheetを作った URLを文字列結合で組み立てると色々問題が起きやすいので、それを避けるためにURL APIやURLSearchParams APIでURLを組み立てるパターンをまとめたチートシートを作りました。 azu/url-cheatsheet: URL manipulation cheatsheet for JavaScript URLにユーザーが入力した文字列を含めるときはencodeURIComponentでエスケープする URLはプレーンな文字列ではなく構造化された文字列(文字の並びに意味がある文字列)として扱わないと、さまざまな問題を抱えやすいです。 たとえば、次のように文字列結合でURLを組み立てるとパストラバーサルの問題があります。 name に ../../adminのような文字列が

    [JavaScript] URLを文字列結合で組み立てないために、url-cheatsheetを作った
    xlc
    xlc 2022/12/16
    クラスURLってlocationの表現と同じヤツだよね。JavaScriptってセンスないな、と思ったけど。実際、ユーザの入力を「ファイル名」にすることはあってもURLにすることはしないからねえ。
  • 大阪駅の萌え絵ポスター、憲法解釈論では「問題なし」 平弁護士と考える「表現の自由」 - 弁護士ドットコムニュース

    大阪駅の萌え絵ポスター、憲法解釈論では「問題なし」 平弁護士と考える「表現の自由」 - 弁護士ドットコムニュース
    xlc
    xlc 2022/12/16
    そうだな。日本男児には痴漢する自由もある。
  • 小学生の「体験格差」が深刻 「年収300万円未満」の3人に1人が放課後「何もしていない」 支援団体調査:東京新聞 TOKYO Web

    年収300万円未満の低所得世帯の小学生のうち3人に1人がこの1年、習い事や旅行などの体験活動を何もしていないことが、子ども支援団体が15日に公表した調査で分かった。団体は「『体験の貧困』は将来の職業選択、所得にも影響を及ぼす」として国に対策を求める。(榎哲也) 調査したのは公益社団法人チャンス・フォー・チルドレン(CFC、東京都墨田区)。生活困窮家庭の子どもに学びや体験の機会を保障する活動をしている。 調査は10月、小学生の子どもがいる全国の保護者2097人にインターネットで実施。スポーツや音楽など定期的な習い事、旅行や動物園など単発での体験の有無を聞いた。「体験格差」に焦点を当てた調査は例がないという。今回は中間報告で、最終報告を来年4月以降にまとめる。

    小学生の「体験格差」が深刻 「年収300万円未満」の3人に1人が放課後「何もしていない」 支援団体調査:東京新聞 TOKYO Web
    xlc
    xlc 2022/12/16
    子供の頃に塾も習い事もしなかったぞ。毎日クラスの連中と野球してた。空き地も今よりあったし、そういう時代だった。
  • ジョージア人に「え、日本人?どこの島?」と聞かれたで知らんのかと思ったら、逆にめっちゃ詳しかった→学校でここまで教えられるらしい

    小山のぶよ🇵🇹『ジョージアローカル堂探訪記』発売中 @nobuyo5696 ジョージア人に「日人?!どこの島?!」と聞かれることが多くて不思議に思ってたのだが、どうやら地理の授業で北海道州四国九州を学ぶんだと。奄美の場合どれでもないので、(悔しいけど一番近くて知名度ありそうな)Okinawaと答えるのだが、メイン四島以外は未知なようで毎回微妙な空気になる。 小山のぶよ🇵🇹『ジョージアローカル堂探訪記』発売中 @nobuyo5696 ↑てゆうか、ジョージアの人がHonshuとかKyushuとか普通に知ってくれてるのすごくね。日人で「ラチャ=レチュフミ地方」とか「サムツヘ=ジャワヘティ地方」とか知ってる人いったい何人いる?って話よぬ。 小山のぶよ🇵🇹『ジョージアローカル堂探訪記』発売中 @nobuyo5696 南国出身どくタイプ/翻訳(日仏)と物書きしながら旅/各国の風

    ジョージア人に「え、日本人?どこの島?」と聞かれたで知らんのかと思ったら、逆にめっちゃ詳しかった→学校でここまで教えられるらしい
    xlc
    xlc 2022/12/16
    キミたち、なんでそんなに簡単に騙されるんだ。
  • 「ニセ科学は公開討論を要求しがち」な理由はこれ?→納得の声多数「公開討論で得をするのはニセ科学側」

    takua フリザード @takua_scientist ニセ科学は公開討論を要求しがちです。一言でいうと「素人でもなんとかなるから」です。 全世界の専門家が論文誌で検討を重ねています。公開討論などしなくても、質の高い研究結果を見れば十分です。 pic.twitter.com/JSZAaRckGY

    「ニセ科学は公開討論を要求しがち」な理由はこれ?→納得の声多数「公開討論で得をするのはニセ科学側」
    xlc
    xlc 2022/12/16
    ひろゆきがやたら「論破」したがるのもこれ、バカを味方につけて主導権を取れば勝ちと思ってる。今の日本、バカが力を持ちすぎでヤバいと思うよ。
  • 「なぜ日本人はいまだにPDCAばかり使っているのか?」米国人経営者が疑問を抱く理由

    株式会社経営共創基盤(IGPI)共同経営者(パートナー)、IGPIシンガポール取締役CEO。 早稲田大学政治経済学部卒、IEビジネススクール経営学修士(MBA)。大学卒業後、キャップジェミニ・アーンスト&ヤングに入社。日コカ・コーラを経て、創業期のリヴァンプ入社。アパレル企業、ファストフードチェーン、システム会社などへのハンズオン支援(事業計画立案・実行、M&A、資金調達など)に従事。 その後、支援先のシステム会社にリヴァンプから転籍して代表取締役に就任。 退任後、経営共創基盤(IGPI)に入社。2013年にIGPIシンガポールを立ち上げるためシンガポールに拠点を移す。 現在は3拠点、8国籍のチームで日企業や現地企業、政府機関向けのプロジェクトに従事。 IGPIグループを日発のグローバルファームにすることが人生の目標。 共著書に『アーキテクト思考』(ダイヤモンド社)がある。 アジャイ

    「なぜ日本人はいまだにPDCAばかり使っているのか?」米国人経営者が疑問を抱く理由
    xlc
    xlc 2022/12/16
    PDCAもダメだがアジャイルはもっとダメだろ。
  • 「コード品質?レビュー効率?いや、PR数だ!!!」 - Paytner Tech Blog

    開発生産性 Advent Calendar 2022 16日目の記事です。 はじめに ペイトナー株式会社の脇田(@shimpeee_)です!『ペイトナー ファクタリング』開発チームでエンジニアリングマネージャー兼スクラムマスターとして、開発生産性と日々向き合っています。 「コード品質?レビュー効率?いや、PR数だ!!!」これは、他の誰でもなく、半年前の自分に声を大にして伝えたい叫びです。 「PR作成数をKPIにすると良い」とは知っていましたが、実は勘違いしていました。 コード品質やレビュー効率が改善された結果、PR作成数が増えると思っていました。ですが、実際は逆でした。 PR数を増やそうとする(つまり、 PRサイズを小さくする)ことで、レビュー効率が改善され、コード品質も高まっていくのです。 記事は「PRサイズが大きいことが、生産性を落としている全ての元凶だったのか・・・!」と気づくまで

    「コード品質?レビュー効率?いや、PR数だ!!!」 - Paytner Tech Blog
    xlc
    xlc 2022/12/16
    ソースコードレビューは全てのバグを見通し改善方法を指導できる「神業プログラマ」がいない限り自己満足に陥るだけだと思うけどなあ。
  • RESTful のウェブ API 設計で避けるべき 6 つのよくあるミス | Google Cloud 公式ブログ

    ※この投稿は米国時間 2022 年 12 月 1 日に、Google Cloud blog に投稿されたものの抄訳です。 オンラインで、組み立て式のテーブルを注文したとします。ところが、パッケージを開けてみると、組立説明書が入っていません。完成品がどんなものかはわかっていても、それぞれのパーツをどう組み立てればいいのか、まるでわかりません。設計が不十分な API を使うコンシューマ開発者も、同じような経験をしているといえます。適切に設計された API なら、容易に見つけ、検索してアクセスし、使用することができます。高品質の API は、コンシューマ開発者がアイデアをひらめき、新しいユースケースを作り上げる手助けになってさえくれます。 もちろん、API 設計を改善する方法はあります。たとえば、RESTful のプラクティスに従うなどです。しかし、お客様が知らず知らずのうちに、ちょっとした不便

    RESTful のウェブ API 設計で避けるべき 6 つのよくあるミス | Google Cloud 公式ブログ
    xlc
    xlc 2022/12/16
    ユーザがAPIを使いこなすなんてのは幻想。少なくとも何らかのサービスを生み出した企業が相手をする話ではない。もっとわがままに「自分がサービスするのに使ったAPIを提供する」でいいのではないかね。
  • Node.jsでport 80を開こうとするとEACCESSになる | WASP株式会社

    Napierを動くようにしようと思って、80も443も開いてないインスタンスに置きました。 いくつか不備があったのでそれは修正中です。 と言うのは良いとして、表題のようなことになってしまいました。 通常、何かウェブアプリを作った時は、直接サービスで使うポート(80とか443とか)を開かないで、ロードバランサやプロキシで受けて、それを適当なポートにマッピングします。 その方が後からいろいろいじりたい時に楽だったりしますし、スケールさせたい時に都合が良いからです。 とは言え、Napierはプロキシなので、自分で直接port 80や443を開きたいと考えました。変にロードバランサやプロキシを通すと、あれやこれやで面倒臭いことになるからです。 UNIX系OSを使っている人にとっては、一般ユーザがwell-known portを開こうとするとEACCESSになるというのは常識です。 そんなことは言わ

    xlc
    xlc 2022/12/16
    え、そんなバカな?と思って試したらちゃんとポート80で起動したよ。どうやらnpmを使う場合の話らしいが、なんで sudo npm なんてやろうとするのか意味不明。そんなことやってると今に事故を起こすぞ。
  • 『中国コロナ、感染爆発の様相か 「部署は全滅」「社員9割感染」:朝日新聞デジタル』へのコメント

    ブックマークしました ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください Twitterで共有

    『中国コロナ、感染爆発の様相か 「部署は全滅」「社員9割感染」:朝日新聞デジタル』へのコメント
    xlc
    xlc 2022/12/16
    相変わらず中国への無理解と差別意識丸出しなコメントが多くてうんざりする。あなたの隣人に中国人はいないのか?いるならばやはり差別的に接しているのだろうな。
  • 中国コロナ、感染爆発の様相か 「部署は全滅」「社員9割感染」:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    中国コロナ、感染爆発の様相か 「部署は全滅」「社員9割感染」:朝日新聞デジタル
    xlc
    xlc 2022/12/16
    大連でも先週まで週2回行っていた全市民対象のPCR検査を今週やめたばかり。なぜこのタイミングでやめるのか意味不明だった。ロックダウン反対デモに腹を立てた小皇帝習近平がウイルスをばらまいたのではないか。