タグ

2019年1月27日のブックマーク (8件)

  • Webアプリケーション実行環境におけるセキュリティ - Speaker Deck

    福岡ゆるっとIT交流会 vol.9「セキュリティの話を聞こう」 2019/01/25 さくらインターネット株式会社 さくらインターネット研究所 上級研究員 松亮介 / まつもとりー / @matsumotory

    Webアプリケーション実行環境におけるセキュリティ - Speaker Deck
  • PhpStorm45分集中超絶技巧 #phpconsen #phpconsen_b

    PHPカンファレンス仙台2019の講演資料です。 リファクタリング、ナビゲーション、ファイルの移動、PhpStormをマウスを使って操作していませんか? マウス、トラックパッドは窓から投げ捨ててしまいましょう。 マウスフリーになるPhpStormの知ってトクするショートカット、並びに便利技100選を紹介します。 このセッションを受講すれば明日から開発速度が100倍くらいになる!かもしれません。

    PhpStorm45分集中超絶技巧 #phpconsen #phpconsen_b
    yk5656
    yk5656 2019/01/27
  • 業務でのOSSとの関わり方

    博多で開催された「博多TECH塾 LTイベント!若手エンジニアが普段取り組んでいる技術プロジェクトって?」というイベントに、ご縁があって登壇させていただきました。 会場はGMOペパボさんの天神に有るオフィスでした。 https://hakata-tech-juku.connpass.com/event/112708/ その中で、「業務でのOSSとの関わり方」という題で話をさせていただきました。 資料を掲載しておきます。 2019-01-24 業務でのOSSとの関わり方https://hakata-tech-juku.connpass.com/event/112708/ OSSはOSSで作られていて、その世界はとんでもなく広いです。 それらはレイヤーで区切られつつも、それぞれの技術のデファクトを取ろうと企業に戦略的に公開されている場合も多いように感じます。 Google Microsoft

    業務でのOSSとの関わり方
    yk5656
    yk5656 2019/01/27
  • 無償での情報搾取

    IT 系零細企業を経営していて、特定の技術に強いと外から思われ始めると無償での技術情報の搾取を目的とした問い合わせが多くなる。 自分は残念ながら無償で技術情報の搾取をされた経験があるので、注意喚起として書いておく。この悪しき習慣を潰したい。 情報交換をしたいこのフレーズがメールの文章に含まれていた場合は、とても注意すべきだ。殆どの場合であなたの会社の方が情報を持っており、相手は無償で技術的な情報を得たいと考えていることが多い。 技術の分野の世界はとても狭いので、ほんとうの意味で情報交換を申し込んで来る人はあなたがすでに知っている人の可能性が高い。全く知らない人が情報交換を持ちかけてくるのはまず疑ったほうがいい。 知らない会社から「情報交換をしたい」と言われたら、丁重にお断りをするべきだ。情報交換をしたいと言ってきた会社から仕事につながった経験はまったくない。彼らは一方的な搾取を望んでいるだ

  • 仕事で役に立たない!Linuxネタコマンド集 - Qiita

    ブログやってます。更新などはこちら。地方エンジニアの学習日記 背景 仕事で使えそうだったりしたコマンドをまとめた記事を2つ書いた。 今回は仕事で使えないLinuxの面白コマンド(プログラム)の紹介記事です。 ネタ話くらいにはなるかもしれませんが特に役立つ知識ではないのでお暇な方のみご覧ください。 前に書いた記事はこちら 仕事で使えるLinux ワンライナー集 仕事で使えるかも知れないWindows コマンド&ワンライナー集 + バッチファイル 暇で暇で仕方ない方以外は読まないほうがいいと思います!笑 汽車を走らせる!:sl とても有名なジョークコマンドですね。 Linux関連ののコラムなどでもたまに見たりします(笑) 疲れてるときlsと間違えてslと打った時は少し休む目安になるとかならないとか。 使ってみる

    仕事で役に立たない!Linuxネタコマンド集 - Qiita
  • 放棄ドメインの大量取得によるスクリプトの乗っ取りについて - tike blog

    はじめに 既に役目を終えたドメインの遺産はリンク切れという形でインターネット上に残ることがあります。 ここでいう遺産とは、放棄ドメインに紐付くリソース(画像、外部スクリプトなど)を指します。 閲覧者の目に直接触れるリソース(画像や動画など)が存在しない状態になったことを閲覧者自身が認識することはさほど難しくはありません。 その一方、外部スクリプトなどの目に見えないリソースについては、それが存在しないことを閲覧者が認識することは難しいのではないかと思います。 このような放棄ドメインに紐付いた「存在しない」リソースを閲覧者に気付かれないように引き継ぎ、別の用途に悪用する事象がいくつか確認できましたので、ブログで共有したいと思います。 不審な JavaScript 先日、不審な挙動を示す以下のJavaScriptを目にしました。 Cookieを含むいくつかの情報を king[.]connect

    放棄ドメインの大量取得によるスクリプトの乗っ取りについて - tike blog
  • chromeの機能拡張の変更について | 280blocker

    (2019/2/18追記)方針が変わったようで、この記事の内容は古くなりました。広告ブロック機能への影響はこの記事で書いているほどにはひどいことにはならないようです。ただ最終決定ではありませんので、どうなるかは流動的です。 After outrage over Chrome ad-block block plan, Google backs away from crippling web advert, content filters • The Register Chromeの機能拡張の仕様が変更となり広告ブロッカーが使えなくなるかもしれないとの話について。調べた範囲でまとめます。簡単にはURLブロッキングは使えるが、要素非表示は使えなくなるような気がします。 ニュース:Googleがウェブ上の広告を非表示にする広告ブロック機能をChromeなどで無効化するための施策を進める – GIG

    chromeの機能拡張の変更について | 280blocker
  • ぼくのかんがえたさいきょうの配色Webサービスを公開した話 - Qiita

    TL;DR まあぜんぜん最強ではないですが、自分好みの配色 Web サービスをつくってみました yum-yum COLOR 個人で公開まで作りきったのは初めてでしたので、色々とつまずきました そんなつまずきポイントや、 Web サービスを公開するために利用した技術などを紹介していきます ❗ なぜ配色サービス ❓ 色彩検定という資格をご存知でしょうか? 僕はプログラマーなのに 色が好き で、この試験を受検しました。 その学習をしてる時にこんな風に思ったのです。 この色相環、これを使って配色選べたら便利じゃない? あっ、このトーン、これを使って配色選べたら便利じゃない?? と。 受検勉強の追い込みをしないといけないのに、そっちのけで作り始めてしまった...というわけです (一時はどうなるかと思いましたが、無事に検定は合格しましたよ 🎉 ) どんなサービスなの ❓ 使い方 色相環 と Hue

    ぼくのかんがえたさいきょうの配色Webサービスを公開した話 - Qiita