あとで読むに関するymmtmdkのブックマーク (2)

  • 『例えば、PHPを避ける』以降PHPはどれだけ安全になったか

    この記事はPHPアドベントカレンダー2014の22日目の記事です 。 2002年3月に公開されたIPAの人気コンテンツ「セキュアプログラミング講座」が2007年6月に大幅に更新されました。そして、その一節がPHPerたちを激しく刺激することになります。 (1) プログラミング言語の選択 1) 例えば、PHPを避ける 短時日で素早くサイトを立ち上げることのみに着目するのであれば、PHPは悪い処理系ではない。しかし、これまで多くの脆弱性を生んできた経緯があり、改善が進んでいるとはいえまだ十分堅固とは言えない。 セキュアプログラミング講座(アーカイブ)より引用 「PHPを避ける」とまで言われてしまったわけで、当然ながらネット界隈では炎上を起こし、現在はもう少しマイルドな表現に変わっています(参照)。 稿では、当時のPHPの状況を振り返る手段として、この後PHPセキュリティ機能がどのように変化

  • かまぼこ屋の反論

    なんか、別の並行世界の住民が、年末のかまぼこについて語っており、それがはてな村民に受けているそうなので、一応反論しておく。 ちなみに俺は、かまぼこ屋の三男で、年末忙しいのだけは合っており、親父をみて知っている(だからといって、プログラマーにはなるべきじゃなかった・・・笑)。 「なんでこの時期のかまぼこはこんなに高いの?便乗値上げなの?」 答. 便乗値上げだからです。正確に言うと、年末に向けてちょっと違うかまぼこを作っておいてそれを売るからです。 さすがに、同じ商品をある日から2倍、3倍にして売れないので。 詳しく解説すると、ちょっと何か変えます。例えば、魚の比率を上げます。これだけ。50%なら55%にした。それだけの世界。 ま、それでも変えている程度としては良心的で、パッケージだけ変えるところが多いのが実態な気がする (ここら辺は業界の闇なので、帰省したらバイト代として手伝いがてら親父か後

    かまぼこ屋の反論
  • 1