タグ

memoとstudyに関するwebmarksjpのブックマーク (7)

  • [結] 結城浩の日記「購入より購読・プログラムよりサポート・完成より進化」という傾向に対するネーミング

    目次 2005年10月31日 - まだ名前のない実験ページ / 2005年10月30日 - 「再帰的な木を描くJavaのソースコード」を公開 / 「さまざまな方のための祈り」を更新 / 2005年10月29日 - 「ミルカさんとフィボナッチ数列」のLaTeXファイル公開 / 2005年10月28日 - わたっていく言葉 / ながれていく時間 / 仕事 / みなさんからのメッセージを読む / 『改訂第2版Java言語プログラミングレッスン』無料プレゼント抽選 / 2005年10月27日 - 夜 / / 朝 / 2005年10月26日 - 夜 / 自分の理解を確かめて学習するということ / 朝 / 2005年10月25日 - 日記ダイジェストを更新 / 必要条件と十分条件 / 仕事 / おはようございます / 2005年10月24日 - コクヨのSlimB5ノートを使った感想 / 2005

  • Irregular Expression: やはりマスコミがひた隠しにする郵政解散の理由と争点

    案の定マスコミは昨日の小泉首相の会見内容を意図的に取捨選択して報道する。ガリレオの例え話なんて一番瑣末な部分だろう。 国民の知る権利の為に当に報道すべきは、この部分だ↓ ========== 郵政解散-小泉総理記者会見全文(2005/8/8) (前略) 私は今、国会で、郵政民営化必要無いという結論出されましたけれども、もう一度国民に聞いてみたいと思います。「当に郵便局の仕事は国家公務員じゃなきゃ出来ないのか?」と、「民間人ではやっちゃいけないのか?」と。 これが出来ないでどんな公務員削減が出来るのでしょうか? どういう行政改革出来るんでしょうか? これが出来なくて「もっと大事な事が有る」、もっとも大事な事、公務員の特権を守ろうとしてるんじゃないですか?国家公務員の身分を守ろうとしてるんじゃないですか?反対勢力は?! そういう「既得権を守る」「現状維持が良い」そう言う勢力と闘って、

  • 第11回 スクリプトインジェクションを防ぐ10のTips | gihyo.jp

    前回はスクリプトインジェクションがなくならない理由を紹介しました。それをふまえて今回はスクリプトインジェクションを防ぐ10のTipsを紹介します。 デフォルト文字エンコーディングを指定 php.iniには、PHPが生成した出力の文字エンコーディングをHTTPヘッダで指定するdefault_charsetオプションがあります。文字エンコーディングは必ずHTTPヘッダレベルで指定しなければなりません。しかし、デフォルト設定ではdefault_charsetが空の状態で、アプリケーションで設定しなければ、HTTPヘッダでは文字エンコーディングが指定されない状態になります。 HTTPヘッダで文字エンコーディングを指定しない場合、スクリプトインジェクションに脆弱になる場合あるので、default_charsetには“⁠UTF-8⁠”を指定することをお勧めします。サイトによってはSJIS、EUC-JP

    第11回 スクリプトインジェクションを防ぐ10のTips | gihyo.jp
  • 大学新入生に薦める101冊の本

  • t_komuraの日記 [セキュリティ]Web Application Security Reviews

    PHP Everywhere に Web Application Security Reviews という、投稿がありました。 非常に興味深かったので、訳してみました。金融機関で受けた Web アプリケーションのセキュリティチェック項目をまとめたものだそうですが、結構厳しいです。 誤訳などがありましたら指摘していただけますと幸いです。 全ての重要な作業過程において、開発側と検査側を含めなければならない。言い換えると、もし私(開発側)が重要な案件を作成する場合、他の誰か(検査側)の検査と承認を受けなければならない。 取引の活発な団体の全ての取引において、ユニーク ID と(前後の)変更データ、タイムスタンプを保存しなければならない。 PHP または ASP で使用される全てのデータベースのパスワードは暗号化されていなければならない。 もし、Web アプリケーションがインターネットに公開される

    t_komuraの日記 [セキュリティ]Web Application Security Reviews
  • 勉強会のまとめ方を公開するよ!

    おかげさまで勉強会のまとめ記事が人気です。 知り合いからもまとめ方を知りたいと言われたので、hamashunのやり方を書いてみます。 ノートPCの使用が前提になっています(ある程度のタイプ速度が出せないと手書きの方がいいかも)。 勉強会当日のメモを取る時 多少の誤字は気にしない 「くだしあ」とか「でうs」とか、その程度の誤字は無視します。 あくまでメモなので、読み返した時に記憶を蘇らせるキーにする事が重要です。 あんまりにもひどい誤字は、スピーカーさんの喋りが一息ついた時に直します。 喋っている間はタイプし続けた方がいいと思います。 見出しを作る スピーカーさんの話し方やスライドの雰囲気から察して、いわゆる大見出し的な発言は目立つようにします。 頭に■とか付けるだけでも大分違います。 僕が使っているez-htmlというエディタは、txtファイルでも色指定を設定できるので、視覚的に区別しやす

  • 著作権Q&A

    Q1、結婚式映画音楽 (演奏権について) 結婚式場で新郎新婦が選曲した映画音楽を流してもらいたいと思います。この音楽についても著作権を侵害するのでしょうか? A, 式場が業務の一部として、つまり顧客へのサービスとして音楽を提供する場合は、著作権者(正確には演奏権者)からの許諾を得る必要があります。実際に、ホテルの結婚式場や宴会場などはJASRACとの契約により、合法的に音楽を使用している場合がほとんどです。 個人が主催するイベントのために市販CDを用いて音楽を流す場合も、参加費をとっているのであれば演奏権者から許諾をとるべきです。 原則として営利目的で音楽を利用する場合には許諾が必要ということになります。 では新郎新婦自身が結婚式で曲をピアノ演奏する場合もこれに当てはまるのかというと、これは難しいところです。新郎新婦にとって結婚式は営利目的ではなく、式の中で市販の楽曲が歌われたり演

    webmarksjp
    webmarksjp 2008/07/13
    copyright
  • 1