[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

2019年12月5日のブックマーク (15件)

  • ポート開放してたらDB破壊され身代金を請求されかけた話 - 素人エンジニアの開発日記

    CA Tech Dojo/Challenge/JOB Advent Calendar 2019 の5日目のエントリーです。 この記事はツッコミどころ満載です。どうぞご自由にツッコんでくださいませ。 大学院休学中の怠け野郎です。 mooriii.com 11/7~11/29にAbemaTVのフロントエンドでCA Tech JOBに参加しました。 1ヶ月のインターン終わりました~!ほんと早すぎた…そしてたくさんアベマくんグッズをもらった😂未熟すぎて若干折れかけたけど最後まで楽しめました!#catechjob pic.twitter.com/10BLtAainu— もーりー⛅ (@_mooriii) 2019年11月29日 インターンでは新規ページの仕様策定〜実装までやらせてもらいました。 ディレクターの方やデザイナーの方と連携しながら仕事をさせてもらいとてもいい経験になりました。 今日は油断

    ポート開放してたらDB破壊され身代金を請求されかけた話 - 素人エンジニアの開発日記
    ymm1x
    ymm1x 2019/12/05
  • シェルを経由しないOSコマンド呼び出しがPHP7.4で実装された

    この記事はPHP Advent Calendar 2019の5日目の記事です。 はじめに 私は6年前に、PHP Advent Calendar 2013として「PHPだってシェル経由でないコマンド呼び出し機能が欲しい」という記事を書きました。その中で、OSコマンドインジェクション対策の根的かつ安全な対策は「シェルを経由しないコマンド呼び出し」であることを指摘した上で、末尾に以下のように書きました。 PHPコミッタのみなさま、PHP5.6の新機能として、シェルを経由しないコマンド呼び出しの機能を追加できませんか? 現実には当時からPCNTL関数にてシェルを経由しないコマンド呼び出しはできたのですが、当関数の使用が難しいことと、CLI版あるいはCGI版(FastCGIは可)のPHPでないとサポートされていないなどの制限があり、popenやproc_openなど使いやすいコマンド呼び出し関数に

    ymm1x
    ymm1x 2019/12/05
  • 彼氏自慢のパスタが不味い【追記】

    作ってもらって申し訳無いけど、美味しくない。 「ペペロンチーノは乳化が命!」うん、分かったよ。 「パスタ中華麺じゃないから、オイルやソースと絡めるときフライパンの火は止める!」そーなのね。 「ペペロンチーノは乳化が命だから、麺をフライパンに入れたあとしっかり混ぜ合わせる!」うん 「盛り付けは麺から、高さが出るように置いて上からソースと具!」はい。 「仕上げに加熱してないオリーブオイル!」うん。 ヌルいんだよ。私は暖かいパスタべたいの。最速で乳化と盛り付けができるなら全部間違ってないんだけど、火を消したフライパンを何回も返して執拗に乳化させて、盛り付けもモタモタしてたらそりゃ冷める。トドメに冷たいオリーブオイル。「ねっとでしらべたぼくのさいきょーのペペロンチーノ」でしかない。 って言うことをオブラートに包んで伝えたらスネちゃった。冷めそう。 【追記】 ここまでで起承転結が良いとか、冷め

    彼氏自慢のパスタが不味い【追記】
    ymm1x
    ymm1x 2019/12/05
  • アナ雪2のステマ騒動で考えるべき、ステマ疑惑の大きすぎる代償(徳力基彦) - エキスパート - Yahoo!ニュース

    映画「アナと雪の女王2」に、まさかのステマ疑惑が浮上し、大きな注目を集めています。 参考:「アナ雪2」Twitter感想漫画に「ステマ」疑惑 7ほぼ同時投稿され炎上 ディズニーは「ステマという認識はない」と弁明 ステマと言えば、つい1ヶ月前に吉興業のお笑いコンビ「ミキ」が京都市の企画として実施したツイートが、ステマではないかと指摘され注目されたばかり。 今回は、まさかのウォルト・ディズニーが、しかも「アナと雪の女王2」という大作において、ステマと指摘されるような宣伝手法を使っていたという、非常にショッキングな出来事と言えます。 特に個人的に注目しているのは、今回ウォルト・ディズニーの担当者が「ステマという認識はない」と、ねとらぼの取材に対して回答している点です。 吉興業のステマ疑惑の際にも、吉興業側が「ステルスマーケティングにはあたらない」とする見解をサイトに掲載したのと同様の対応

    アナ雪2のステマ騒動で考えるべき、ステマ疑惑の大きすぎる代償(徳力基彦) - エキスパート - Yahoo!ニュース
  • 「そろそろ本当に何も通用しなくなったって感じ」50~60代のシステムエンジニアやプログラマーを沢山面接していて感じる『IT最初の世代の終末医療』

    こゆるぎ岬 @o_thiassos 外資のコンサル業。 ▶長めの文章はこちら → note.com/hubbled ▶和ポップミュージックの才能発掘をメインにプレイリスト → open.spotify.com/user/se30cwyqv… こゆるぎ岬 @o_thiassos さいきん訳あって50~60代のシステムエンジニアプログラマーを沢山面接しているんだけど、IT最初の世代の終末医療という感じで、非常にキビしい。技術者は技術だけでは引退まで生きては行けない。つまり「そういう人」たちが今、職を失い、職にありつけない。あと5年10年を生き残れない。キツい。 こゆるぎ岬 @o_thiassos 高齢ITエンジニア浪人の経歴書を見ていると、約10年前くらいに大手メーカーやその下請をリストラされて、そこで使っていた限定的なスキルが通用するのがITしかなく、なんとか短~中期的な案件を渡り歩いて凌

    「そろそろ本当に何も通用しなくなったって感じ」50~60代のシステムエンジニアやプログラマーを沢山面接していて感じる『IT最初の世代の終末医療』
    ymm1x
    ymm1x 2019/12/05
  • 佐藤可士和 - Wikipedia

    佐藤 可士和(さとう かしわ、男性、1965年2月11日 - )は、東京都出身のクリエイティブディレクター、アートディレクター、グラフィックデザイナー。 慶應義塾大学環境情報学部特別招聘教授、多摩美術大学美術学部グラフィックデザイン学科客員教授。京都大学経営管理大学院特命教授。[1] 成城高等学校卒業後、お茶の水美術学院を経て、多摩美術大学美術学部グラフィックデザイン科進学、卒業。大貫卓也に憧れ、株式会社博報堂に入社[2]。 2000年に独立し、クリエイティブスタジオ「株式会社SAMURAI」を設立し、同社代表取締役に就任。社名は、自分の名前(可士和の「士」)に由来。 主な仕事に、ホンダステップワゴンなどのTVCF、SMAPなどミュージシャンのアートワーク、NTTドコモ「FOMA N702iD / N703iD」のプロダクトデザイン、ユニクロNYグローバル旗艦店、UT STORE HARA

    佐藤可士和 - Wikipedia
    ymm1x
    ymm1x 2019/12/05
  • 散歩

    会社を2ヶ月休んで新しい部署に異動になったら、 それまで毎日帰りが23時で酒を飲んで倒れるように寝ていたのが 18時には家に着くようになってる。 酒もやめているので会社が終わってからゆっくりできる。 病院でもネット上でも散歩が良いよと勧められるので 帰ってから頑張って1時間散歩するようにした。 毎日公園に散歩しに行くと顔見知りのができた。 ベンチに座って膝をポンポン叩くと遠慮がちにのってくる。 右手で尻尾の付け根を撫でると、左手に顔をすりすり埋めてくる。 顔見知りのはかわいい。 あったかいし、何も言わないのがいい。

    散歩
    ymm1x
    ymm1x 2019/12/05
  • GitHub - paragonie/random_compat: PHP 5.x support for random_bytes() and random_int()

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    GitHub - paragonie/random_compat: PHP 5.x support for random_bytes() and random_int()
    ymm1x
    ymm1x 2019/12/05
    “PHP 5.x polyfill for random_bytes() and random_int()”
  • iTerm2 で `cat /dev/urandom` すると印刷ダイアログが出ることがある - mizdra's blog

    皆さんは /dev/urandom と呼ばれるUnixデバイスをご存知でしょうか. /dev/urandom は一言でいうと擬似乱数を出力する疑似デバイスで, catすると以下のようにランダムなバイト列を逐次的に出力してくれます. 出力するバイトの値域に特に制限は無いため, ターミナルに印字不可能な文字が表示されたりします. 良い具合にバイト列が揃うと漢字が流れてきたり, 異国の文字が流れてきたりと眺めているだけでも結構面白いです. 皆さんも是非お試し下さい. 私は絵文字が流れてきたのを見て大喜びしてました. ところでこの cat /dev/urandom ですが, iTerm2でひたすら動かしていると稀に印刷ダイアログが開くことがあります. 印刷するともれなく異国の文字たちがお出迎えしてくれます 実は cat /dev/urandom しなくても echo コマンドで簡単に再現できます.

    iTerm2 で `cat /dev/urandom` すると印刷ダイアログが出ることがある - mizdra's blog
  • Repositoryによる抽象化の理想と現実/Ideal and reality of abstraction by Repository

    Repositoryによる抽象化の理想と現実/Ideal and reality of abstraction by Repository

    Repositoryによる抽象化の理想と現実/Ideal and reality of abstraction by Repository
    ymm1x
    ymm1x 2019/12/05
  • Using Amazon RDS Proxy with AWS Lambda | Amazon Web Services

    AWS Compute Blog Using Amazon RDS Proxy with AWS Lambda Update – June 30, 2020: Amazon RDS Proxy support for MySQL and PostgreSQL is now generally available. Update – April 8, 2020: We have announced Postgres compatibility with the Amazon RDS Proxy. Version 10.11 and 11.5 are supported in the preview. The AWS Serverless platform allows you to build applications that automatically scale in response

    Using Amazon RDS Proxy with AWS Lambda | Amazon Web Services
    ymm1x
    ymm1x 2019/12/05
  • 本当にあったAWSでやらかした話と対策😭 - Qiita

    概要 みなさんこんにちは🎄 「フォトリ」という家族写真の撮影サービスを運用している会社でCTOをしてるカイトズズキと申します。 この記事では、先日会社のAWSで割と高額の請求が来てしまい😭死にたくなる思いをしたので、そのお話についてしていきます。 AWSは便利だけど、お金使いすぎたりしないか不安になりますよね。 特に僕はそんなにAWSには詳しくない人間なので、なおさらドキドキです。 この記事を通して、僕がやっちまった失敗をみなさんに知ってもらい、 同じような失敗をする人が1人でも減ることを祈ってます🙏 やらかしレベル まず、結果としてどれくらいやらかしたかと言うと、 普段の使用料金以外に、 - Lambda で 10万円 くらい - S3 で 30万円 くらい の請求が来てしまいました、、、 普段は数万円程度で2つのWebサービスを運用しているため、 最初に気づいたときは驚きすぎて理

    本当にあったAWSでやらかした話と対策😭 - Qiita
    ymm1x
    ymm1x 2019/12/05
  • 総務省 法改正で「GAFA」に通信障害の報告義務づけへ | NHKニュース

    「GAFA」と呼ばれるアメリカの巨大IT企業が提供するメールサービスなどが普及していますが、現在は、通信障害が起きたときに政府への報告が義務づけられていません。このため総務省は、海外企業にも電気通信事業法を適用するため法改正を行う方針を固めました。 関係者によりますと、総務省は電気通信事業法を改正して、日の利用者にサービスを提供する海外企業も対象とする方針を固めたということです。 具体的には、通信障害などの大きなトラブルについて総務省に報告することや、サービスを廃止する場合に事前に利用者に対してホームページで周知することなどを義務づけます。また、日に企業側の代表者や代理人を置くことを義務づけ、業務改善命令を出したり報告を求めたりするということです。 総務省は、近く開かれる有識者会議からの答申を受けて、来年の通常国会で法改正を進めたい考えです。 これとは別に政府は、「GAFA」が独占的な

    総務省 法改正で「GAFA」に通信障害の報告義務づけへ | NHKニュース
    ymm1x
    ymm1x 2019/12/05
  • 【追記あり】セブンのコーヒーマシンについて

    【追記】 まさか一年前の記事が発掘されるとは。 結果論とか陰謀論と言ってる方もいますが、 もちろん個人的な妄想だと文に書いている通り、まじめに読んでもらわなくていいです。 間抜けな仮説です。 (「結果があるので、いくらでも後付けで正当化できる」「過剰に意味を見出しすぎかもしれない」って繰り返し文に書いてあるのに、それで突っ込んだつもりになられるのは反応に困るけど) ただ「セブンカフェが何故売れたのか=あのデザインだからだ」ではなくて、 開発に2年もかけて大ヒットしたセブンカフェのマシンが何故「あんなデザインだったのか?」という話がしたかったのです。 わかりにくい文章でしたが。 また、佐藤可士和については手放しでほめるつもりはなくむしろ疑問な部分もあって、 下記のtogetterのような話がデザインやブランディングのプロから聞ければな、と思った面もあります。 (たしかそう思って書いた気が

    【追記あり】セブンのコーヒーマシンについて
  • 待って!そのデプロイ本当に大丈夫?✋ - きりだるまの記録帳

    全国100万人のエンジニアの皆さんこんにちは、デプロイしてますか? この記事は、番環境でやらかしちゃった人 Advent Calendar 2019の5日目の記事です 予想以上にこのアドベントカレンダーが注目されてて、書きながら「これ炎上しないよね…」「なんかマズイこと書いてないよな…」と胃が痛くなってます 自分みたいなザコメンタルにはつらい…めっちゃやむ… この記事はただの不注意が原因のやらかし話です 過度な期待はしないで下さい 追記 さすが3000人以上に購読されてるアドベントカレンダー、アクセス数がすごいことになってますね…怖い… いくつかコメントや言及を頂いたので、追記というのをしておきます テスト環境ないの? あります タスクAに関してはテスト環境での動作チェックが不十分だった タスクCに関しては焦ってて動作確認せずに出しちゃった(「まぁこれくらいの変更なら大丈夫でしょ」という

    待って!そのデプロイ本当に大丈夫?✋ - きりだるまの記録帳
    ymm1x
    ymm1x 2019/12/05