タグ

2016年12月11日のブックマーク (4件)

  • 5分でわかる Perl and web security

    yapcjapan2016_lt.md 5分でわかる Perl and web security ma.la CSRFとかXSSとか CSRF: フレームワークの機能使って下さい XSS: Xslateとか自動エスケープして下さい、jsの動的生成はするな 終わり 題 YAPCなのでPerl固有の問題について解説します。 Webアプリケーションの一般的な流れ パラメータ受け取る(フォームとかJSONとか) 何らかの処理をする レスポンスを返す(HTMLとかJSONとか) フォームやJSONを安全に受け取るには paramはscalarで受け取りましょう Why $params = { name => $r->param("name"), value => $r->param("value"), } これをやると ?name=hoge&name=fuga で壊せる。 list context

    5分でわかる Perl and web security
    Sixeight
    Sixeight 2016/12/11
  • 40歳独身処女の親友が自殺した。

    私には高校の頃からの友人が居た。 居たというのは先日、自殺して亡くなってしまったから。 高校時代から冴えなかった私は校内で「あそこは帰宅部」と揶揄されていた文芸部に入った。 もちろん帰宅するために。 最初くらいは行っておこうと部室に向かう途中で会ったのが親友の彼女だった。 「増田さんも文芸部?」と声をかけてくれた。 最初の返しは「はい。」という一言だったと思う。 結局その年の入部者は私達2人だけだった。 帰り道、なんで文芸部に入ったかの話になって、お互いに帰宅するためだった事で盛り上がった。 その後、彼女とは漫画の貸し借りや好きな歌手が同じという事で仲良くなり、帰宅目的だったのに部活に行くのが楽しみになっていた。 帰宅部と言われるだけあって先輩たちはは初日以外は来ることはなかったので部室を2人で使い放題だった。 高校を卒業し、お互いに就職して働き出した。 彼女はアパレル関係の会社に就職し、

    40歳独身処女の親友が自殺した。
    Sixeight
    Sixeight 2016/12/11
  • しろいてんし - 夫と父とそれから私

    「えーと、次はしろいてんし」 娘「しろいてんし?あー、てんししってるわ!はねはえてんねん」 息子「ほんでがいこくのひとな!」 ミッケ!シリーズは、ウォーリーをさがせみたいなかんじでうちの子には人気があります。難しいやつは大人でもクリアするまでにけっこう時間がかかるのでやりごたえあります。一緒に遊べるのでおすすめです。 チャレンジミッケ! 4 サンタクロース 作者: ウォルターウィック,糸井重里出版社/メーカー: 小学館発売日: 2006/11/07メディア: 大型購入: 3人 クリック: 67回この商品を含むブログ (19件) を見る

    しろいてんし - 夫と父とそれから私
    Sixeight
    Sixeight 2016/12/11
    ミッケ!は小学生のころ入院した時にお見舞いで貰ってから家族ですハマって買い漁ってやってた。今やっても面白いと思う。
  • モジュールメンテナンスを通じて感じる最近のPerl - YAPC::Hokkaido 2016 // Speaker Deck

    モジュールメンテナンスを通じて感じる最近のPerl

    モジュールメンテナンスを通じて感じる最近のPerl - YAPC::Hokkaido 2016 // Speaker Deck