ECナビさんのワンピース風のかっこいいオフィスで催された、 #wasbookの読書会に参加してきました。 言い出しっぺの@nagatakaに声をかけられて、気軽に「僕しゃべる」と言っちゃったので、 ついでに発表もしてきました。 第1〜3章の内容を流しつつ、僕の独断と偏見を加えた感じです。 本の内容を書いちゃってるので公開しようか迷いましたが、 作者の徳丸さんから「いいよ」と言ってもらえたので公開します。 (いつも通り、本名は消してます。)
作成日: 2011-04-18 10:37:37 / last updated at: 2011-04-18 10:38:18 カテゴリ: セキュリティ 読書 2011年時点での安全なWebアプリ開発まとめ本。 体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践 | 徳丸 浩 |本 | 通販 | Amazon VMPlayerの仮想マシンがCD-ROMで添付されていて、すぐに仮想マシン上で実行出来る点が素晴らしい。 他にも文字コードの問題や携帯サイト開発での注意点など、2011年時点での最新の内容が網羅されている。 PHPだけでなくPerl, Java, .NET の場合についても言及されているので安心。 安全なWebアプリ開発の指南書はどうしても、年を重ねると内容が古くなってしまいがち。当時は安全と思われていた対策や関数が、後になって脆弱性や問題
公式ブログのエントリ「Installations Identifying App」をはてブのtwitter連携使って投げたら、なんかすごい勢いでクリックされたみたいなので訳してみた。誤訳とかあったら教えて。 インストーレーションを区別するアプリケーション Tim Brayが投稿 この投稿の内容は、本ブログの執筆者たちがいつも不思議に感じていることについて内部での議論から生まれました Androidのグループでは、信頼でき安定した端末識別子を取得するのに問題があるという不満を開発者から時折聞く。これは私たちを少し不安にさせる。なぜなら、そのような識別子を追跡することは良いアイディアではないと考えるし、開発者の目的を達成するのにより良い方法があるからだ。 インストーレーションを追跡 開発者がアプリケーションのインストーレーションを個別に追跡したいと考えるのは一般的だし、完全に理にかなっている。
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く