タグ

mattarinのブックマーク (17,065)

  • Webセキュリティのあるきかた

    2024/10/5 YAPC::Hakodate 2024

    Webセキュリティのあるきかた
  • すぐ消えてしまう要素をDevToolsで確認するTips集

    はじめに こんばんは! 皆さんは以下のようなすぐ消えてしまう要素をDevToolsで確認したいときはどうしますか? 常に表示されるようにわざわざコードを修正してから、DevToolsで要素を確認したりしていませんか?DevToolsをうまく使うことで、わざわざコードの修正をせずとも簡単に要素の確認をできるのでそのちょっとしたTipsのご紹介です! ① CSSイベントでの確認方法 まずはCSSイベントで要素の表示制御を行っているパターンでの確認方法です。以下のようにCSSイベントのhoverで表示制御をしている要素を例にDevToolsで確認する方法を見ていきましょう! import "./style.css"; export const Index = () => { return ( <div> <button className="myButton">Button</button> <

    すぐ消えてしまう要素をDevToolsで確認するTips集
  • 2024年版のDockerfileの考え方&書き方 | フューチャー技術ブログ

    最近はお客さんとの勉強会でDockerのドキュメントをつまみいして読むというのをやっていますが、改めて最新版を読んでみて、いろいろ思考が整理されました。2020年の20.10のマルチステージビルドの導入で大きく変わったのですが、それ以前の資料もweb上には多数あり「マルチステージビルドがよくわからない」という人も見かけるので過去の情報のアンラーニングに使っていただけるように改めて整理していきます。 仕事Pythonコンテナをデプロイする人向けのDockerfile (1): オールマイティ編で触れた内容もありますが改めてそちらに含む内容も含めて書き直しています。 エントリーの執筆には@tk0miya氏から多大なフィードバックをいただきました。ありがとうございます。 基的なメンタルモデル現代的な使い方を見ていくために「Dockerを使ってビルドする」というのはどのようなものか考えを整

    2024年版のDockerfileの考え方&書き方 | フューチャー技術ブログ
  • 文章の折り返し指定のCSS最新版 - ICS MEDIA

    文章の折り返しはウェブ制作において意外と難しいものです。URLが文章に含まれている場合、URLがレイアウトを突き抜けてしまった、という経験をみなさんはお持ちではないでしょうか? この記事では、国内のウェブ制作において「開発者が考えることが少なくてよくなる」安全なCSS指定を紹介します。 結論から説明すると、以下の指定を提案します。 body { overflow-wrap: anywhere; /* 収まらない場合に折り返す */ word-break: normal; /* 単語の分割はデフォルトに依存 */ line-break: strict; /* 禁則処理を厳格に適用 */ } この記事では上記の指定にいたった理由と、折り返しの理解について必要なoverflow-wrapとword-breakプロパティを中心に解説します。 overflow-wrap overflow-wrapは

    文章の折り返し指定のCSS最新版 - ICS MEDIA
    mattarin
    mattarin 2024/04/15
  • ニーズを捉える「ユーザーテスト」から世界2,000万人の利用者に成長。「家族アルバム みてね」に聞く、コミュニケーションサービスの丁寧なつくり方。|アプリマーケティング研究所

    ニーズを捉える「ユーザーテスト」から世界2,000万人の利用者に成長。「家族アルバム みてね」に聞く、コミュニケーションサービスの丁寧なつくり方。 利用者が2,000万人を突破した「みてね」さんを取材しました。 株式会社MIXI 取締役ファウンダー 「家族アルバム みてね」事業責任者 笠原 健治さん「みてね」について教えてください。笠原: 「みてね」は、家族向けに写真や動画を共有できるアプリで、利用者数としては世界で2,000万人を突破しています。 日国内では、2022年に生まれたお子さまのご家庭の「2家族に1家族以上」に利用されている(55%)というデータも出ています。 登録経路としては「先輩のママ・パパから聞きました」という口コミからが圧倒的に多いようです。 どのように「みてね」は生まれましたか?笠原: 「みてね」を開発したキッカケは、自分に子どもが生まれたときに「ここまでたくさん写

    ニーズを捉える「ユーザーテスト」から世界2,000万人の利用者に成長。「家族アルバム みてね」に聞く、コミュニケーションサービスの丁寧なつくり方。|アプリマーケティング研究所
    mattarin
    mattarin 2024/04/01
  • 情報セキュリティ10大脅威 2024 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

    「情報セキュリティ10大脅威 2024」簡易説明資料(スライド形式) 情報セキュリティ10大脅威 2024 [組織編] 104ページ(PDF:3.7 MB) 情報セキュリティ10大脅威 2024 [個人編] 94ページ(PDF:3.7 MB) 情報セキュリティ10大脅威 2024 [個人編](一般利用者向け) 72ページ(PDF:3.9 MB) 情報セキュリティ10大脅威 2024 [組織編](英語版) 104ページ(PDF:4.2 MB) 「情報セキュリティ10大脅威 2024」簡易説明資料(脅威個別版) 情報セキュリティ10大脅威 2024 [組織編](脅威個別版)(ZIP:6.8 MB) 情報セキュリティ10大脅威 2024 [個人編](脅威個別版)(ZIP:6.4 MB) 10大脅威の引用について 資料に含まれるデータやグラフ・図表・イラスト等を、作成される資料に引用・抜粋してご利

    情報セキュリティ10大脅威 2024 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
  • メルカリで値段の「¥マーク」を小さくしたら購入率が伸びた理由、ペイディがサービス名を「カタカナ表記」にする理由など、プロダクトのマーケ施策まとめ30(2023)|アプリマーケティング研究所

    メルカリで値段の「¥マーク」を小さくしたら購入率が伸びた理由、ペイディがサービス名を「カタカナ表記」にする理由など、プロダクトのマーケ施策まとめ30(2023) 2023年に取材した記事から、長く参考になりそうな施策をまとめました。※ 数値等はあくまで取材当時のものです。 1、商品ページの「¥マーク」を小さくしたら購入率アップ(メルカリ)メルカリでは、商品詳細ページの「値段の¥マーク」を小さくしたところ、購入率が大きく上昇した。 理由としては、¥マークを小さくしたほうが、心理的な「価格の圧迫感」が減って、心理的にすこし安く感じるためと考えられている。例えば、¥マークが大きいと桁数が多く感じたり、価格を高めに感じやすい。 この案があがったときには、社内でも懐疑的だったそうだが、テストすると小さな開発コストで大きなリターンを得られる施策になった。 元記事:https://markelabo.c

    メルカリで値段の「¥マーク」を小さくしたら購入率が伸びた理由、ペイディがサービス名を「カタカナ表記」にする理由など、プロダクトのマーケ施策まとめ30(2023)|アプリマーケティング研究所
    mattarin
    mattarin 2024/02/18
  • UIT Global Survey 2023 実施レポート

    こんにちは、UITサービス開発部の板井です。普段はLINEスキマニのフロントエンド開発担当や、フロントエンド開発に関するイベントの運営をしています。 UITでは社内のフロントエンドエンジニアのトレンドや周辺ツールの利用状況を調査するため、毎年社内に向けてアンケート「UIT Survey」を実施しています。(昨年度の実施レポート) 今回の調査に関しては、毎年UITで行っている世界各地のフロントエンド開発拠点が、コラボレーションして技術を共有し合う「UIT GLOBAL WORKSHOP」という社内イベントのオープニングコンテンツで、結果を発表するために行いました。 概要 対象:海外拠点を含むLINEヤフーのフロントエンドエンジニア(回答者は日韓国、ベトナム、台湾の組織に所属)質問および回答の言語:英語回答期間:2022/11/22-2022/12/07回答者数:121 名 調査した開発者

    UIT Global Survey 2023 実施レポート
    mattarin
    mattarin 2024/02/07
  • 仮想の自宅で「物を捨てる練習」、ためこむ人に効果あり、研究

    ためこみ症に悩む一人暮らしの男性。自宅アパートで。(PHOTOGRAPH BY ARNAUD CHOCHON, HANS LUCAS/REDUX) 古新聞や古着をはじめ、たいした価値がないのに物を捨てられず、生活に支障が出るほどためこんでしまう。そんな「ためこみ症」の治療に、片付けの爽快感や恩恵を仮想現実(VR)の世界で体験することが効果的という研究結果が発表された。「シミュレーションによって、ためこみ症の患者が大切にしている物を手放す練習をさせるという研究は、これが初めてです」と、医学誌「Journal of Psychiatric Research」の2023年10月号に掲載された論文の筆頭著者で、米スタンフォード大学医学部精神医学・行動科学教授のキャロライン・ロドリゲズ氏は言う。 ほとんどの人は、捨てられない大切な物を少しは持っている。しかし、精神疾患の一つであるためこみ症では、火災

    仮想の自宅で「物を捨てる練習」、ためこむ人に効果あり、研究
    mattarin
    mattarin 2024/01/12
  • 2024年のWebアクセシビリティ | gihyo.jp

    あけましておめでとうございます。株式会社ミツエーリンクスの中村直樹です。昨年と同じく、2023年のWebアクセシビリティに関連する出来事を振り返りつつ、2024年のWebアクセシビリティの展望について俯瞰していきたいと思います。 WCAG 2.2の勧告とWCAG 2.1の更新 長らく待ちわびていたWCAG 2.2について、2023年10月5日付けでようやくW3C勧告(Recommendation)となりました(日語訳はまだありません。詳細は後述の「臨時WGの活動状況」を参照⁠)⁠。また、これと連動する形でWCAG 2.1(日語訳)の勧告も改めて発行されました。 今回のWCAG 2.1の更新では、達成基準4.1.1構文解析に注記が設けられています。これにより、WCAG 2.2で削除された達成基準4.1.1の扱いについて連続性が保たれるようになっています。WCAG 2.1からの変更点は、公

    2024年のWebアクセシビリティ | gihyo.jp
  • レガシー回避のPHP開発術/avoid_php_legacy

    PHPカンファレンス福岡2023

    レガシー回避のPHP開発術/avoid_php_legacy
    mattarin
    mattarin 2024/01/02
  • GitHubからインボイス対応の領収書(適格請求書)をもらう方法|MIRO

    登録国外事業者名簿 (nta.go.jp) によると、GitHubは登録事業者です でも、ふつうにGitHubを使っていて手に入る領収書(Recipt)は、適格請求書ではないのです。え、まじで。 そんなわけで経理に「GitHubの適格請求書をもらってください」と言われたが、はてどうすれば…🤔 というひとは、GitHub Supportから問い合わせましょう。 GitHub Support から、アカウントまたは請求に関する問題、をクリック つぎに「お手伝いが必要なことがありますか?」の選択肢を「Billing, payments, or receipts.」にすると、「領収書を依頼する場合は、このフォームに記入してください」というリンクが出現します リンクをクリックするとさまざまな情報を入力するフォームが出てくるので、適宜情報を入力して、コメント(Additional Details)に

    GitHubからインボイス対応の領収書(適格請求書)をもらう方法|MIRO
    mattarin
    mattarin 2023/12/13
  • Gmailの新スパム規制対応全部書く

    [2024年1月10日、19日追記] GmailとYahoo!側のアップデートに合わせていくつか細かい説明を追加しています(大筋は変わっていません)。変更点だけ知りたい方は「追記」でページ内検索してください。 2023年10月3日、Googleはスパム対策強化のため、Gmailへ送るメールが満たすべき条件を2024年2月から厳しくすると発表しました。また米国Yahoo!も、2024年2月 第一四半期[1] から同様の対策を行うと発表しています。端的に言えば、この条件を満たさないと宛先にメールが届かなくなるという影響の大きな変更です。 この記事では、Gmailや米国Yahoo!の規制強化への対応方法を解説します。ただし米国Yahoo!にメールを送る人は多くないと思うので、フォーカスはGmail寄りです。また、メール配信サービス(海外だとSendGridやAmazon SES、国産だとblas

    Gmailの新スパム規制対応全部書く
    mattarin
    mattarin 2023/12/09
  • Twitterカードが貼られたツイートはすべて詐欺です、という時代 - Qiita

    最近見つけた現象で既に論じられているかと思ったがちょっと解説が見つからなかったのでまとめておく。 手短に X(旧Twitter)クライアントで表示されるTwitterカードについてカードに表示されるドメインとは違うページにリンクさせる手法が存在する この手法は第三者のTwitterカードを利用することができる つまり悪用者は第三者のTwitterカードを表示させながら自身の意図するページに閲覧者を誘導することができる これはフィッシングの手法になりうる 見つけたツイート 以下のツイートはGoogleBloomberg、日経ビジネスのTwitterカードが添付されているがクリックするとそれらとは異なる情報商材サイトにジャンプする。リンク先に危険な仕組みはないと思われるがクリックは自己責任で。念を入れたい人は curl -L で。 PCブラウザでカーソルを合わせてもXの短縮URLサービスであ

    Twitterカードが貼られたツイートはすべて詐欺です、という時代 - Qiita
    mattarin
    mattarin 2023/12/08
  • UnrealEngine を使って注文住宅を建てたお話 - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに この記事はUnreal Engine (UE) Advent Calendar 2023の6日目の記事になります。 Unreal Engineを使用して注文住宅の建築を行う需要は、一般的にはあまり高くないかもしれませんがぜひ読んで頂けると幸いです。 また注文住宅とはなんやねんと思った方はこちらのリンクから見てみてください。 凄く簡単にいうと自分で自由にカスタマイズした家を建てる事です。 UnrealEngineを使用して家造りをしようと思ったきっかけ 注文住宅を建てるにはハウスメーカーと契約する必用があります。 契約したハウス

    UnrealEngine を使って注文住宅を建てたお話 - Qiita
    mattarin
    mattarin 2023/12/08
  • ヨドバシの中の人が語る、開発中のヨドバシAPIが目指す機能、仕組み、そしてセキュリティ(前編)

    ヨドバシカメラは現在、お客様との接点をドメインとして設計する新たなAPIを開発中であることを、クリエーションラインが主催し10月27日に開催されたイベント「Actionable Insights Day 2023」で明らかにしました。 REST APIとして実装される予定のこのAPIについて同社は「ヨドバシスタッフの魂を注入する」としており、厳重なセキュリティやユーザーフレンドリーで高い利便性などが追求されています。 ヨドバシAPIがどのように設計され、開発、実装されていくのか。その中味が紹介されたセッションの内容を見ていきましょう。 記事は前編と後編の2の記事で構成されています。いまお読みの記事は前編です。 疎結合なのに一体感、ヨドバシAPIがつなぐ社会 株式会社ヨドバシカメラ 代表取締役社長 藤沢和則氏。 ヨドバシカメラの藤沢と申します。日はまずこの貴重な機会をいただきありがとう

    ヨドバシの中の人が語る、開発中のヨドバシAPIが目指す機能、仕組み、そしてセキュリティ(前編)
    mattarin
    mattarin 2023/12/04
  • 日米でエンジニアの育成戦略が正反対だと気付いた話 - メソッド屋のブログ

    今週は、Thanksgiving はお休みムードなので考える時間や、自分のについてディスカッションしている バンクーバーのえんじに屋さんのPodcast なんかを聞かせていただいたりしてるうちに、思い出したことがあって、記録に残してみることにした。それは、エンジニアの育成方針でこれはめっちゃくちゃ違うことに気づきましたので、シェアさせていただきたいと思います。 日米でエンジニアの育成戦略が正反対だと気付いた話 採用の段階での違い 良く知られているように、新卒のケースで考えると、こちらの場合は「コンピュータサイエンス」の学位を出ていることが前提で、中途採用の場合も、「コンピュータサイエンス」の学位を出ている、もしくはそれ相当する知識が求められる。だから、新人でも少なくともプログラムが結構組めることを期待されます。 一方、日では文系でも理系でもプログラマになれます。採用されたときに「スキル

    日米でエンジニアの育成戦略が正反対だと気付いた話 - メソッド屋のブログ
    mattarin
    mattarin 2023/11/27
  • 電通で学んだ、「誰に何をどう言う」ではなかなか成果が出ない ターゲットに無視されないコンテンツの作り方 | ログミーBusiness

    99.6%のコンテンツは、たとえ目の前にあっても無視される 小川共和氏:いよいよコンテンツの企画についてです。「コンテンツ企画」であって「コンテンツ制作」じゃないんですよ。コンテンツを作ってブログやメールに載せれば見てもらえますか? 期待どおりの成果を生みますか? 実際にコンテンツマーケティングなり、Web広告なり、ナーチャリングメールなどコンテンツを作っている方であればわかりますよね。「そんなのでうまくいったら世話ないや」というやつです。簡単にうまくいかないですよね。 特に今はWeb広告やコンテンツマーケティング、マーチャリングメールをみんながやっていますから、コンテンツがありふれています。人間が消化するよりはるかに多くのコンテンツが出回っています。だから同じようなコンテンツを作ったからって達成感は出ないですよ。 コンテンツを作っている人はこんなことを言われたことはありませんか? 「この

    電通で学んだ、「誰に何をどう言う」ではなかなか成果が出ない ターゲットに無視されないコンテンツの作り方 | ログミーBusiness
    mattarin
    mattarin 2023/11/27
  • 【雑記】セキュリティガイドライン類 約300時間 読み漁ってみた - 2LoD.sec

    23年3月末から勉強時間をガイドライン類の読み込み&ブログ執筆にあてて7カ月が経ちました。 特に良い区切りでもないのですが、ここらで一度振り返りたいと思います。 なんで読み始めたの? どれだけ何を読んだの? 色々読んでどうだった? 1. 自分の発言に根拠と自信を持てる 2. 未経験の技術テーマでも取り扱いやすくなる 3.トレンドやビッグテーマが分かる おすすめのガイドライン類は? なんで読み始めたの? 今更の自己紹介ですが、私は所属組織の中で3 Line of Defenseにおける2nd Lineにおり、セキュリティの戦略立案、強化施策の推進、あるいは新しい技術を利用する際のルール作りを主に担っています。 プログラム開発、サーバ、ネットワーク、クラウド、API、コンテナ、AI、様々な技術テーマがある中で、そのすべてにセキュリティは強く関わります。そして、セキュリティ担当は、現場から上記の

    【雑記】セキュリティガイドライン類 約300時間 読み漁ってみた - 2LoD.sec
  • 1つの HTML ファイルだけで完結する校正支援ツールの作り方

    こんにちは。LINEヤフー株式会社でテキストマイニングや自然言語処理などをやっている山下( @yto )です。 Yahoo!デベロッパーネットワークのテキスト解析 Web API が CORS(Cross-Origin Resource Sharing)対応したため、サーバがなくてもブラウザから直接 Web API にアクセスできるようになりました(参考)。 そのテキスト解析 Web API の機能の一つである「校正支援」は日語文章の品質チェック(校正)を支援するもので、文字の入力ミス、言葉の誤用、わかりにくい表記、不適切な表現などが使われていないかをチェックして、指摘します(内部の辞書データをベースとしているため完全なものではないことをご承知おきください)。 この校正支援機能のサンプルプログラムとして「HTML ファイル1つだけで完結する校正支援ツール」を作ったので紹介します。入力され

    1つの HTML ファイルだけで完結する校正支援ツールの作り方
    mattarin
    mattarin 2023/11/06