タグ

2015年6月23日のブックマーク (3件)

  • 良いChangeLog、良くないChangeLog

    以前、われわれは、いかにして変更点を追うかという内容で発表しましたが、 その時書き忘れてたことの補足的な記事です。 GitHubでのChangeLogの扱いについての話 このスライドは、ChangeLogから詳細を追う方法を知ることで、転じて分かりやすいChangeLogを書くことができるようになるのではという話でした。 スライドでは、ChangeLogの追い方としてBabel 5.3.0を例としてどうやって、このChangeLogから詳細を見ていくかについて話していました。 このBabelのChangeLogの問題点としては、変更点については書かれているのですが具体的にどういう変更だったのか、また関連するIssue/Pull Requestへのリンクがないため、ChangeLog単体では詳細がわからないという問題があったので例としていました。 Babelを例に見ると、変更した内容を1行の

    良いChangeLog、良くないChangeLog
    rochefort
    rochefort 2015/06/23
    コミット時にChangeLogを意識すると結構かわるんじゃないか
  • CodeIgniter の XSS 対策はどうあるべきか? - A Day in Serenity @ kenjis

    CodeIgniter での XSS 対策については、いろいろ議論があるはずですが、あまり公開された日語の情報はありません。 CodeIgniter には XSS フィルタリング機能が標準で用意されていますが、これは質的にブラックリストでありフィルタリング漏れが生じる可能性が残ります。また、実際、過去に脆弱性が指摘されており、CodeIgniter 2.0.1 以前の XSS フィルタにも脆弱性があることが知られています。 また、ビューでの出力時に変数の値をデフォルトですべて文字参照にエスケープするという機能はありません。この機能はあるといいと思いますが、どう実装すべきかがそんなに簡単ではないように思われます。 以下の記事に、デフォルトエスケープの実装がみられますが、少々、独特過ぎる感じがします。 http://d.hatena.ne.jp/uratch/20100120/126395

    CodeIgniter の XSS 対策はどうあるべきか? - A Day in Serenity @ kenjis
  • 「恐怖」で金持ちに!?株と仮想通貨をガチの恐怖漫画で学ぶ!怖株

    お金を借りる方法を知りたい、できれば安全に、急いで借りられる方法はないか?と思っている人へ、お金を借りる方法をまとめてご紹介します。 お金を借りる方法は選択肢がたくさんあります。緊急度によってカードローンや公的支援などその人にあった方法を選ぶことが大切です。 すぐに借りる方法や、少し時間がかかっても金利を押さえて借りる方法など、様々な角度からご紹介しますので、ぜひ自分に合った方法を見つけてください。無職でも借りる方法はあります。 また、即日でお金を借りる方法は限られているので、急いでいる人はしっかり準備をして申し込みましょう! 即日でお金を借りたいなら消費者金融カードローン それではまずご紹介したいのが、申し込む時間によっては即日融資も可能な消費者金融カードローンです。 どうしても今日中にお金を借りたい、そんな人におすすめの方法です。 SMBCモビットはWEB完結!電話なしも可能 SMBC

    「恐怖」で金持ちに!?株と仮想通貨をガチの恐怖漫画で学ぶ!怖株
    rochefort
    rochefort 2015/06/23
    水回り // アルミホイル