タグ

Onlytestのブックマーク (137)

  • Webサービス公開前のチェックリスト

    個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお

    Webサービス公開前のチェックリスト
    Onlytest
    Onlytest 2024/07/04
  • ニュースを「積極的に避ける」人が増加 国際調査で明らかに - BBCニュース

    ニュース報道を敬遠する人が増えていることが、世界的な調査で明らかになった。「落ち込む」、「絶え間なく続く」、「退屈だ」といった理由が挙げられている。 英オックスフォード大学ロイター研究所が調査会社ユーガヴに委託した「デジタル・ニュース・リポート」によると、回答者の39%が、ニュースを積極的に避けることが「時々ある」あるいは「よくある」と答え、2017年の前回調査(29%)から増加した。

    ニュースを「積極的に避ける」人が増加 国際調査で明らかに - BBCニュース
    Onlytest
    Onlytest 2024/06/19
  • 30代男 婚活を諦める


     31 167cm  500 OSS  10   500    
    30代男 婚活を諦める
    Onlytest
    Onlytest 2024/06/10
  • 「JavaScriptで要素をドラッグして移動する簡単な方法」という記事が初耳だらけだった件 - Qiita


      調...   See the Pen js-drag-move-original by www-tacos (@www-tacos) on CodePen. 1: $img  <img id="$img" src="https://js.cx/clipart/ball.svg" width="40" height="40"> <script> $img.onpointermove
    「JavaScriptで要素をドラッグして移動する簡単な方法」という記事が初耳だらけだった件 - Qiita
    Onlytest
    Onlytest 2024/02/28
  • JavaScriptで要素をドラッグして移動する簡単な方法 - Qiita

    要素をドラッグして移動することは、JavaScriptにおいて頻出パターンです。 しかし、それを簡単に実現するコードは意外と知られていません。 <img id="$img" src="https://js.cx/clipart/ball.svg" width="40" height="40"> <script> $img.onpointermove = function(event){ if(event.buttons){ this.style.left = this.offsetLeft + event.movementX + 'px' this.style.top = this.offsetTop + event.movementY + 'px' this.style.position = 'absolute' this.draggable = false this.setPointe

    JavaScriptで要素をドラッグして移動する簡単な方法 - Qiita
  • AI生成で30万枚作ってわかったこと|jun555


    8AIMIDJOURNEYNAIMIDJORNEYNIJI-JOURNEYRTXStable-Diffusion 82 32mid+nai329 midjourney8NAIMIDNIJINAIAIStable-Diffusion
    AI生成で30万枚作ってわかったこと|jun555
    Onlytest
    Onlytest 2024/02/22
  • 我々の愛したGoogle検索はすでに死んでいる - novtanの日常

    Google検索終わってしまったの?という話で界隈が少し盛り上がっていてうーんはてなってなっていてそこはかとなく嬉しい。 goldhead.hatenablog.com orangestar2.hatenadiary.com 件については僕も定期的に何かを言っている話ではあるんだけど、特にここ最近でキャッシュの検索もしなくなったってところが非常に象徴的だなあと思っています。キャッシュすることが著作権上問題だ何だで揉めたのが懐かしいよね。令和に至ってはウェブコンテンツの揮発性のほうがもはや問題である、と。 (個人的には依然として「なくなる権利」の方が重要と思っているだけど) 黄金頭さんが書いている「個人の日記が引っかからない」というのはもうずっと前から同感で、何かを見たことを共有したくて感想を探したところで例えば映画なら映画のあらすじサイトばかり引っかかる。体裁としては個人だけど明らかに広

    我々の愛したGoogle検索はすでに死んでいる - novtanの日常
    Onlytest
    Onlytest 2024/02/15
  • リュウジさんのバズレシピ紹介アプリ、サーバーに月100万かかる赤字と発表→様々な改善策が集まる

    リュウジ@料理のおにいさんバズレシピ @ore825 【拡散希望】 料理アプリに革命を起こす神アプリ 「リュウジのバズレシピアプリ」 数千以上のレシピが文章と動画で無料で見れます これDLをすれば一生メシに困りません。俺が死ぬまで更新しますから絶対入れてください! マジで超赤字運営なので皆もっとみてほしいす! bazurecipe-app.com pic.twitter.com/qqzp9FNf2w 2023-09-05 13:37:18

    リュウジさんのバズレシピ紹介アプリ、サーバーに月100万かかる赤字と発表→様々な改善策が集まる
  • グーグルの検索結果ってこんなやばかったっけ?


    Youtube34  3,4使1 
    グーグルの検索結果ってこんなやばかったっけ?
    Onlytest
    Onlytest 2023/08/27
  • お店の雰囲気に合っていない客について


    稿   2
    お店の雰囲気に合っていない客について
    Onlytest
    Onlytest 2023/08/05
  • たぶんもう怖くないGit ~Git内部の仕組み~ - Qiita


      :  github 使git release  github   調1Git 使Git使Git Git
    たぶんもう怖くないGit ~Git内部の仕組み~ - Qiita
  • ルッキズム、ここ10年で強化されてない?(ある一面において)


    姿 姿 10AKB() 30()    
    ルッキズム、ここ10年で強化されてない?(ある一面において)
  • 深層距離学習(Deep Metric Learning)の基礎から紹介 - OPTiM TECH BLOG


    R&D(@ps3kono) (Deep Metric Learning) Deep Metric Learning   1. (contrastive) (sample selection)  Contrastive loss Triplet loss   2. Softmax  Center loss SphereFace CosFace ArcFace (2019)  
    深層距離学習(Deep Metric Learning)の基礎から紹介 - OPTiM TECH BLOG
  • 頭が痛くならない「ダメージ計算式」の基本の話|だらねこ


    調   調   使 
    頭が痛くならない「ダメージ計算式」の基本の話|だらねこ
  • AIのバイアスのほんとうの問題は人間が気づかないバイアスだ - Qiita


    A16ZAI AIAIAI AI
    AIのバイアスのほんとうの問題は人間が気づかないバイアスだ - Qiita
  • 『他人の個人情報に一生興味抱いてくる人類』は『人間関係』という限界カードゲームを遊んでいる派閥なのかもしれない、という意見

    はつかしょうこ @hatz0_0show 最近の学びは世の中には個人の話を聞きたい人が多いらしいということです 私は個人の個別のエピソード一般に興味がないのですぐ話題にのぼったものの周辺知識を語り合う方向に話を持っていくんだけど、なんか違うっぽい 2021-09-22 18:29:10 はつかしょうこ @hatz0_0show なんかいい例えが思い浮かばんのだけど「週末箱根に行くんですよ」という話だったらその人がどこに行ってなにをするのか、誰と行くのか、みたいな話を掘った方がよくて、別に箱根温泉郷の泉質の話はぜんぜん盛り上がらん、みたいな… 2021-09-22 18:31:21 はつかしょうこ @hatz0_0show でもそれどうでもいいじゃん…だから何って話じゃん…温泉の泉質とか火山の成り立ちの話ならあとに残って人生を豊かにするかもしれないじゃん…と思うのでそっち方面につい話を持って

    『他人の個人情報に一生興味抱いてくる人類』は『人間関係』という限界カードゲームを遊んでいる派閥なのかもしれない、という意見
  • 2021年現在Vueを選択すべきでないと思う理由

    使ってわかる、Vueへの恨み、つらつらと(随時更新) コンポーネントのローカルスコープでコンポーネントを定義しようとするとJSXが必要 JSXが嫌でReactを使わないならSvelteがあり、SvelteはゼロオーバーヘッドでVueより速い React+JSXと違って、マークアップをJavaScriptの式として扱えないせいで、TypeScriptとの相性も悪い 後述するが、コンポーネントのプロパティの型をジェネリックにできないところなどは、これの例にあたる Vueの新しい機能が出て、新しい構文を必要とするたびにIDEのプラグインの対応が必要になる JSXも構文拡張だが、JS関数呼び出しのシンタックスシュガーでしかないので、関数と同じだけの表現力(汎用性)を持ち、ReactAPI拡張のためにいちいちJSXまで拡張する必要はない JSX無しだと、マークアップ内でアクセスしたいコンポーネント

    2021年現在Vueを選択すべきでないと思う理由
    Onlytest
    Onlytest 2021/09/23
  • ネット全体が残念なノリになってきていてキツい


    PV 稿      TV 
    ネット全体が残念なノリになってきていてキツい
  • 英語ミーティングを乗り切るために身につけたバッドノウハウ - knqyf263's blog

    周りを見ていると何の苦もなく英語社会に適応しているわけですが、日々苦しんでいる人の奮闘記があっても良いのではないかと思って書きました。残念なエピソードを晒すことで実は自分もこうやって乗り切ってましたという人が現れお互いに助け合えることを期待しています。 概要 前提 バッドノウハウ 質問編 聞き取れなかった時にSorry?と聞き直さない 聞こえたところまで繰り返す 可能性のある質問全てに答える Do you mean ~ ? で可能性を潰していく うかつにYES/NOで答えない 他人に振ってみる 良い質問ですねぇを使う 何か言いそうな雰囲気を出して時間を稼ぐ 発言編 How are you?を速攻でキメる Can you hear me? Can you see my screen? に率先して答える How are you?にHow are you?で返す 発表編 話し続ける 質問が出ない

    英語ミーティングを乗り切るために身につけたバッドノウハウ - knqyf263's blog
  • テキストデータのかさましを実装する - 一休.com Developers Blog


      augmentation   EDA(Easy Data Augmentation) Synonym Replacementn Random Insertioninsertn Rand
    テキストデータのかさましを実装する - 一休.com Developers Blog