タグ

akkun_choiのブックマーク (17,671)

  • 輸入レモンは危なくない。古い情報に惑わされないで[食の安全と健康:第16回 文・松永和紀]


    16  : 2022425  Q.  A.  1970  ADI 使
    輸入レモンは危なくない。古い情報に惑わされないで[食の安全と健康:第16回 文・松永和紀]
  • Webサービス公開前のチェックリスト

    個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお

    Webサービス公開前のチェックリスト
  • 技術的負債を抱えたレガシーコード。変なメソッド名と入り組んだロジック、リファクタリングするならどちらが先?(前編)


       90調 
    技術的負債を抱えたレガシーコード。変なメソッド名と入り組んだロジック、リファクタリングするならどちらが先?(前編)
    akkun_choi
    akkun_choi 2024/07/02
    こういうのを読むと、コンピュータサイエンスは人文科学の要素が無視できないほど多いなと感じる
  • 庶民がこれまでのコーヒー遍歴を書く


     1000 
    庶民がこれまでのコーヒー遍歴を書く
  • One Million Checkboxes

  • Don't refactor the code

    This is a piece of advice someone gave me a long time ago. Unfortunately, I don't really remember who, so I cannot properly attribute (although chances are they heard it somewhere too). But I decided to re-share this. What is refactoring? I'm sure we can find multitude of definitions. But with modern software development process it often becomes synonymous with any kind of code changes that do not

    Don't refactor the code
    akkun_choi
    akkun_choi 2024/06/18
    "LGTM" も同じだなと思う
  • 自動プロンプト最適化をやってみた - Algomatic Tech Blog

    はじめまして!データサイエンティストの山内(@jof_5)です。 記事では、日々、プロンプト開発されている皆様に向けて、プロンプトを効率的に開発する手法の一つである「自動プロンプト最適化」について記載いたします。 1. プロンプトエンジニアリングの必要性と課題 2. 自動プロンプト最適化について 2-0. 最適なプロンプトとは何か?☕ 2-1. 自動プロンプトの概要 2-2. 自動プロンプト最適化のアーキテクチャ ①Task Executor: LLMによるタスクの実行 ②Output Evaluator: 出力の評価 ③ Prompt Improver: 最適なプロンプトの生成 3. 実験結果と考察 3-1. 自動プロンプト最適化の有効性の検証 3-2. 最適化プロンプトの生成過程 3-3. 最適化されたプロンプトの特徴 3-4. プロンプト生成用LLM(Prompt Improver

    自動プロンプト最適化をやってみた - Algomatic Tech Blog
  • Generative Models

    2024年6月13日に大阪大学大学院 情報科学研究科で行った「情報科学特別講義Ⅰ」の講義資料です。 https://www.ist.osaka-u.ac.jp/japanese/news/newsDetailNews.php?id=308

    Generative Models
  • ARM に存在する JavaScript 専用命令「FJCVTZS」を追う(ついでに V8 をビルドする)


    JavaScript  V8 JIT  M1 Mac ARM   ARM  ARM  FJCVTZS  JavaScript CPU  JavaScript Jazelle   FJCVTZS V8 調 FJCVTZS  FJCVTZS Arm v8.3  JSCVT JavaScript 
  • ド下手な俺が半日だけ絵を練習してみた|shi3z


    AI! () AI AI Kindle KindleDVD 
    ド下手な俺が半日だけ絵を練習してみた|shi3z
  • なぜ分割代入をすると Vue は reactive ではなくなるのか - Stockmark Tech Blog


     Anews  Engineer    Anews  Vue  Stockmark React 使 Vue   chibivue 使  share  ja.vuejs.org chibivue Vue  chibivue  Proxy     chibivue ubugeeei.github.io Vue  project   docs 
    なぜ分割代入をすると Vue は reactive ではなくなるのか - Stockmark Tech Blog
  • Your API Shouldn't Redirect HTTP to HTTPS

    TL;DR: Instead of redirecting API calls from HTTP to HTTPS, make the failure visible. Either disable the HTTP interface altogether, or return a clear HTTP error response and revoke API keys sent over the unencrypted connection. Unfortunately, many well-known API providers don't currently do so. Updated 2024-05-24: Added the Google Bug Hunter Team response to the report that the VirusTotal API resp

    Your API Shouldn't Redirect HTTP to HTTPS
    akkun_choi
    akkun_choi 2024/05/29
    リダイレクトというか、HTTPアクセスが危険。HSTS preload で解決
  • 生まれてくる意味


    40     
    生まれてくる意味
    akkun_choi
    akkun_choi 2024/05/24
    自分の中では人生に意味はないと結論づけた。それならば、自分のやりたいように生きて、苦痛のない人生で終えるのが良いと思っている。
  • データベースでユニークキーにUUIDを使うメリットは何ですか?連番やタイムスタンプまたは複合などではいけないのでしょうか?どうも視認性が悪く使いにくく感じますし連番でも衝突しない気もします。

    回答 (7件中の1件目) まずはUUID及びその対案として用いられる連番(自動採番)のメリット・デメリットを整理します。 (タイムスタンプキーや複合キーなどもその効率性から設計上有用なシーンはありますが、比較から除外します。) * UUIDを使うことのメリット * * データベースにSQLを送信する前からアプリケーションレイヤーでIDを生成できる。 * * トランザクション処理を実装しやすい場合がある。 * IDを推測しにくい。リソースが列挙可能ではない。 * UUIDを使うことのデメリット * * レコード・インデックスサイズが増加する。 * * ...

    データベースでユニークキーにUUIDを使うメリットは何ですか?連番やタイムスタンプまたは複合などではいけないのでしょうか?どうも視認性が悪く使いにくく感じますし連番でも衝突しない気もします。
  • 「食紅でスコーンをピンクにしようとしたら臓器に...」どうしても〇〇にしか見えないおもしろ料理失敗シリーズがXで大流行、いいね順バズツイートまとめ

    逆にどうやって作ったのか教えて欲しい

    「食紅でスコーンをピンクにしようとしたら臓器に...」どうしても〇〇にしか見えないおもしろ料理失敗シリーズがXで大流行、いいね順バズツイートまとめ
  • 「井戸掘ったらアフリカ人に『水汲みの時間だけが労働から開放されていたのに!』って怒られた」 という話は日本でも実は起きているんじゃないか


     @hy2pfte59093 2   2024-05-13 08:57:41
    「井戸掘ったらアフリカ人に『水汲みの時間だけが労働から開放されていたのに!』って怒られた」 という話は日本でも実は起きているんじゃないか
  • 会話で華麗な引用をキメろ!引用選手権 | オモコロ


           4
    会話で華麗な引用をキメろ!引用選手権 | オモコロ
  • 自宅で美味しいコーヒーを飲むためにどういう順序でお金を使うべきか


     4 2     使
    自宅で美味しいコーヒーを飲むためにどういう順序でお金を使うべきか
    akkun_choi
    akkun_choi 2024/05/01
     

  • 令和時代の API 実装のベースプラクティスと CSRF 対策 | blog.jxck.io


    Intro CSRF ()Cookie  SameSite Lax by Default   CSRF  (not ) CSRF   attack.examp
    令和時代の API 実装のベースプラクティスと CSRF 対策 | blog.jxck.io
  • アジャイルの価値を活かせる受託開発案件の取り方・始め方 | ドクセル

    Agile Practitioner / CSP-SM, CSP-PO(Certified Scrum Professional) / Modern Offshore Development / Vietnam / Paris Hilton / RareJob / BOOKOFF / Classmethod, Inc.

    アジャイルの価値を活かせる受託開発案件の取り方・始め方 | ドクセル