並び順

ブックマーク数

期間指定

  • から
  • まで

121 - 160 件 / 30791件

新着順 人気順

testの検索結果121 - 160 件 / 30791件

  • YouTubeが「スキップ不可の5連続広告」まもなく開始、先行実装されたユーザーから阿鼻叫喚の声 | Buzzap!


    YouTube YouTube5 122530 TwitterReddit5 TwitterTeamYouTube630 
      YouTubeが「スキップ不可の5連続広告」まもなく開始、先行実装されたユーザーから阿鼻叫喚の声 | Buzzap!
    • 【悲報】東日本大震災で最も絶望的だった画像、満場一致でこれに決まる… : 哲学ニュースnwk

      2023年02月02日22:30 【悲報】東日本大震災で最も絶望的だった画像、満場一致でこれに決まる… Tweet 1: それでも動く名無し 2023/02/02(木) 21:09:02.76 ID:uQ0wrl9kd0202【闇深】2ch5chの怖い話で一番好きな話 これもう映画やアニメのワンシーンやろ… 3: それでも動く名無し 2023/02/02(木) 21:09:52.60 ID:beN73AgZ00202 燃えてる家が津波で流れてるとこやろ 124: それでも動く名無し 2023/02/02(木) 21:24:03.76 ID:1ZW7I8Y100202 >>3 これ 6: それでも動く名無し 2023/02/02(木) 21:10:15.27 ID:PViaKxTF00202 7: それでも動く名無し 2023/02/02(木) 21:10:18.21 ID:mz0bnV4p

        【悲報】東日本大震災で最も絶望的だった画像、満場一致でこれに決まる… : 哲学ニュースnwk
      • エンジニアとして今の自分を形成した本を5冊紹介する - パンダのプログラミングブログ

        エンジニアとして今の自分を形成した本5冊 エンジニアとして働くにあたって自分が大きく影響を受けた本を考えてみた。もちろん他にもあるが、今回は以下の5冊に絞って紹介する。 Clean Coder(クリーンコーダー) Team Geek Clean Architecture(クリーンアーキテクチャ) テスト駆動開発 LeanとDevOpsの科学 この記事の対象者としては、独学でプログラムを書き始めた人やエンジニアスクールを卒業したばかりの方というよりは、実務経験を1~3年くらい積んでいるけど次に何を学べば良いかわからず、自分でイマイチ伸び悩んでいると感じている人を主に想定している(かつての自分がそうだった)。 特にチーム開発、オブジェクト指向言語でのコーディング、テストコードを書いた経験がある人が読んで、本に書いてあることを実践すると自分の成長を実感するだろう。 「Clean Coder」、「

          エンジニアとして今の自分を形成した本を5冊紹介する - パンダのプログラミングブログ
        • 実際民主党政権って何が悪夢だったの? : 哲学ニュースnwk

          2020年04月20日17:00 実際民主党政権って何が悪夢だったの? Tweet 1: 以下、5ちゃんねるからVIPがお送りします 2020/04/20(月) 11:35:42.844 ID:K7nt3NvDp 安倍政権のほうがよっぽど悪夢だと思うんだけど 3: 以下、5ちゃんねるからVIPがお送りします 2020/04/20(月) 11:36:52.011 ID:1IFeBbwZ0 最初の1週間で嘘だろ…と思ったのは覚えてる 5: 以下、5ちゃんねるからVIPがお送りします 2020/04/20(月) 11:38:10.078 ID:K7nt3NvDp >>3 例えば? 4: 以下、5ちゃんねるからVIPがお送りします 2020/04/20(月) 11:37:10.467 ID:stSM/KOX0 取りあえず言えるのは 東日本大震災もコロナウイルスも 的確に100天満店で裁ける人間は存

            実際民主党政権って何が悪夢だったの? : 哲学ニュースnwk
          • GraphQLを導入する時に考えておいたほうが良いこと | メルカリエンジニアリング


             Software Engineer@sue71Shops  Vol.213 ShopsBFFGraphQLShopsGraphQLShopsGraphQLApolloApollo GraphQLShops  GraphQL
              GraphQLを導入する時に考えておいたほうが良いこと | メルカリエンジニアリング
            • IDEにChatGPTを統合、「この関数のテストコードはどこ?」「XXXを実装するならどう書けばいい?」など、AIでコードと対話できる「qqbot」登場

              IDEにChatGPTを統合、「この関数のテストコードはどこ?」「XXXを実装するならどう書けばいい?」など、AIでコードと対話できる「qqbot」登場 テキストから高度なイラストを生成するAIや、人間と自然な対話を可能にするAIが最近話題になっています。 この人間と自然な会話をするAIチャットの代表的なサービスであるChatGPTの派生サービス(Variant of ChatGPT)をVisual Studio CodeなどのIDEに統合し、開発中のコードについて「この関数のテストコードはどこ?」などと対話できる「qqbot」が登場しました。 開発したのはDan Robinson氏。 Introducing qqbot, a variant of ChatGPT that lives in your IDE. The cool thing about qqbot is that it k

                IDEにChatGPTを統合、「この関数のテストコードはどこ?」「XXXを実装するならどう書けばいい?」など、AIでコードと対話できる「qqbot」登場
              • ソフトウェアテスト入門 / 2022-08-30 software testing

                ■参考 ・JSTQB ソフトウェアテスト教科書 JSTQB Foundation 第4版 シラバス2018対応 ・業務でも活用できるソフトウェアテストの7原則 ・Agile Testingのエッセンス ・TDD Boot Camp 2020 Online #1 基調講演/ライブコーディング ・テスト駆動開発 ・BDDとATDD ・The BDD Books - Discovery (Japanese Edition) ・リーダブルテストコード ・テストコードにはテストの意図を込めよう ・組織にテストを書く文化を根付かせる戦略と戦術(2020秋版) ・質とスピード(2022春版、質疑応答用資料付き) ・【翻訳記事】テストに対する考え方「Testing Manifesto」 ・マネジメント向けアジャイル開発概要 ・The Software Testing Ice Cream Cone ・Goo

                  ソフトウェアテスト入門 / 2022-08-30 software testing
                • ユニットテストをGitHub CopilotとChatGPT使って書いてみたらやばかったです | DevelopersIO

                  GitHub Copilotとの単体テストがやばい。ChatGPTが書いてくれるテストもすごい。もうこれらがない時代には戻れないような気がします。 こんにちは。AWS事業本部コンサルティング部に所属している今泉(@bun76235104)です。 みなさんユニットテスト書いてますか? 昨今AIがダミーデータを書いてくれたり、ユニットテストそのものを書いてくれたりと技術の進歩がすごいですね。 私はリファクタリングが好きですが、リファクタリングをする前に絶対に必要なもの。 そうテストですね。 今回私がテストを後回しにしてしまった以下のOSSについてGitHub CopilotとChatGPTのそれぞれの力を借りながら、テストを書いてみました ※ これは以前私が始めたプロジェクトであり、OSSとして公開されているので学習に使われても問題のないコードです。 なお、GitHub Copilotの料金や

                    ユニットテストをGitHub CopilotとChatGPT使って書いてみたらやばかったです | DevelopersIO
                  • アスペルガー症候群 診断テスト | ケンブリッジ大学自閉症研究チーム準拠

                    アスペルガー症候群の診断テストです。この診断テストはケンブリッジ大学自閉症研究チームが大人向けに作成したテストを、Web上で診断できるようにしたものです。 50の質問に4つの選択肢で答えることでセルフチェックでき、あなたのアスペルガー指数が分かります。 50問全てにチェックが終わりましたら、50問目の質問の下にある「アスペルガーを診断する」ボタンを押して下さい。以下の診断結果が表示されます。 診断テストスタート 1.何かをするときには、一人でするよりも他の人といっしょにするほうが好きだ。 そうであるどちらかというとそうであるどちらかというとそうではないそうではない(ちがう) 2.同じやり方を何度もくりかえし用いることが好きだ。 そうであるどちらかというとそうであるどちらかというとそうではないそうではない(ちがう) 3.何かを想像する時、映像(イメージ)を簡単に思い浮かべることができる。 そ

                    • ローコードテスト自動化ツールの mabl がすごい

                      というのを使っていて思ったのでレポを書いていきます。 mabl とは - 基本的な機能 ざっくり言うと E2E テストをお手軽にメンテできるツールです。 こんな感じでポチポチ画面を操作していくと、それで実行したアクション(ボタンやリンクをクリックするなど)を自動で記録してくれて、E2E のテストを作成することが出来ます。 コードを書かずに E2E テストをサクッと作れちゃうのが魅力な訳ですが、それだけではありません。そんなすごいところを紹介していこうと思います。 mabl のここがすごい Auto Healing 何やら回復魔法みたいな感じでかっこいいですが、何かというと E2E テストがコケるようになった時に自動で修復してくれる機能です。 例えばボタンの位置が変わってしまっても、同じ文脈であろうボタンを自動で探して修復したりしてくれます。 E2E での辛さといえば、やはりテストのメンテナ

                        ローコードテスト自動化ツールの mabl がすごい
                      • 小山田圭吾には2004年に謝ってほしかった

                        CORNELIUSファン掲示板が記事について荒れ始めた2004年、小山田圭吾(追記参照)は擁護するファンに向けて掲示板でこう書いていた。 Theme:庇う人たちへ Name:ch-fl ここはそもそも、議論の場所でもないし 表現の場所でもなかったと思います。 彼らは表現(挑発)をして、そして反応されたいだけなんですよ。 そして哀しいことに、掲示板ていうものはこういう圧力に対して ものすごく無力です。哀しいけどね。それが現実。 だからもう放っておきませんか? 実際、僕自身ものすごく頭にきてるし、 いろいろ言いたいこともあるけれど、 それは自分で責任がとれるところで言います。ここでは言わない。 僕の提案は、僕の正義の中でしか通用しないし、 同意できないファンの人もたくさんいるだろうけど、 僕としてはそれが一番近道じゃないかと思います。 こいつらにクズって言われようが何言われようが興味ないね。

                          小山田圭吾には2004年に謝ってほしかった
                        • たった一冊で「生活の質」を底上げする『TEST the BEST』

                          どんな包丁を使ってる? 私は amazon で見つけたステンレスのやつ。「三徳包丁」で検索したら大量に出てきたので、上の方にあった値段が手ごろなやつを買った。10年以上も前の話だ。 毎日使っているのだが、研ぎ方が悪かったのか、切れ味がイマイチに感じられる。新調しようと amazon を覗いて、フと気づいた。 「三徳包丁」だけでも500種類ある 新しい包丁は、毎日使うし、ずっと使っていく 良いものが欲しいけど、お金はそんなに出せない 「価格」「刃渡り」「素材」などで、検索結果を絞り込むことはできる。絞り込んでも100種類ぐらいになる。買うのは一つだけで、買ったらそれを10年くらい毎日使っていくのだから、良いのがいい。 もちろん、それなりにお金をかければ、品質的には十分なものが手に入るだろう。だが日用品にべらぼうなお金は出せない。いつもと同じぐらいの値段で、その価格帯で最も私に合ったものを選び

                            たった一冊で「生活の質」を底上げする『TEST the BEST』
                          • 【悲報】 表現の不自由展で新たな反日作品発覚 「被爆最高!放射能最高!」と叫ぶ映像作品 : 痛いニュース(ノ∀`)

                            【悲報】 表現の不自由展で新たな反日作品発覚 「被爆最高!放射能最高!」と叫ぶ映像作品 1 名前:がすたん(茸) [US]:2019/10/09(水) 00:15:54.93 ID:IWLwltQS0 チンポムの気合い100連発 不自由展の東北揶揄 1:35~ 被爆最高!(Radiation exposure is great) 1:37~ 相馬(市)最悪!(soma city sucks) 1:43~ 放射能が出てるよ!(Radiation is leaking) 放射能最高!×3回(Radiation is great) 放射能最高ですか?(Is Radiation great?) 放射能最高なんですか?(Is radiation really great?) もうちょっと浴びたいよ!(I wanna take it a bit more) 動画はリンクからどうぞ https://tw

                              【悲報】 表現の不自由展で新たな反日作品発覚 「被爆最高!放射能最高!」と叫ぶ映像作品 : 痛いニュース(ノ∀`)
                            • 【画像】セクシー過ぎるとフェミが抗議し差し替えられた看板が話題に : 痛いニュース(ノ∀`)

                              【画像】セクシー過ぎるとフェミが抗議し差し替えられた看板が話題に 1 名前:令和大日本憂国義勇隊(栄光への開拓地) [JP]:2020/10/28(水) 14:08:37.6 ↓ 須藤玲司@LazyWorkz 公共の場でセクシーすぎると香港でモメてたイラスト看板に、新展開。 3枚の巨大イラストが、露出度がまったく等しい、絵柄の異なるものに差し替えられる。 「こっちにも抗議するんだよな?じゃなきゃ筋が通らんよな?」と詰められた抗議活動家の劉佩玉議員、ノーコメント。 https://tr.twipple.jp/t/4b/1320304766669541379.html 2: アイミー(千葉県) [IL] 2020/10/28(水) 14:09:49.08 ID:YV8GNqLz0 これはこれでいい 9: ぴぴっとかちまい(埼玉県) [IT] 2020/10/28(水) 14:13:38.37

                                【画像】セクシー過ぎるとフェミが抗議し差し替えられた看板が話題に : 痛いニュース(ノ∀`)
                              • 【厚労省】COCOA、元請けのパーソルは2億9448万円で受注 下請けMTIへの委託は1615万円 : 痛いニュース(ノ∀`)


                                COCOA29448 MTI16151 2021/02/06() 12:12:13.34 ID:ggGDY1Up9 AndroidCOCOA4 xtech.nikkei.com/atcl/nxt/colum 294481615API https://twitter.com/kosaki55tea/status/1357660687439257612?s=21 2
                                  【厚労省】COCOA、元請けのパーソルは2億9448万円で受注 下請けMTIへの委託は1615万円 : 痛いニュース(ノ∀`)
                                • 【画像】独身女性「男のボディバッグダサすぎw」 既婚女性「プークスクスwww」 : コノユビニュース

                                  2021年12月08日02:09@konoyubtmr 【画像】独身女性「男のボディバッグダサすぎw」 既婚女性「プークスクスwww」 生活・雑学ネタ 125コメント 1 : 風吹けば名無し 2021/12/07(火) 12:24:39.19 ID:9hpB5Dzdd.net ↓↓↓ ↓↓↓ 2 : 風吹けば名無し 2021/12/07(火) 12:25:01.15 ID:OTYigAkIp.net まあ実際ダサい 5 : 風吹けば名無し 2021/12/07(火) 12:25:43.19 ID:qwMT8q+OM.net >>2 などとダサいやつが供述しており、動機は不明 ■うっかり読んじゃう記事 【悲報】クレーンゲームの有名確率機、YouTuberに裏技で攻略されて全国で使用停止が相次ぐ 【悲報】レースゲームで金正恩の痛車を作ったプレイヤー、8000年間のアカウント追放処分 【画像】海

                                    【画像】独身女性「男のボディバッグダサすぎw」 既婚女性「プークスクスwww」 : コノユビニュース
                                  • C言語をマスターしたい人はGCCのバージョン14を使いましょう - pyopyopyo - Linuxとかプログラミングの覚え書き -

                                    C言語(C++を含む)を習得したい人,ポインタを勉強したい人はgcc-14を使いましょう.難しいところは gcc-14 が丁寧に解説してくれます C言語の難しいところ 例を示します.C言語で記述された,たった6行のソースコードです int main() { int buf[10]; buf[10] = 0; return 0; } このソースコードには問題があります.初見でわかるでしょうか? : : : 問題があるのは buf[10]=0 の部分です.C言語でやりがちなミスですが,これがバグやセキュリティホールの原因になります. C言語が難しい理由は二つあります.この手の問題を見逃しやすい点と,この手の問題を理解することが難しい点の二つです gcc 14 に解説してもらいましょう 上記の6行のソースコードをgcc14を使ってコンパイルしてみます ソースコードのファイル名は test.c と

                                      C言語をマスターしたい人はGCCのバージョン14を使いましょう - pyopyopyo - Linuxとかプログラミングの覚え書き -
                                    • 「Ask What, not Why」 失敗したときに自信を失いかけたら実行しているメンタル転落回避術 - Money Forward Developers Blog

                                      半年ぶりのカキコ……ども……。気づいたらHRソリューション本部からMFBC-CTO室に異動していたVTRyoです。兼任で引き続きHR系のマネーフォワード クラウドシリーズも担当しています。 ソフトウェアエンジニアとしての経験値が増えてくると、次第にレビュー担当者になることが増えてくるでしょう。私が所属するSREチームでもTerraformの相互レビューが頻繁に実施されています。そこで、事件は起きたのです。 自信を持ってApproveしたPull Requestで次々に事故が起きてしまった 現在HR内のマネーフォワード クラウドシリーズは、モダンな開発基盤へとリプレイス作業を多く行っています。これまで動いていた基盤に感謝しつつ、新しいPlatformへと移行し、最終的に元あったリソースを削除します。 事件はこの リソース削除 で起きました。 チーム内レビュー OK リポジトリ管理者レビュー

                                        「Ask What, not Why」 失敗したときに自信を失いかけたら実行しているメンタル転落回避術 - Money Forward Developers Blog
                                      • 数百万件残っていたHTTPのはてなブログを4年越しにすべてHTTPS化させた話 - Hatena Developer Blog

                                        こんにちは id:cohalz です。はてなブログでは2021年4月の公式ブログで、すべてのブログをHTTPSに一本化していくことを案内しました。 ▶ 「HTTPS配信」への切り替えと、ブログの表示の確認をお願いいたします この時点でまだ数百万件のHTTPのブログが残っている状態でしたが、2021年8月には上記の案内に追記したように、全ブログでHTTPS化を完了できました。 完了までに行ってきたことをこの記事で振り返ってみようと思います。 はてなブログのHTTPS化のこれまで はてなブログのHTTPS化は、2017年9月に最初のお知らせを行ってスタートしました。 当初の予定より時間がかかりましたが、2018年2月にHTTPS配信の提供を開始し、これ以降に作成されたブログは最初からHTTPSのみで配信されています。また、それ以前に作成されたブログでも、ユーザ側で設定を変更することで自分のブロ

                                          数百万件残っていたHTTPのはてなブログを4年越しにすべてHTTPS化させた話 - Hatena Developer Blog
                                        • マイクロサービス設計原則: SOLIDではなくIDEALS

                                          キーポイント For object-oriented design we follow the SOLID principles. For microservice design we propose developers follow the “IDEALS”: interface segregation, deployability (is on you), event-driven, availability over consistency, loose-coupling, and single responsibility. Interface segregation tells us that different types of clients (e.g., mobile apps, web apps, CLI programs) should be able to inte

                                            マイクロサービス設計原則: SOLIDではなくIDEALS
                                          • 【芸人】 吉本の会長「いきなり月30万払って新人が育つとは思えない。最初は250円でいい。このやり方を変えるつもりはない」 : 痛いニュース(ノ∀`)

                                            【芸人】 吉本の会長「いきなり月30万払って新人が育つとは思えない。最初は250円でいい。このやり方を変えるつもりはない」 1 名前:アンドロメダ ★:2019/07/14(日) 21:55:28.30 ID:+MEHl7yT9 ▼最初はギャラ250円でもいい BI:闇営業の背景には、芸人たちの報酬が安いことがあるのではと指摘されています。 大粼:ギャラが安いことと、犯罪を起こすことはなんの関係もない。お金持ちは、犯罪を犯さないのかというとそんなことはない。吉本としては基本、ギャラはちゃんと払っているつもりです。 「最初のギャラが250円だった」と芸人がテレビで発言してますよね。イベントをすれば場所代、賃料のほか大道具さん、衣装さんの経費も必要。 黒字が出るときも、赤字のときもある。赤字だったとしても、プロとして吉本の舞台に立ったのだから、ギャラは払ってあげないといけない。 10組の漫才師

                                              【芸人】 吉本の会長「いきなり月30万払って新人が育つとは思えない。最初は250円でいい。このやり方を変えるつもりはない」 : 痛いニュース(ノ∀`)
                                            • ソフトウェア開発者は徹夜してはいけない - ソフトウェア工学研究の日々

                                              睡眠は大切とよく言われますが、睡眠不足が開発者に与える影響をまじめに調べた面白い論文が、ソフトウェア工学のトップ論文誌 IEEE Transactions on Software Engineering に掲載されていました。ソフトウェア工学研究室助教の Raula 先生から教えてもらいました。 Need for Sleep: The Impact of a Night of Sleep Deprivation on Novice Developers’ Performance - IEEE Journals & Magazine この論文での被験者はイタリアの大学生 45人。Test-First 開発でプログラムを書かせるタスクを行ってもらっています。23人には実験前日に睡眠を控えてもらい、平均で直近20時間程度は寝てない状態になっています。対照群は、前日に平均で6.5時間、通常通り寝た

                                                ソフトウェア開発者は徹夜してはいけない - ソフトウェア工学研究の日々
                                              • 動作するきれいなコード: SeleniumConf Tokyo 2019 基調講演文字起こし+α - t-wadaのブログ

                                                この文章は、2019年4月18日に開催された国際カンファレンス SeleniumConf Tokyo 2019 で行った基調講演の文字起こしを土台に加筆修正したものです。 当日の講演資料は speakerdeck で、動画は YouTube で公開されています。 Clean code that works - How can we go there? - Takuto Wada | SeleniumConf Tokyo 動作するきれいなコード - どうたどり着くか 本日の講演タイトルは「動作するきれいなコード - どうたどり着くか」です。動作するきれいなコードへ至る道の話をさせていただこうと思います。 資料は公開予定で、講演の写真撮影も問題ありません。ツイッター等での実況も大歓迎です。ハッシュタグは #SeConfTokyo です。 改めて自己紹介です。和田卓人(わだたくと)といいまして、

                                                  動作するきれいなコード: SeleniumConf Tokyo 2019 基調講演文字起こし+α - t-wadaのブログ
                                                • まだ使ってる?今は非推奨となったJavaScriptの書き方

                                                  2021年11月18日 JavaScript いつも何気なく使っていたコードをふと調べ直してみると、知らないうちに「Deprecated(非推奨)」と書かれている…なんてこともありますよね。今回はJavaScriptを書いていて出くわした非推奨となったものをいくつか紹介します。 document.write 画面にテキストを表示する document.write 。JavaScriptの勉強を始めて最初に書いたコードがこれだったという方もいるのではないでしょうか?これはブラウザーのレンダリングに悪影響が出たり、DOMへの影響などを考慮して「強く非推奨」とされています。 これまでの記述例: document.write('やっほーい'); 解決策1:textContent や innerHTML を使う 代わりに文字列を書き換える textContent や、HTMLも含めた文字列を挿入でき

                                                    まだ使ってる?今は非推奨となったJavaScriptの書き方
                                                  • 仮想DOMは本当に“速い”のか? DOM操作の新しい考え方を、フレームワークを実装して理解しよう|ハイクラス転職・求人情報サイト AMBI(アンビ)

                                                    仮想DOMは本当に“速い”のか? DOM操作の新しい考え方を、フレームワークを実装して理解しよう 最近のJavaScriptフレームワークで利用される「仮想DOM」について、リアルDOMの違い、メリット・デメリット、仮想DOMを使ったフレームワーク開発などを、ダーシノ(bc_rikko)さんが解説します。 はじめまして、ダーシノ(@bc_rikko)です。さくらインターネットでフロントエンドエンジニアをする傍ら、NES.cssというファミコン風CSSフレームワークを開発しています。 さっそくですが、皆さんは、ReactやVue.jsといったJavaScriptフレームワークを使ったことがありますか? そういったフレームワークで使われている、仮想DOMについて知っていますか? 「聞いたことない」「聞いたことはあるけど、どう実装されているかは知らない」「熟知している」。いろいろなレベルの方がい

                                                      仮想DOMは本当に“速い”のか? DOM操作の新しい考え方を、フレームワークを実装して理解しよう|ハイクラス転職・求人情報サイト AMBI(アンビ)
                                                    • 組織をハイパフォーマーにするスキル、DevOps - techtekt

                                                      こんにちは。弊社のエンゲージメントサーベイ製品HR Spannerのリードエンジニアを担当している岡部です。昨今注目されているDevOpsとそのケイパビリティについて、およそ一年前に社内の勉強会で発表を行ないました。今回の機会に、こちらでも寄稿させていただきたいと思います。 元になっている書籍は比較的大規模な開発を対象にしていると思いますが、当社のHR Spannerは10名程度の比較的小規模な開発であり、それを前提とした内容になっています。 DevOpsとは何か? 書籍「LeanとDevOpsの科学」では大規模アンケート調査により、高収益、高利益率、高市場占有率を持つ企業は、単に起業家精神やM&Aの取り組みだけでなく、開発組織におけるDevOpsのケイパビリティを強化している傾向が浮かび上がっています。この結果は単なる相関関係ではなく、統計手法によって因果関係として確認されています。また

                                                        組織をハイパフォーマーにするスキル、DevOps - techtekt
                                                      • Node.jsのMySQLパッケージにおけるエスケープ処理だけでは防げない「隠れた」SQLインジェクション - Flatt Security Blog

                                                        ※本記事は筆者styprが英語で執筆した記事を株式会社Flatt Security社内で日本語に翻訳したものになります。 TL;DR Node.jsのエコシステムで最も人気のあるMySQLパッケージの一つである mysqljs/mysql (https://github.com/mysqljs/mysql)において、クエリのエスケープ関数の予期せぬ動作がSQLインジェクションを引き起こす可能性があることが判明しました。 通常、クエリのエスケープ関数やプレースホルダはSQLインジェクションを防ぐことが知られています。しかし、mysqljs/mysql は、値の種類によってエスケープ方法が異なることが知られており、攻撃者が異なる値の種類でパラメータを渡すと、最終的に予期せぬ動作を引き起こす可能性があります。予期せぬ動作とは、バグのような動作やSQLインジェクションなどです。 ほぼすべてのオンラ

                                                          Node.jsのMySQLパッケージにおけるエスケープ処理だけでは防げない「隠れた」SQLインジェクション - Flatt Security Blog
                                                        • 男性器をBluetooth経由でロックできるスマート貞操帯に「攻撃者によってリモートから完全にロックされる脆弱性」が判明

                                                          Bluetoothを介してスマートフォンと接続してリモート操作が可能な男性向けのスマート貞操帯に「セキュリティ上の欠陥」が発見され、悪意ある攻撃者がリモートで制御すると、着用したら二度と外れないようにできてしまうことが判明しました。 Smart male chastity lock cock-up | Pen Test Partners https://www.pentestpartners.com/security-blog/smart-male-chastity-lock-cock-up/ Locked In An Insecure Cage https://internetofdon.gs/qiui-chastity-cage/ Internet-enabled male chastity cage can be remotely locked by hackers - The Ve

                                                            男性器をBluetooth経由でロックできるスマート貞操帯に「攻撃者によってリモートから完全にロックされる脆弱性」が判明
                                                          • テックリードになって気をつけていること - Qiita

                                                            フューチャーアドベントカレンダー2020の24日目です。 はじめに フューチャーに入ってテックリード(社内だとアーキリーダーと呼ぶことも多い)のような役割をし始めて4,5年ほど経過しました。 いくつかの案件を回して自分なりに汎化・パターン化してきた部分も増えてきたので、気を付けていることをまとめました。 テックリードとは エンジニアのためのマネジメントキャリアパス――テックリードからCTOまでマネジメントスキル向上ガイド によると、以下のように説明されています。 テックリードはエンジニアの階層におけるランクのひとつではなく、シニアのレベルに達したエンジニアが担うことのできる職責群である 技術的なプロジェクトの管理者 部下に効率良く仕事を割り振って自身の負担を適宜軽減するよ う心がける チーム全体の生産性に照準を定め、しかるべき成果を上げるよう全力を尽くさなければならない 管理やリーダーシッ

                                                              テックリードになって気をつけていること - Qiita
                                                            • Windowsでファイルやフォルダーに「使わない方がいい」文字 (1/2)


                                                              MS-DOScommand.com使MS-DOS 使NTFSvFAT\/API
                                                                Windowsでファイルやフォルダーに「使わない方がいい」文字 (1/2)
                                                              • AWSでサーバーレス設計を考える時の手引き書 - Qiita

                                                                はじめに サーバーレスに触れて数年が立ちました。 そろそろ人にある程度説明ができるレベルの知識と経験が備わったような気もするので、年末なのでまとめてみました。 サーバーレス気になっているけれども、という人に少しでもためになればいいなーと思います。 サーバーレス基礎 皆さん、サーバーレス設計という話を聞いたことはあるでしょうか? まずサーバーレスについて説明しますが、世の中にはたくさん解説記事があるのでそちらも適宜参照ください。 サーバーレスでも実際にはサーバーは存在する サーバーレスとは開発者がサーバーのことを意識しなくてもよい、ということ Function as a serviceに代表されるように、あるプログラムの実行環境を提供するが、プログラムの動作環境は開発者は意識する必要はない、というイメージ 恐らく、AWS Lambdaが一番理解しやすいと思います。 AWS Lambdaではプ

                                                                  AWSでサーバーレス設計を考える時の手引き書 - Qiita
                                                                • 今回の転職活動の雑感 - seri::diary

                                                                  はじめに 転職活動の結果 希望したポジション 転職のために使用した採用媒体 転職ドラフト YOURTRUST 今回の転職活動での気付き Coding testは対策が必須である System design interviewも準備しておいた方がいいが業務経験があればそこまでビビる必要はない 6社同時に受けると毎日のように面接がある 希望年収は自分に嘘をつかずに伝えた方が良い マネージャーやリーダーの経験がないと判断されるとマイナス評価につながる会社が存在する 自分の評価は企業によって差が大きい おわりに はじめに 2021年10月から2022年2月にかけて転職活動をしていた. 今回の転職ではいつもと違い10社近くのカジュアル面談を受け6社に応募した. また,珍しく採用に関するwebサービスを使用したり,初めてCoding test対策を行ったりもした.その雑感をまとめておく. 転職活動の結

                                                                    今回の転職活動の雑感 - seri::diary
                                                                  • 【悲報】ツナマヨを酷評したイタリアンシェフ、あらゆるレビューサイトやSNSが誹謗中傷だらけになってしまう : 痛いニュース(ノ∀`)

                                                                    【悲報】ツナマヨを酷評したイタリアンシェフ、あらゆるレビューサイトやSNSが誹謗中傷だらけになってしまう 1 名前:ジャングルキャット(SB-Android) [ID]:2022/01/02(日) 21:28:14.00 ID:y11JkKJW0 Googleマップ https://dotup.org/uploda/dotup.org2687240.png 食べログ https://dotup.org/uploda/dotup.org2687241.png Googleマップ 食べログ YouTube Twitter インスタグラム 2: メインクーン(茨城県) [US] 2022/01/02(日) 21:29:01.37 ID:pfoA9K020 こいつらは食べてもいないのに評価してるの? 6: サビイロネコ(ジパング) [US] 2022/01/02(日) 21:29:32.94 ID

                                                                      【悲報】ツナマヨを酷評したイタリアンシェフ、あらゆるレビューサイトやSNSが誹謗中傷だらけになってしまう : 痛いニュース(ノ∀`)
                                                                    • TypeScriptのTips集

                                                                      この記事は TypeScript Advent Calendar 2020 の 17 日目です。 今回は TypeScript のTipsをいくつかあげていきたいと思います! 割と基本的なものが多いので、普段から TypeScript をがっつり書いている方に取ってはすでに知っているものが多いかもしれません。ただ、意識しないとあまり使わなかったり、TypeScript の経験がない方に取っては新鮮なものもあるのでは?と思ったので書いてみました。 keyof オブジェクトのキーを union 型に type Post = { id: number; title: string; content: string; }; type PostKey = keyof Post; // type PostKey = "id" | "title" | "content" const sortBy = <

                                                                        TypeScriptのTips集
                                                                      • モックは必要悪で、しないにこしたことはない - blog.8-p.info

                                                                        Mockito や gomock が使いやすいせいか、単体テストというのはモックするものである、という思い込みがあるのか、人々がモックしすぎているのを時折みかける。 モックは必要悪で、しないにこしたことはない。外部の API サーバーとかはガンガン叩くわけにもいかないけれど、ファイル読み書きくらいは、実際にファイルを作ったり消したりしてしまっていい。/etc/passwd を消すとか、1GB のファイルを作るとかだと難しいかもしれないけれど、その場合でも、パスのプレフィックスを指定できるようにして、一時ディレクトリの中の etc/passwd を使うとか、ファイルサイズを指定できるようにするとか、逃げ道はいくつもある。そこを飛ばして「ファイル操作は一律モックしましょう」とか頑張りだすと辛いことになりがちだ。 モックの一番の問題は、本番とテストで違うコードが走ることで、これは自動テストの価値

                                                                        • OSS 観光名所を貼るスレ - ぽ靴な缶

                                                                          これは はてなエンジニアアドベントカレンダー2023 2日目の記事です。 はてなエンジニア Advent Calendar 2023 - Hatena Developer Blog はてなエンジニアのカレンダー | Advent Calendar 2023 - Qiita トップバッターは緊張するけど、順番が回ってくるまで長い間ソワソワするのも嫌、という理由で例年2日目を狙うようにしている id:pokutuna です。今年も成功しました。 観光名所とは 目を閉じれば思い出す、あのコード... あの Issue... あなたが Web 系のエンジニアであれ、趣味で開発している方であれ、必要に応じてライブラリやフレームワークのコードを読むのはよくあることでしょう。公開の場で開発されているソフトウェアは、ソースコードだけでなく、開発コミュニティでの議論やバグ報告なども見ることができます。 リポ

                                                                            OSS 観光名所を貼るスレ - ぽ靴な缶
                                                                          • 個人的docker composeおすすめtips 9選 | フューチャー技術ブログ

                                                                            本記事は「珠玉のアドベントカレンダー記事をリバイバル公開します」企画のために、以前Qiitaに投稿した記事を一部ブラッシュアップしたものになります。 はじめにみなさん、docker composeを利用しているでしょうか? 複数のdockerコンテナをまとめて立ち上げたり、環境変数を定義できたり便利ですよね。 この記事ではある程度docker composeを利用している方向けに私が便利、便利そうと感じたdocker composeの機能を挙げてみました。 docker compose cli v2を利用docker-composeではなく docker composeコマンドも利用可能になっています。 Docker Desktopでは v3.4.0から利用可能で、基本的にはコマンドの互換性あります。 ファイル監視による自動更新docker compose 2.20.0からCompose

                                                                              個人的docker composeおすすめtips 9選 | フューチャー技術ブログ
                                                                            • Preparing for the end of third-party cookies  |  Privacy Sandbox  |  Google for Developers

                                                                              Preparing for the end of third-party cookies Stay organized with collections Save and categorize content based on your preferences. If your site uses third-party cookies, it's time to take action as we approach their deprecation. To facilitate testing, Chrome has restricted third-party cookies for 1% of users from January 4th, 2024. Chrome plans to ramp up third-party cookie restrictions to 100% o

                                                                              • Amazonプライムが三浦瑠麗のCMを公式YouTubeから削除 批判者の圧力に屈したか : 痛いニュース(ノ∀`)

                                                                                Amazonプライムが三浦瑠麗のCMを公式YouTubeから削除 批判者の圧力に屈したか 1 名前:緑色細菌(埼玉県) [MA]:2020/08/18(火) 17:04:03.80 ID:Ivvf8Q7R0 Amazonプライムビデオは、インターネットショッピングサービス「Amazon」が運営している動画配信サービスだ。激安価格で映画やドラマが見放題なだけでなく、オリジナル番組も多いことから、世界中で支持されているサービスである。そんなAmazonプライムビデオが大炎上している。 ・三浦瑠麗さんの思想に反対する人たち AmazonプライムビデオがテレビCMの出演者として三浦瑠麗さん(39歳)を起用したところ、一部の人たちから猛烈な批判の声があがり、インターネット上で大炎上状態となった。怒っている人たちの大半は三浦瑠麗さんの思想に反対する人たちのようで、彼女がCMに出るたび、不快な気持ちにな

                                                                                  Amazonプライムが三浦瑠麗のCMを公式YouTubeから削除 批判者の圧力に屈したか : 痛いニュース(ノ∀`)
                                                                                • ‘-‘ という名前の、中身が無いのに70万回ダウンロードされてる謎のnpmパッケージ

                                                                                  – という名前の JavaScript/TypeScript パッケージについて警告を発している記事が話題となっています。 このパッケージ、中身はほとんど空で、Readme と、dev で TypeScript を動かせるようにするライブラリ群を呼ぶ箇所だけのもの。 しかし、この “-” を使っている他の npm パッケージが 50個以上あり、約一年前の公開時からのトータルのダウンロード数は72万回にもなります。 しかし、”-” を読み込んでいるパッケージを見てみても、”-” が必要そうには見えません。 警告記事では、この無名のパッケージが密かに使われるようになった原因が、npm コマンドのコマンドラインを打つときのミスタイプにあるのではないかとの仮説を立てています。 つまり、someFlag というオプションを使い npm i -someFlag somepackage と打つべきところ

                                                                                    ‘-‘ という名前の、中身が無いのに70万回ダウンロードされてる謎のnpmパッケージ