タグ

2009年9月11日のブックマーク (9件)

  • Google、統計データ検索サービス「Internet Stats」をスタート

    Googleがネット上の統計データを検索・閲覧できるサービス「Google Internet Stats」を英国ドメインで公開した。 さまざまなカテゴリーの最新業界データや分析を、オンライン上のサードパーティーのデータから抽出し、提供するというもの。ユーザーは用意されているカテゴリーをクリックしたり、検索枠に調べたい単語を入力することで、短くまとめられた情報と、その情報源のサイト名が表示される。 カテゴリーとしては「マクロ経済トレンド」「技術」「消費者動向」「メディア消費」「メディア観測」が用意されており、それぞれサブカテゴリーがある。例えば技術のサブカテゴリーは「ブロードバンド」「デバイス」「モバイル」「スピード」となっている。 情報提供元として50以上の企業名が記されている。NielsenやHitwiseなどの調査会社、BusinessWeekやReuters、Wall Street

    Google、統計データ検索サービス「Internet Stats」をスタート
    nihen
    nihen 2009/09/11
  • YAPC::Asia 2日目 「はてなブックマークのシステムについて」 - naoyaのはてなダイアリー

    2日目の発表も終えました。資料を公開します。 はてなブックマークのシステムについてView more presentations from Naoya Ito. 今日も少し駆け足気味でした。YACP::Asia 2009、今年も楽しかったです。Hackathon 出ずに京都に戻らなければならなかったのが悔やまれます。 発表の様子 撮影: id:hirose31

    YAPC::Asia 2日目 「はてなブックマークのシステムについて」 - naoyaのはてなダイアリー
  • 不正な文字列をどこでチェックすべきか - 岩本隆史の日記帳(アーカイブ)

    大垣さんの書かれた: 不正な文字エンコーディングを利用した攻撃は、文字エンコーディングを厳格に取り扱い、文字エンコーディングをバリデーションすれば無くなります。これを怠ると、システムのどこで問題が発生するか予想できなくなります。つまり、いい加減に文字エンコーディングを取り扱うと安全なシステムは作れないのです。 何故かあたり前にならない文字エンコーディングバリデーション – yohgaki's blog という警告には同意なのですが、対策の一番手に「全ての入力文字列の文字エンコーディングをバリデーションする」が挙げられているのに違和感を覚えます。入力時のバリデーションは、あくまで保険的な対策でしかないのではないでしょうか。 この文脈において、XSSが起きるのは、不正なバイト列や冗長なUTF-8表現がHTML中に出力されるためでしょう。そうならば、不正な文字列がHTMLに出力されそうになった段

    不正な文字列をどこでチェックすべきか - 岩本隆史の日記帳(アーカイブ)
    nihen
    nihen 2009/09/11
    SQLインジェクションの不正な文字列って何?各出力先に併せてフォーマットする事と入力のチェックを混同されているかと。規定する文字コードとして不正なバイト列が入力された場合には入力時にエラーにするべき
  • Qudoの発表について - Hatena::Diary::Neko::kak 500 Internal Server Error

    Qudoの発表資料は http://nekokak.org/presen/yapcasia2009-qudo/ こちらになります。 こちらも ご意見などどしどしおまちしております。 nekokak _at_ gmail _dot_ com ちなみにmiyagawaさんがLTまでの間にCPANAuthorの人はモジュールをCPANにアップすると LTのデモでながれるかもよとおっしゃってたので、 Qudoをデベロッパーリリースしました。 で、Qudoの発表中に頂いたQAをここで書いてみます。 あと、補足したり。 - Q:Jobを処理する順番はどうなってるのか?プライオリティーをつけることなどできるか? A:現在のQudoのJob処理順は基的にenqeueされた順番です。Job毎のプライオリティーはいまは設定できないので設定したいですね。 - Q:jobをenqueueしてから間をおいて処理さ

    Qudoの発表について - Hatena::Diary::Neko::kak 500 Internal Server Error
  • YAPC::Asia 2009でmoder Catalystについて話してきた - hide-k.net#blog

    YAPC::Asia 2009でmodern Catalystと称してトークをしてきました。 多分Perl史上良くも悪くも最も多くの人が開発、利用に携わったWeb Application Frameworkで、未だに現場で多く使われているCatalystがメジャーバージョンアップをしたのでその辺を話してきました。 Moose-ified = modernという訳ではないし、自分はMoose廚ではないのですが多くの時間を割く結果になりました。当は抽象化やTest周りやおすすめのPlugin/ComponentとかTipsとかDBIC周りにも触れたかったのですが20分では無理だったので、またの機会に。最後の方でちらっとだけPSGIにも触れさせてもらいました。 Modern CatalystView more presentations from Hideo Kimura.

  • YAPC::Asia 2009で「『Ficia』インフラとPerlにまつわるエトセトラ」というタイトルでしゃべってきました - (ひ)メモ

    YAPC::Asia 2009 第一日目で「『Ficia』インフラとPerlにまつわるエトセトラ」というタイトルでしゃべってきましたのでその資料を公開します。 『Ficia』インフラとPerlにまつわるエトセトラView more documents from Masaaki HIROSE. 他の方のスライドも http://www.slideshare.net/event/yapcasia-2009 から参照できるようでっす。 以下、今回のトークの内容で参考にさせてもらったURLのリストです。 Linux のプロセスが Copy on Write で共有しているメモリのサイズを調べる - naoyaのはてなダイアリー http://d.hatena.ne.jp/naoya/20080212/1202830671 mod_perl における C10K Problem, 竹迫 良範 http

    YAPC::Asia 2009で「『Ficia』インフラとPerlにまつわるエトセトラ」というタイトルでしゃべってきました - (ひ)メモ
  • ゆーすけべー日記

    サキとは彼女の自宅近く、湘南台駅前のスーパーマーケットで待ち合わせをした。彼女は自転車で後から追いつくと言い、僕は大きなコインパーキングへ車を停めた。煙草を一吸ってからスーパーマーケットへ向かうと、ひっきりなしに主婦的な女性かおばあちゃんが入り口を出たり入ったりしていた。時刻は午後5時になる。時計から目を上げると、待たせちゃったわねと大して悪びれてない様子でサキが手ぶらでやってきた。 お礼に料理を作るとはいえ、サキの家には材が十分足りていないらしく、こうしてスーパーマーケットに寄ることになった。サキは野菜コーナーから精肉コーナーまで、まるで優秀なカーナビに導かれるように無駄なく点検していった。欲しい材があると、2秒間程度それらを凝視し、一度手に取ったじゃがいもやら豚肉やらを迷うことなく僕が持っているカゴに放り込んだ。最後にアルコール飲料が冷やされている棚の前へ行くと、私が飲むからとチ

    ゆーすけべー日記
  • DBIx::Skinnyの発表について - Hatena::Diary::Neko::kak 500 Internal Server Error

    Skinnyの発表資料は http://nekokak.org/presen/yapcasia2009-dbix-skinny/ こちらになります。 ご意見などどしどしおまちしております。 nekokak _at_ gmail _dot_ com で日の発表の補足をば。 Skinnyの発表の時にも言いましたが、 Skinnyの発表前のYappoさんのData::Modelの発表の中で、 「SkinnyはSQLをパーズして云々だからバグバグぽい部分がありそげ。」 とおっしゃってましたが、現在のSkinnyはSQLのパーズをしておりません。 昔はSQL::Parserでパーズするのを試している事があったのですが、 SQL::Parserが複雑なSQLをパーズできないので捨てました。 - Skinnyでは現在install_utf8_columnsというfunctionでutf8flagの処理

    DBIx::Skinnyの発表について - Hatena::Diary::Neko::kak 500 Internal Server Error
    nihen
    nihen 2009/09/11
    SQLをそのまま書く思想はすごい好きな感じ / 最近気付いたのだけどmysql_enable_utf8はTEXT型をdecodeしてくれない(mysqlのprotocol上不可避)からinstall_utf8_columnsはあってもよいと思いました ←serverside_prepareの時だった。
  • YAPC::Asiaの前夜祭「Yokohama.pm 出張版」開催される

    9月10日、11日の2日間開催される「YAPC::Asia Tokyo 2009」(Japan Perl Association主催)の前夜祭として、Yokohama.pm(Yokohama Perl Mongers)とのコラボによる「Yokohama.pm出張版 in YAPC::Asia 2009前夜祭」が9月9日18時半から、YAPC::Asia 2009と同じ東京工業大学大岡山キャンパスで開催された。 YAPC::Asia 2009の事前チェックインも兼ねており、100人以上のPerl技術者でにぎわった。 5分から20分のショートプレゼンテーションが、合計9セッション行われ、YAPC::Asia編で詳細な講演が予定されている技術についての紹介や、最新のWAF(ウェブ・アプリケーション・フレームワーク)事情などが主にトークされた。そのほか、川崎有亮(kawanet)氏による「YAP

    YAPC::Asiaの前夜祭「Yokohama.pm 出張版」開催される
    nihen
    nihen 2009/09/11
    めっちゃ俺うつってるし