タグ

2008年4月14日のブックマーク (9件)

  • 不正データによる終了時のステータスコードで悩む | 水無月ばけらのえび日記

    「なぜPHPアプリにセキュリティホールが多いのか?【スクリプトインジェクション対策07】予期しないエラーが発生した場合,プログラムの実行を停止する (gihyo.jp)」。 「プログラムの実行を停止」というのは表現がおかしいと思いますが、要は処理を続行せずにエラー終了すべきということですね。 しかしこういうときに悩むのが、「どういうステータスコードで応答したら良いのか」ということ。普通に考えると500系のレスポンスになると思うのですが、501 (Not Implemented) では変ですし、503 (Service Unavailable) だと一定期間後に復活しそうに見えますし、他に使えそうなコードはないし……。というわけで、まあ素直に500 (Internal Server Error) で良いかなぁ……と思うわけですが。 ところがついこの前、とある案件にて、セキュリティ屋さんから「

    kits
    kits 2008/04/14
    なぜ500はだめなのだろう。
  • 今週のW3C (2008-04-11) | Web標準Blog | ミツエーリンクス

    XLink 1.1 XLink 1.1の最終草案が公開されました。 XLinkでは、XML文書でリンクを表現するための汎用属性を定義しています。SVGやXBRLなどで利用されています。 CURIE Syntax 1.0 CURIE Syntax 1.0の最新草案が公開されました。CURIE (Compact URI) とは、URIをXML名前空間の様に「接頭辞:参照」という形で表すことができます。 たとえば、CSS仕様の最新版へのURI(http://www.w3.org/TR/CSS)は http://www.w3.org/TR/を「w3c」という接頭辞で定義することで、[w3c:CSS] というCURIEにて表すことができます。 CURIEは現在策定中のRDFaなどで利用されています。 Cool URIs for the Semantic Web セマンティックWebで用いられる、「実

    kits
    kits 2008/04/14
    色々。
  • On Python

    Python は最近人気のスクリプト言語です。 Python の魅力はシンプルな文法と、拡張性の高さでしょう。 Python はちょっとしたスクリプトを書くのにも、大規模なプログラムを書くにも適した言語です。 最近の Version は日語にも完全に対応し、日でも愛用者が増えていると思われます。 Web 上で見当たらなかった文書やスクリプトを書いて公開しています。 特に Tkinter について詳しく書いてあります。 Python メモ Perl, Python, Ruby の比較 Python 早めぐり xyzzy から pydoc を使う wxPython でお気軽 guiwxPython と Tkinter で Eight Queens を作る Python のクラスシステム Python を使った FTP アップロード Python の”新しい”クラス Python 2.5

  • プロトタイプベースの誤解 - Smalltalkのtは小文字です

    クラスベースのOOとプロトタイプベースのOOで決定的に違うのは、プログラムを動かしている最中にオブジェクトが出来ること、すなわちメソッド(method)を追加したり再定義したりできるかだ。 404 Blog Not Found:タイプ・クラス・プロトタイプ - OOの語彙 これはひどい。w オブジェクトに対して動的(実行時)にメソッドやインスタンス変数を追加できることと、“プロトタイプベース”においてオブジェクトがそれが属するクラスによらず独自のメソッドやインスタンス変数を持てることとは別の話です。 あらためて、「プロトタイプベース」という用語自体に問題が多いことを実感させられる記事でもありますね。個人的には、クラスを用いないオブジェクト生成手法の話でないのならば(つまり、「プロトタイプの複製でオブジェクトを生成する」ことが話の筋でないならば)「プロトタイプベース」ではなく、「インスタン

    プロトタイプベースの誤解 - Smalltalkのtは小文字です
    kits
    kits 2008/04/14
    プロトタイプベース → インスタンスベース
  • 『トップ下。』

  • 「号泣」の「誤用」成立まで

    三省堂辞書サイトでの連載に書いたばかりのことですが、『三省堂国語辞典』第6版に「号泣」の「誤用」の意味が入りました。いわく、(2)〔あやまって〕大いに なみだを流すこと。この用法の成立について、上の連載の文章に例を補ったりして、もう少し詳しく記してみます。 「号」は、「号令」「怒号」で分かるとおり、「さけぶ」という意味です。でも、大声をあげず、いわば「滂沱の涙を流す」とでもいうべき場合に使われているというのが、上の語釈の趣旨です。 声を上げない「号泣」については、早くは、橋五郎監修・読売新聞新日語取材班『乱れているか? テレビの言葉』(中公新書ラクレ 2004)p.26で触れられています(元の新聞記事は2003.10.09 夕刊 p.18)。ワイドショーなどでは、過剰な表現のタイトルを多用することが多い。「遺族号泣」「アジト潜入」「極秘入籍発覚」――。大げさな言葉で視聴者の目を引こうと

    「号泣」の「誤用」成立まで
  • http://hochi.yomiuri.co.jp/soccer/jleague/news/20080412-OHT1T00065.htm

    kits
    kits 2008/04/14
    「負傷のリスクを恐れるオジェック前監督は居残り練習を徹底的に禁止」そんなことがあったのか。
  • openエラー取得について - 旧燈明日記

    open は、ファイルが開けなかった場合に未定義値(偽)を返すので、それを否定(!)し、真にしてエラー取得を行います。 オーソドックス if(!open FH, ">ABC.txt") { die "open error $!"; }上記を下記のように記述することもできます。 「or」と「||」は、open 関数を評価してファイルを開く(真)ことができれば、die関数を評価せずに次の行に処理を移します。 「or」と「||」の違いは、評価の優先順位が「or」は「||」に比べて低いのです。 スマート open(FH, ">ABC.txt") or die "open error $!"; または open FH, ">ABC.txt" or die "open error $!"; または open(FH, ">ABC.txt") || die "open error $!";しかし、上記を下

    openエラー取得について - 旧燈明日記
  • DOMAIN ERROR

    ドメインウェブの設定が見つかりません 考えられる原因 ドメインウェブの設定がまだ行われていない。 ドメインウェブの設定がまだ反映されていない。(反映には数時間〜24時間かかることがあります) ドメインウェブ・DNSの設定が誤っている。

    kits
    kits 2008/04/14