DjangoCongress JP 2023 投稿まとめ

2
前へ 1 ・・ 11 12 ・・ 20 次へ
ナイトウ @engineer_naito

FKを使わないという「「「ルール」」」 #djangocongress

2023-10-07 15:20:08
nibu / Yumihiki @YumihikiDev

「現実にこんなDjangoアプリ書きます?」と、いうことで作り込んでしまう例に #djangocongress

2023-10-07 15:24:24
ナイトウ @engineer_naito

技術力があれば揉め事を回避できる #djangocongress

2023-10-07 15:26:51
nibu / Yumihiki @YumihikiDev

「あーなるほど?」「1回落ち着こう!」 #djangocongress

2023-10-07 15:27:26
くまぴ @kumappp27

攻撃者が悪意あるデータを保存させて作動させる「持続型XSS」 #djangocongress

2023-10-07 15:28:48
nibu / Yumihiki @YumihikiDev

な、何が起こっているか分からねえ(持続型XSS) #djangocongress

2023-10-07 15:29:20
nibu / Yumihiki @YumihikiDev

クォートで囲むあたり、Firefoxで設定を変更したら再現できた気がする(Chromeでやってみようと思ったらできなかった気も) #djangocongress

2023-10-07 15:32:28
ぷろぷろ @ProletariatPro

#djangocongress escapeは忘れそうだなぁ....(templateなしで返すことはめったにないからこそ万が一そういう機会になった時にやらかしそう)

2023-10-07 15:32:28
ナイトウ @engineer_naito

Decimalに破壊された経験のある皆さん #djangocongress

2023-10-07 15:32:42
nibu / Yumihiki @YumihikiDev

Formのcleaned_dataでこの辺りの話も入れたかったなァ... > ユーザ入力を信用してはならぬ #djangocongress

2023-10-07 15:34:18
npub1hqmrddql4em63chfs02x8cx86alrdss9m4kxevpjzwwgc @ryu22e

YAMLの値をダブルクォートで囲む・囲まないはよくあるトラブル #djangocongress

2023-10-07 15:34:22
ぷろぷろ @ProletariatPro

#djangocongress Djangoもたまに脆弱性だしてるんですよね...2019年にもあったはず... qiita.com/AeyeScan/items…

2023-10-07 15:35:05
okazaki jun @dario_okazaki

nikkiさんのセキュリティの実演。 さすがでした。 #djangocongress

2023-10-07 15:36:17
nibu / Yumihiki @YumihikiDev

今の話もfirefoxで設定を編集しているから出来た説がありそう #djangocongress

2023-10-07 15:38:13
かしゅー @kashew_nuts

indexは申請を出して対応してもらおう(白目) #djangocongress

2023-10-07 15:38:47
ナイトウ @engineer_naito

申請書を提出してインデックスを張ってもらった #djangocongress

2023-10-07 15:38:57
かしゅー @kashew_nuts

テーブルの変更の追従はinspectdbコマンドでmodelsを作って、FKの設定を追加する手間暇かけて対応してた。 #djangocongress

2023-10-07 15:40:18
ふみはる @fumiharun11

例外的な状況でないとインデックスさえ張ることが許されないこともあるんだな... #djangocongress

2023-10-07 15:40:42
前へ 1 ・・ 11 12 ・・ 20 次へ