#副本部長_sushi

1
azu @azu_re

#副本部長_sushi クロージャーテンプレートの安全性は型で保証する。

2015-07-27 20:32:55
azu @azu_re

#副本部長_sushi SQLInjection 対策もSQLを組み立てるより、ActiveRecordを使ったほうが楽に書けるようにできてる。 正しい方法がコストが下がるようにできてるのがRails

2015-07-27 20:34:05
azu @azu_re

#副本部長_sushi CSRF 対策(protect_from_forgery)はRailsによく溶け込んでる。 HTMLを書かないので、Controllerのレベルで上手くできる

2015-07-27 20:36:25
azu @azu_re

#副本部長_sushi 他のフレームワークは明示的な指定が必要だったりCSRF対策を透過できなくて、忘れる可能性がある

2015-07-27 20:37:33
azu @azu_re

#副本部長_sushi Mass Assignmentの問題とGitHubでの脆弱性をついた話

2015-07-27 20:39:51
azu @azu_re

#副本部長_sushi むかしのRailsにはパスワードのハッシュ、ソルトのチュートリアルがあったけど、ある程度標準的な方法が決まってきたので、has_secure_passwordというオプション一行でRails4はできるようになった。

2015-07-27 20:43:05
azu @azu_re

#副本部長_sushi 安全によくある例を上手くレールに載せた例 > has_secure_password

2015-07-27 20:45:30
azu @azu_re

#副本部長_sushi RailsがつけてるHTTP ヘッダ一覧

2015-07-27 20:48:29
azu @azu_re

#副本部長_sushi "IE8 XSS Filterの仕様が微妙に変更されていた。 - 葉っぱ日記" d.hatena.ne.jp/hasegawayosuke…

2015-07-27 20:54:55
azu @azu_re

#副本部長_sushi IEだとデフォルトXSSフィルターON。 有効だと誤検知でXSSが発生 d.hatena.ne.jp/hasegawayosuke… ### でフィルタしない、単純に真っ白になるオプションとしてblock X-Xss-Protection: 1; mode=block

2015-07-27 20:57:34
azu @azu_re

#副本部長_sushi "JavaScript - ES6 でこのように書いている - Qiita" qiita.com/mohayonao/item…

2015-07-27 21:00:12
azu @azu_re

#副本部長_sushi RailsでCSPデフォルトの夢。 report onlyを上手くレールに載せてくれると良いのでは

2015-07-27 21:00:39
Teppei Sato @teppeis

XSSフィルタmode=blockについて熱く語った #副本部長_sushi

2015-07-27 21:02:59
azu @azu_re

#副本部長_sushi scalaのsqlを透過エスケープ、コンパイル時検証

2015-07-27 21:08:18
azu @azu_re

#副本部長_sushi 副本部長によるsecure-handlebarsの話。 yahooのやつ

2015-07-27 21:08:58
azu @azu_re

テンプレートはコンテキスト的なエスケープよりも、型による安全保障をするというニューアンスへの移行 #副本部長_sushi

2015-07-27 21:10:37
azu @azu_re

#副本部長_sushi 一方クロージャテンプレートは型をもっと精査してた

2015-07-27 21:12:02
azu @azu_re

#副本部長_sushi TypeScript +core.js問題。 compatおじさん

2015-07-27 21:13:26
azu @azu_re

#副本部長_sushi MSの言い分 型付言語としては、コンパイルが通る + 変換の2段階がある。 TypeScriptとしてはcore.jsのやつも型のコンパイルは通る-> なのでcompat%あげてよ

2015-07-27 21:16:20
Kiyoshi Nomo 🐟☔️🍈🍋🍜 @kysnm

#副本部長_sushi かー。Rails 勢いるみたいだけど誰だろう?CTO?

2015-07-27 21:17:29
azu @azu_re

#副本部長_sushi 読者の気持ちとあわないcompat table

2015-07-27 21:19:26
azu @azu_re

#副本部長_sushi 俺の最強のJavaScript on core.js

2015-07-27 21:22:58