Skip to content

Instantly share code, notes, and snippets.

# 私が考える安全なプログラムを書くために必要なこと
今も昔も「入力によって挙動が大幅に変わるAPI」が世の中には多数存在していて、プログラマが本来意図した挙動と異なる動作を引き起こしている。
- ファイルを開こうとしたらコマンドを実行できてしまったり
- CSSセレクタを書いてるつもりがHTMLタグを生成してしまったり
- SELECT文を発行するつもりがDELETE文を発行できてしまったり
こういったときに
- 入力値検証をしないと危険になる
@erukiti
erukiti / gist:5047667
Last active December 14, 2015 06:59 — forked from anonymous/gist:5047072
引き継ぎで惨劇を回避する為に作るべき情報は何かをまとめてみた

引き継ぎで惨劇を回避する為に作るべき情報は何か

引き継ぎで不幸が生まれるのを経験したり見たりした為に、なんとかしたくてコレを記す。パブリックドメインな文章とするので、自由に改変するなりなんなりして欲しい (このドキュメントを成長させていきたい)

「情報」はドキュメントという形、あるいはソースコードのコメントなど、形式はこのテキストにおいては扱わない。また、なるべくDRY原則に従った形で情報を残すべきだとは思うが、このテキストでは詳細には踏み込まない。

伝えなければならないものは何か?

anonymous
anonymous / gist:5047072
Created February 27, 2013 10:50
引き継ぎで惨劇を回避する為に作るべきドキュメント

引き継ぎで惨劇を回避する為に作るべきドキュメント

引き継ぎで不幸が生まれるのを経験したり見たりした為に、なんとかしたくてコレを記す。パブリックドメインな文章とするので、自由に改変するなりなんなりして欲しい (このドキュメントを成長させていきたい)

伝えなければならないものは何か?

人間

@mala
mala / safari-like-cookie-policy-is-too-bad.md
Last active July 11, 2019 05:36
Firefox 22のCookieに関するポリシー変更(予定)についての意見書