はてなキーワード: サイゼとは
サイゼ飲み
ワインデカンタ定番。生ハムもなくなり、そろそろ飲みに使える店とは言い難くなってきた
日高屋飲み
餃子と、おつまみ盛り合わせで。一品料理が飲みに向いてるわけではないので、そう何度も通えない
バーミヤン飲み
すかいらーくグループはソフトドリンクのドリンクバーがあるので地味に飲みやすく、
その中でも烏龍茶やジャスミン茶を調達できるバーミヤンはありがたい
先日まで生ビールもハイボールもクーポン対象だったのだが、クーポンから外れてしまった
こういうとこで唐揚げを頼むと居酒屋の唐揚げって美味いんだなと再確認できる
ガスト飲み
季節のキャンペーンでエスニックやったりすると、わりと飲みに使えた
当然ながら唐揚げやピザなどは居酒屋や酒前提のレストランのそれと比較できるはずもなく
夢庵飲み
栃尾油揚げの「要素を皿に盛っただけって、ここまでダメかあ」という衝撃はすごい
安い和食レストランには当然ながら最初から期待してたわけではないんだけど、やっぱこうなるよなっていう
スシロー飲み
思ったより安く飲めなかったので、素直に居酒屋に行くべき
決してすべてがおいしいわけではない
客層もよくない
ただ全国に幅広く存在していてコスパ、カロパ(カロリーパフォーマンス)を考えたら外食で1強と言っていいレベルで強いといえるだろう
だから結婚後にいくら稼げるか、本人にコネや人脈があるかを重視される
加藤茶とか、前妻に慰謝料取られてすっからかんでも芸能人のジジイが結婚できるのは、妻や子供が利用できる人脈や知名度やコネやツテを持っているから
やはり適齢期に結婚する層に比べて情報収集や分析などの能力が劣っている
金だけある一般人の低身長男性より金のない芸能人や業界人の方が女にモテる理由
https://anond.hatelabo.jp/20251221180933
403 番組の途中ですがアフィサイトへの転載は禁止です 警備員[Lv.6][新芽] (エムゾネW FFb3-VwcR) sage 2024/05/28(火) 16:27:49.67 ID:wH7v8L1bF
芸能界やその周辺の年の差婚のニュース見ても女側が金だけがある一般男性を選ぶことはまずない
一般人の年の差婚も若い頃からヤリチンのバツありおじさんに集中
若い頃すら女に相手にされなかった未婚ボンクラおじさんは相続や訴訟や投資で金が手元に転がり込んでも年の差婚できない
しかし後者は「金さえあれば女は手に入る」とイキって、大金を要求する得体のしれない詐欺師に全財産を捧げてしまう
普通の人間は金で色恋や身体を売る人種はヤバいから関わらないのに、高齢未婚のおじさんはホスト狂いの発達障害風俗嬢レベルの判断力しかない
448 安倍晋三🏺 ◆ABeSHInzoo 警備員[Lv.5][新芽] (ワッチョイW a1e5-akMj) 2024/05/28(火) 20:57:31.10 ID:08Xwo3280
前澤のモテない原因て顔面や身長じゃねーからな。やることなすことがびっくりするレベルでダサいのよ
あれじゃ女には全く相手にされない
それでも肩書きがあるうちは紗栄子みたいな金目の女が寄ってきてたけど肩書き失って宝くじの高額当選者と変わらない状態になった今やゴーリキにも棄てられる
449 番組の途中ですがアフィサイトへの転載は禁止です 警備員[Lv.20] (ワッチョイ d3a2-Av8/) sage 2024/05/28(火) 21:08:08.43 ID:06XOmaU90
暇空も6億円持ってるって言って何年間も婚活したのに結婚できていない
494 番組の途中ですがアフィサイトへの転載は禁止です (アウグロ MMca-/eVg) 2025/11/16(日) 11:27:39.17 ID:evQncEMHM
509 安倍晋三🏺 ◆ABeSHInzoo (ワッチョイW 8245-x/NC) 2025/11/16(日) 11:35:37.63 ID:WnUKiEYY0
494
前澤がモテない原因てこれなんだよな。弱男はわかってないけど
自家用機でサッカーW杯に乗りつけたはいいがそこに知己は全くおらず100万円払ったチケットで一般人に混じって試合見ただけ
誰にも挨拶もせず誰にも挨拶もされない。フェアウェルパーティーにも呼ばれない
あれゴーリキは結構みじめな気分だったんちゃうのか。別れたのあのちょっとあとだよな
前澤は勢いのあるときに財界の人脈全く築けなかったから(なんと自分でぶっ壊してた)ZOZOから離れたら単なる金持った一般人
ゾンダとかの高級車持ってても運転は下手糞で全く頼りにならない
347 名無しさん@恐縮です sage 2024/05/17(金) 01:06:46.18 ID:zM7ciUNh0
芸能人や業界人ならブサやデブやハゲやジジイでも女に不自由しない
何故なら「芸能界やその周辺にいる女は芸能界で働く男やセレブ有名人にしか興味がない」にすぎないから
「一般人の高収入の低身長男性」がアイドルや女優や女子アナやお天気お姉さんの旦那に選ばれた事なんか一度もないからな
元ももクロと結婚した医者は高身長かつ多数の有名アーティストの主治医
加藤茶の奥さんなど、芸能界に興味がある女も旦那の地位や知名度や人脈欲しさに容姿年齢関係なく芸能人を狙う
「あの◯◯の奥さん」として露出できるし、旦那の仕事関係や友達の業界人や芸能人やセレブにチヤホヤされたり顔見知りになれるからね
944 名無しさん@恐縮です 2024/03/18(月) 01:16:43.89 ID:9p7wnU0c0
60
そりゃどこの世界でも「連れ添う男の地位=自分の地位」だからな、女は
玉の輿や地位のある男をゲットすれば自分もその地位までひとっ飛び!だからw
加藤茶の嫁さんは財産目当てってより芸能界の重鎮GETで「あの加藤茶の嫁」に君臨できた事に満足そうに見える
951 名無しさん@恐縮です sage 2024/03/18(月) 02:25:51.77 ID:Sctk1boS0
944
QRオーダー系のサービスについて、いくつか脆弱性が指摘されている記事を読んだ。
もちろん、スタッフ呼び出しAPIが本当に誰でも叩ける状態なら、それは直した方がいいと思う。店舗オペレーションを乱せるし、いたずらや業務妨害につながる可能性はある。
ただ、記事全体としては「脆弱性」と呼んでいるものの中に、実際にはそこまで問題ではなさそうなものがかなり混ざっているように感じた。
まず、Origin や Referer を検証していないことについて。
これは主に、ブラウザ経由で第三者のユーザーを勝手に操作させる CSRF 対策として意味があるものだと思う。
でも、APIを curl や自作クライアントから叩けること自体を防ぐものではない。Origin / Referer を見たところで、ブラウザ外のクライアントからのアクセスは普通に偽装できる。
なので、「Origin / Referer を検証していないから非公式クライアントから叩ける」という話にするのは、ちょっと論点がずれているように見える。
問題にすべきなのは Origin ではなく、そのAPIに認証・認可が必要なのかどうかだと思う。
ここは問題だと思う。
店舗IDやテーブル番号のような情報だけでスタッフ呼び出しができるなら、いたずらはできてしまう。これは直した方がいい。
ただし、これも「金銭被害が出る」とか「個人情報が漏れる」とか「注文を改ざんできる」といった話とは別だ。
影響としては、主に店舗オペレーションへの迷惑、つまり業務妨害寄りのリスクだと思う。
だから、重大脆弱性というよりは、認証・レート制限・QRセッションとの紐付け・異常検知あたりで潰すべき設計不備、という評価が近いのではないか。
これも、そこまで大きな問題には見えない。
メニュー名、商品ID、価格、カテゴリのような情報が取れるという話なら、それは基本的に来店客に表示される情報だ。
もちろん、未公開メニューや内部用フラグ、在庫、原価、店舗運用上の非公開情報まで取れるなら話は変わる。
でも、単にメニューのマスターが取れるだけなら、それはセキュリティというよりスクレイピング対策や負荷対策の話に近い。
公開される前提の情報をAPIでまとめて取得できることを、深刻な情報漏えいのように扱うのは少し違和感がある。
これも「そういう設計なのでは」と思う。
QRオーダーは、そもそもログインなしで使えることに価値がある。客にアカウント登録させず、席にあるQRを読んだ人をその席の利用者として扱う。これはUX上かなり自然な設計だ。
この場合、QRコードやURLは一種の bearer token になる。
もちろん、そのURLが漏れたら困る。だから、推測困難であること、一定時間で失効すること、会計後に無効化されること、注文時に追加の状態検証があることは大事だ。
でも、「QRを知っている人に権限がある」という設計自体を脆弱性と呼ぶのは乱暴だと思う。
もしそれを否定するなら、QRオーダーというUX自体がかなり成立しにくくなる。
どんなWebサービスでも、公開API、ログイン後API、管理API、参照API、更新APIは混在する。
メニュー検索のような公開に近いAPIが非保護で、注文や決済や管理機能が保護されているなら、それは普通の設計だと思う。
「保護APIと非保護APIが混在している」というだけでは、脆弱性の説明としては弱い。
今回の記事で一番気になったのは、非公式クライアントから叩けること、Origin / Referer の話、CSRF の話、スクレイピングの話、スタッフ呼び出しの話が、かなり雑に一つの「脆弱性」としてまとめられているように見える点だ。
もちろん、改善した方がいい点はある。
特にスタッフ呼び出しAPIは、いたずらを防ぐために何らかの制限を入れた方がいいと思う。
ただ、それ以外については、
が混ざっているように感じる。
でも、「重大な脆弱性です」という話にするなら、実際に何が守られるべき情報で、誰が、どの権限で、何を不正にできるのかをもう少し分けて考える必要があると思う。
少なくとも、自分には「スタッフ呼び出しAPIは直した方がいい。ただし、それ以外はそこまで大きな問題には見えない」というのが率直な感想だった。