「サニタイズ」を含む日記 RSS

はてなキーワード: サニタイズとは

2025-12-19

エンジニアリングAI

問題自覚して、

理解して、

使いこなして、

使ってくれるならそれでいい。

けど、

問題自覚してると錯覚し、

理解していると思い込んで、

使いこなせてるつもりで、

使われたら洒落にならんのよ。

根本(アーキテクチャ)的になんとかしないといけないのに、AI で誤魔化して、傷を広げてしまう」致命的な事例を、すでにちょいちょい見聞きしてる。

今までだったら技術力が足りなすぎて手出しもできなかったところに手が届いたという「錯覚」に陥って、問題を複雑に絡み合わせて、物量で手の施しようをなくしてしまう。

これが、確実に発生している。

しか結構な数。

自分技術力の何段も上のことを、AI中途半端に取り入れてやるもんだから、「ちゃんとした」不具合調査とか対応とかできないんだよね。

お茶を濁すだけ。

AI に任せてドヤ顔

ちゃん理解できてないのに、解決した気になってる。

次のフェーズ理解不能×理解不能の不具合連鎖

WindowsUpdateIISが動かねぇとか、そういう騒ぎと同じようなことになる。

で?

状況が極まったら、下手人は「新しいことをしたくなったので」と逃げる。

残されるのはさら技術力の低いニョロニョロの群れ。

それ見て慌てる経営者

何度見てきたことか、この光景……。

今までいくつもの炎上現場周りしてきたけど、同じ「炎上」といっても筋の良し悪しがある。

中途半端に「俺できるんすよ」ってエンジニアがいて、技術力が全然足りないのに、ググりまくって勘違いして、患部をいじくり回して拗らせてしまった現場は、マジで開腹して「……(-_-)……」で絆創膏だけ貼ってそっ閉じ、「隣に似たやつ作りますわー」ってなる。

今までならこの悪筋でも、足りない技術から背伸びする程度、当然物量も少ないので、汚染範囲が小規模隔離できて、なんとかできたんだよ。

でもね、AI使って、理解できない内容をふんだんにぶちまけられると、汚染範囲特定も難しいし、汚染された生成物(データ)のサニタイズレスキューも、困難って文字で済めばいいDeathねー、くらいになる。

そろそろ炎上現場底なし泥沼現場の救援が不可能になってきてる気配がしてる。

原因になったCTOとかマネージャ邪魔してくるしなぁ……。

お前らの責任なんだよ、理解してるか?

絶望的なのが、そうなってるのに気づかないレベルエンジニアが、AI使ってホルホルしてるところ。

レビューちょっと大変ですねー」

ってその程度しか自覚ない?

まぁ、見えない次元での崩壊は、見えないからねぇ……。

2025-04-22

統計出すならソースも出せ

そして有意水準N%で検定しろ

データサニタイズしてフル開示しろ

第三者が追加で検証できないデータ存在しないのと同じだといい加減理解しろ

誰もお前の妄想など興味ない事を受け入れろ

2024-12-23

anond:20241223082407

増田歴浅いのかな?増田では半角and記号エスケープ処理されて&に置き換わってしまうので

全角の&にするか、どうしても半角にしたいとき数値文字参照を使って

&

と書くことで、親増田であれば完璧に書けるゾ。

トラバの子増田場合は、数値文字参照を使っても展開前の省略テキスト上では依然サニタイズされた形で表示されてしまうが、開いてもらえばちゃんと表示される。

2024-12-03

[] h抜きのひと手間

増田URL10 9個までしか貼れないか11 10個以降はh抜きにしちゃうよね。

そうすると&が&にサニタイズされてURL不正になってしまうぞ。

&

に変更しておこう。

anond:20241203080309

ttps://www.youtube.com/watch?v=WTflOuT_nPI&ab_channel=Hatsumi

ttps://www.youtube.com/watch?v=WTflOuT_nPI&ab_channel=Hatsumi


ab_channelってなんかadblockホワイトリスト設定らしいけどよく分からない。

2024-06-26

プロ出身者・機械学習出身者の問題コード

https://anond.hatelabo.jp/20240625191650

プロ出身者だけじゃなく、機械学習出身者も問題コードが多い

印象の問題ではなく実際に下記のようなコードが多い

念のため言っておくと底辺大や文系出身プログラマーも同様の傾向にある

正常系しか意識していない

一番多いのはコレで異常系の動作を全く意識していない

入力値に想定外のものが入ることを考えていなかったりI/Oに関わるエラーについても配慮がない

エラーが出たらとにかくtry-catchしてログ吐いて終わり」

ならまだマシな方で、「握りつぶして処理続行」みたいなことも平気でやる

「ここの処理でエラーログが出てるから対処よろしく

対処しました!(握りつぶし)」

とか滅茶苦茶多い

セキュリティに関する意識が低い

異常系の話と被るけど基本的性善説コード書くのでセキュリティの不備がめちゃくちゃ多い

API作らせてもリクエストの内容を信用して実装するしサニタイズチェックもしない

サーバー作らせてもroot共通ユーザーだけで運用するしファイル管理も滅茶苦茶

とにかく「目の前に与えられた課題を解く」だけのコードなので他のことに関する配慮が全く無い

定義しないし配慮しない

TypeScript使わせてもanyだらけだし、JavaとかだとObjectだらけ

うちはPythonでは型は使わないけど命名規則担保してるのにそれもガン無視実装する

結果としてできあがるのは

「一応、正常系では動いているけれど他の入力が来たときにどうなるか分からないし誰も修正できない」

っていうコード

最近はそういうコードはChatGPTにぶち込んで型付けて貰ったりするけど

8割ぐらいの確率でChatGPTも型付けできない状態になっててお手上げになる

コピペコードが異常に多い

ネット検索したコードコピペ、ではなくて

自分で書いたコードコピペめっちゃ多い

全く同じ処理なのにメソッド化しないでコピペしてたり

一部の変数を切り出すだけでメソッド化できるのにコピペしてる

そりゃ動くし性能も変わらないけど後でバグがあったり変更するときにすげー困る

これもChatGPTにぶち込んで「共通的な処理をメソッド化して」って言うとやってくれるのでめっちゃ便利

結果が出るだけでクソ遅い(機械学習出身者)

同じファイルをオンメモリに3回ぐらいロードしたり

ほぼ同じDBへの問い合わせが10回ぐらい走ってたり

クソ重いwhileループになってるメソッドフレンドリーに何回も呼び出したり

とにかく「最終的に出来上がるものが良好であれば時間がかかっても構わない」的なコードが非常に多い

プロ系はこういう人はあんまりいないんだが機械学習出身者はマジでこれ

彼らはデータを解析したり優秀なモデルを作るために頑張ってきたので継続的に処理負荷を減らす、みたいなことに意識が回ってくれない

「これはPoCですから

とか言うんだけど誰でも分かるようなクソ遅いコード書いておいて

「ここの処理は時間かかります

とかしれっと言ってくる

2023-07-20

anond:20230720111615

こうするやで

 

&を半角で入力する →  &

&#60;と&#62;半角で入力する → <>

 

参考情報サニタイズされてしま記号

[増田しぐさ] https://anond.hatelabo.jp/20210329214716#

2023-01-08

anond:20230108025652

はてなブックマークコメントに変なのが多くなったな。

この件、どちらかというと「当該団体に係る委託契約契約履行については特段の問題が認められず」と事業実施状況については問題視してないんだなあと感じた。

https://b.hatena.ne.jp/entry/4730590982739900996/comment/crimsonstarroad

ご指摘の東京都の若年被害女性支援事業委託団体に係る住民監査請求について東京都監査委員会からは、当該団体に係る委託契約契約履行については特段の問題が認められず、事業費総額が委託料上限額を超えており都に損害をもたらす関係にないとした上で委託費の精算の一部については妥当性を欠くものと指摘され、令和5年2月28日までに再調査および返還請求等の適切な措置を講じることと勧告されたと承知しております厚労省としては東京都における再調査結果などの報告を踏まえ、必要対応を行っていきたいと考えております。(了)

関係ないとした上で以下が逆接なんですね。つまり後がダメダメなので、都に損害をもたらすことになります

こういう自分に都合がいいところだけ読む人、知性に深刻な問題があるか病的な嘘つきだと自覚してください。

断言しているので根拠がなければ業務妨害でかつ名誉毀損が成立すると思う(´・_・`)曲がりなりにもはてな上場企業なのでこれを容認するのかどうなのか気になる

https://b.hatena.ne.jp/entry/4730590982739900996/comment/mutinomuti

東京都住民監査結果通知、有識者会議の内容、厚生労働大臣コメントまでそろえて名誉棄損が成立するわけないだろう。文句厚生労働省東京都に言ってください。

税金チューチュースキーム」「子宮嫉妬で考える動物以下」のような言葉遣いをしたくなったら、普通自分過激化してないか反省すると思うけど、コラボ叩き祭りの中ではそんな自意識なんて持てないのかな

https://b.hatena.ne.jp/entry/4730590982739900996/comment/janon_anonymous

キモイオジサンというヘイトスピーチをぶちかまし草津町長の冤罪でっちあげはスルーコラボ問題スルー子宮嫉妬しかもの考えてないでしょうが。きわめて事実なんですけどそうした自覚が持てないのかな。

こういうのをトーンポリシングといいます。どうでもいいところに言いがかりをつける。今までこういうことばかりフェミとか女性ややってきました。

また、若い世代では、指導者としては男性の方がいいというのが全世界的に占めてきています。また将棋で言ってます女流棋士はどうしても男性棋士に勝てない。生理があるからね。

ようするに女性下駄をはかない限り男性と対等にはならない。今回の件と草津町長の件をみて理解できないのなら、女性男性平等ではないでしょう。

書かれてることはそこそこ真っ当に思えるのに、なぜ「子宮嫉妬で考えている」等々の煽り文句が入るのかわからない。Colabo側も暇空側も、ChatGPT に校正してもらって、無駄煽りサニタイズしてほしい。

https://b.hatena.ne.jp/entry/4730590982739900996/comment/mozukuyummy

これもトーンポリシング。今までめちゃくちゃやってきたことの反省はないのかな。無駄あおりでも何でもないでしょう。ラスボスが全部女性不正やっているじゃないですか。

2022-11-02

anond:20221102125113

なんか最近バグなのか知らんけどまともにサイト表示もされなくなってきてるし

しかもそれに対するプレスリリースとか報告とかも一切ないんだよね

その辺の学生同好会だって公式サイトが数時間でも繋がらなかったらTwitterとかで告知するなり復旧後に謝罪文の一つや二つくらい載せるなりするのにそれすらしなかったし

しかもなんかコメントサニタイズが不完全みたいで、荒らしコメントレイアウト無視して画面全体に特大サイズで表示されるとかいバグも未だに残ってたし、調べた人によればコード埋め込んでJavaScriptも実行可能だったっぽいし

もう完全にダメだな

自分技術レベル運営レベルの低さを棚に上げて余所セキュリティがどうだこうだとあげつらう最高にダサいサイトになってしまった

2021-05-28

id非表示しまくったらいい感じになった

世の中 カテが毎日LGBTとかセクハラとかジェンダー話題であふれているのが苦痛だったので、

まりかかわりたくなかったけれどその手のエントリの初期に引用とか暴言とかでブクマしているBOT見たいな

人達を片っ端から非表示IDに設定した。

そうするとエントリ自体は減らないが、画面の健康度がとてもあがってPCサニタイズされた感じがする。

すがすがしい。良い感じだ。ジェンダー話題食傷している人にお勧め

2021-03-29

[]

anond:20210329210640

anond:20210329210930

うおーまじか

数年増田使ってるけど今知った。

有り難う。

サニタイズされてしま記号

&# ASCIIコード

(全部半角、かつASCIIコード10進数)と書き込むときちんと表示されるぞ

主要コードを書いていこう

&は&#38;

#は&#35;

;は&#59;

<は&#60;

>は&#62;

2020-12-27

anond:20201227095531

ここ数年のライブラリ普通に使ってれば起きない事故なんだけど、違法配信するようなITチンピラサニタイズ概念はなさそう。(一応言っておくとFANZAは流石に大丈夫なはず)

2020-09-15

近所の公園サニタイズされていた。

俺が小2から小3まで握り続けた雲梯は土台ごと消えていた。雲梯なんて危険遊具今日生きながらえることなど土台不可能ことなのだろう。なんせ雲梯には高さがあり、背中から落ちると呼吸が一時止まる。俺自身1年間で2度止まったのだから間違いない。

それにとどまらず、滑り台も随分コンパクトになり、バリアフリースロープかと見間違う。遊び方が最後まで分からんかった丸太組の三角形も無い。代わりにこれまたよく分からない、ねじれた綱が置いてある。精々2m四方ねじれた綱で何をしろというのだろう。

ずいぶんシンプルで、システムエンジニアから見るとトラブルのない理想公園だろうが、球技もできない50m四方はあからさまに味気ない。うん、俺が押し付けられた複雑怪奇C++/CLIシステムも、こんな味気ない公園に比べれば可愛げがあろうというものだ。

雲梯で鍛えた割にはあっさりと夢を手放してしまった手を少し握り、サニタイズされた50m四方の心の虚を胸ポケットしまいこんだ。

2020-01-08

増田は死んだサービスなのでサニタイズしないのだろうな

残念な話だ。

2017-04-17

情報処理安全確保支援士_20170416午後解答メモ

受けてきた。

覚えているうちにメモ

午後Ⅰ

<問2>

設問1

  L氏の確認内容 :退会処理完了までのログイン回数と日時

  ログイン記録から:退会処理完了までのログイン時刻

……ユーザは正確な時刻は覚えていないものなので「日時」にしてみた。

  担当者は、この時点では、XSRFでなく不正ログインを疑っている。

設問2

(1)a.クロスサイトリクエストフォージェリ

(2)b.3

(3)c.現在パスワード d.知りえない

(4)e.confirm f.submit

設問3

(1)イ、ウ

……適当。onmouseoverとかでもイケるらしい。ダメだこれは。

(2)g.セッションハイジャック

(3)h.スクリプト実行を禁止する。

……ありがちな答え。あとで考えると、サニタイズする、かも。

<問3>

設問1

 接続IPアドレスがF社のIPアドレス以外のもの

……『F社のプロキシサーバIP』まで書いてもよかった。

設問2

(1)a.ウ b.エ c.ア d.イ

(2)e.1 f.3

(3)g.オ

……ここは、ウ(クエリラメタ)が正しそう。

(4)h.IdP i.改ざん

(5)事前にIdPとSP間で情報共有し、信頼関係を構築しているから。

……『レスポンスを中継しているから』とか思ったけど、

  ここだけ設問に『具体的に述べよ』って書いてないので、。

  抽象的なやつかなと思ってこれに。

設問3

 交通費精算サービス:3

 社外から社内IdPへの通信は、ファイアウォール禁止されているか

 グループウェアサービス:1

 接続IPアドレス制限する機能によって、社外からアクセスできないか

……地味にFWという略語はでてきていないので、ファイアウォール記載

  ここの説明はすごく問題に出そうだったので、ぐりぐりとマークしていたからすぐに気づいた。



午後Ⅱ

<問2>

設問1

(1)a.SMTP over TLS

(2)b.ウ d.ア

(3)c.内部メールサーバ

設問2

(1)e.プロキシサーバ  f.URLがC&amp;Cサーバである通信

(2)g.外部メールサーバ h.外部サーバ転送成功している通信

(3)外部DNS: 内部DNSサーバから再帰問合わせを許可しない

  内部DNS: 外部DNSDNS問合せしない

……内部のは間違っていそう。同じ内容だしかぶってるし。

(4)i.TXTレコードに対する問合せ

……よく分からないけど、TXTレコードってSE作業とか以外で問い合わせあるの?

  と思ったので、これを問い合わせるのはマルウェアYかなと。

設問3

(1)ファイル暗号化しないこと

(2)ウィルススキャンで異常が検出された場合に、システム部が即時検知できること

……「調査及び着手の早期化」の機能要件システム部が迅速検知できる、かな。

  A社の問題点として、セキュリティパッチ適用の遅さ(どこの会社でもあるよね~)も

  あるけど、今回、社員PCのフルスキャン毎日12:00。これは頻度高い。)から

  連絡受けてシステム部が検知する13:10まで時間かかっているのも問題かなと。

設問4

 j.PC-LAN

設問5

業務LANサーバ通信は、日次データ転送で用いるプロトコルのみを許可する

……『日次でデータ転送』もぐりぐりマークしていたので使ってみた。

以上

2016-11-11

セキュリティ蹴鞠

それ、本気で聞いています?僕に「セキュリティ対策」の話させたら長くなりますよ?

わかりました。じゃあ、知識経験レベルをお聞かせ願えないとどのぐらいの範囲で「セキュリティ対策」の話をすべきか、あまりにも広すぎて困ってしまうので、フォーカスするためにいくつかの質問に答えてもらってもいいですか? でないととっかかりについて迷いますので。

まずひとつ目の質問ISO17799って知ってますか?読んだこと有りますか?

二つ目サニタイズエスケープバリデーションの違いはどのくらい理解されますか?

三つ目、プレイスホルダとエスケープの違いはご存知ですか?


…飽きた。

2014-06-01

IoT界隈にセキュリティ専門家注視するべきたったひとつの理由

わ〜い

刺激的なタイトルでごめんね

ちょっといいかげんみんなに知ってもらわないとイケナイとおもうからこんなタイトルにしたよ

あと、僕のブログで書いちゃうといろいろ立場がわるくなっちゃうし、ボキャブラリーで推測されても困るからいつもと違う書きかたするね?

読んでる人も疲れるだろうけど、私もこういう書き方で疲れているから我慢我慢!

最近IoT,WoT,M2M界隈の動きが怪しいからそれを書くよー。

あらゆるモノがインターネットに繋がる、それで素晴らしい世の中になる、そう見ているひともいるだろうけど、ボクが見聞きしたコワい動向

この分野の関係者は、この分野をどう事業化するのか悩んでいるんだよね

簡単に言えば、どうやってお金に変えるのか悩んでる

家中にあるセンサーから吸い上げたデータから、住人の生活パターンが丸わかりなんだよね

すごく慎重に扱わないといけない情報のはずなんだけど、IoT化をすすめるためには組織の上を説得するためのビジネスモデル必要なんです

でも、マネタイズ方法がぜんぜん思いつかない

こうときに行き着くのは広告収入モデル

まり、こういうこと。

・家の中にあるセンサーから情報を全部クラウドに上げる!

・住人の行動をリコメンド分析!

おすすめ商品を住人に提示!

例えば、テレビを見ているときに、おすすめ商品テレビの下に表示されるってワケ。

個人のプライバシーを使って行き着く先が広告収入モデル!

TカードSuicaも真っ青、じゃなくてこれ真っ黒じゃない?

信じられないだろ?本当なんだぜ、これ

□□のあとに、いつも〇〇しているのに△△しないから△△をレコメンドする?

〇〇したら一般的には□□するのに□□しないから□□する広告テレビに表示?

なにそれこわい

IoT界隈の人全員がこう考えているとは思いたくないけど、私の周辺にいる人たちの多くはこういう方向にすすんじゃってる

パズーが「すごいや ディストピア本当にあったんだ!」って言ったかどうか知らないけど、このままいくとディストピアの実現も近いよね〜

ボクの身元がわからないように書いているからもしかするとちょっとわかりにくいかもしれないけどすいません。

というわけで、いつもm◯x●をネタにする人やサニタイズ言うなの人に届いて欲しいネタなので、近くにいる人はぜひぜひ教えてあげてくださいな

はぁ〜 こういう文体は疲れるるるる〜

追記

IoTWoTM2M界隈にセキュリティプライバシー専門家注視するべきたったひとつの理由」ってタイトルだったんだけど、省略されちゃったので修正したぜ!

ログイン ユーザー登録
ようこそ ゲスト さん