2003年06月15日(日) [長年日記]
■ [dev] Algorithm Collection
日付や探索やコード変換などのサンプルプログラムがある。When The Rain Falls Silverより。
■ [java] プロジェクト管理: Mavenでもっと簡単に (developerWorks)
Mavenの解説をメモ。
■ [web] ファイルアップロード/ダウンロードに潜むわな − 大容量、高負荷時の注意点 − (@IT)
アップロードデータをメモリに溜め込んでOutOfMemoryError、ダウンロードにアクセスが集中して通常ページが開かない、ダウンロード中にセッションタイムアウト、といった問題と対策の紹介。ファイルの分割アップロード/ダウンロードというのはいいね。
■ [dev] パスワードを見る機能
バイトで、管理者の画面に各ユーザのパスワードを見れる機能を作ってくれと言われたので、そうすべきではないと説得した。なかなか納得してもらえないのだけれど、どう説明すると分かりやすいのかなあ。
- 「その機能本当に必要なのですか?管理者はパスワードの再設定ができれば十分なのではないですか?」
- 「問題が発生したときにユーザのアカウントでログインしたい場合がある。ユーザのパスワードを勝手に変更することには抵抗がある。」
- 「パスワードを変更することに抵抗があるのにパスワードを見ることには抵抗がないのですか。そもそもパスワードの変更は勝手に行うものではなく、ユーザの許可を得てから行うものでしょう。」
- 「しかし緊急にログインして確認したいときにユーザが外出していて許可を得ることができない、ということもあるのだ。うーんと…、なら、管理者ならばパスワード無しで任意のアカウントにログイン可能、というのはどうだろう?」
- 「なるほどそれはよさそうですね。unixもそのような形ですし。ただ、そのような変更を今から行うのでは納期に間に合いません。」
パスワードを平文のまま保存しているから「パスワードを見る機能」を作りたくなってしまうのだろう。そのような機能を作れない実装にしておくことが重要だ。
いいウェブページがあればいいのにな。実装面の話だと
- パスワードの取り扱い (セキュア・プログラミング講座)
かなあ。
■ [dev] デバグのためのヒント集
gdb, strace, gprof, efence, mtrace, objdump, memprofについてのメモ。The diary formerly known as Go ahead make my day.より。なんとも危うい。mtraceとobjdumpのページは読めないようだ。
■ [windows] pdumpfs for win32/NTFS (morioka の日記)
■ [soft] メイルソフトのシェア
【結果発表】HTMLメールをどう思いますか?内の図6によるとBecky!が一番人気。Becky!の魅力って何なのでしょう?エディタが使いやすいのかなあ。LotusNotesなんてのも意外に多いのですな。
■ [dev] さまざまなライセンスとそれらについての解説 (GNU)
さまざまなライセンスへリンクが張られている。日本語訳へのリンクが貯っていきそうなのでメモ。何度もメモっている気もする。
日本語のいいライセンスは是非ほしいです。でも日本語になっても難しくて意味不明なのかも。
■ 生活
- 一昨日ボーリングをした。アベレージ85.6で全然ダメ。球の問題だ。次回は重さ10の球を探そう。
- 昨日珍しくストゼロ3の対戦台を見つけ対戦できた。サガット豪鬼に勝ち、ころころ転がるケンに連敗してやめた。ケンに負けるとは。でも楽しい。
- 去年4月の日記を補完。火影様と大蛇丸が戦っていたようだ。
■ 仕事のTODO
- KW最新版の取得&要望対応
- タイトル変更、パスワードの件
- 障害への対応
- 新DBでの動作確認