プログラマの雑談部屋 ★210

レス数が950を超えています。1000を超えると書き込みができなくなります。
2022/06/25(土) 13:24:58.31
皆仲良くしましょう

プログラマの雑談部屋 ★204
https://medaka.5ch.net/test/read.cgi/prog/1653003887/
プログラマの雑談部屋 ★205
https://medaka.5ch.net/test/read.cgi/prog/1653402902/
プログラマの雑談部屋 ★206
https://medaka.5ch.net/test/read.cgi/prog/1653916960/
プログラマの雑談部屋 ★207
https://medaka.5ch.net/test/read.cgi/prog/1654397561/
プログラマの雑談部屋 ★208
https://medaka.5ch.net/test/read.cgi/prog/1654849649/
プログラマの雑談部屋 ★209
https://medaka.5ch.net/test/read.cgi/prog/1655440371/
2022/07/02(土) 05:59:00.31
目覚めて4:44だと気になるよね
まぁいまは外が明るいから怖くないけど
2022/07/02(土) 06:04:57.07
そのプログラマが何を得意としているか理解せず何でも屋として仕事を要求されると1%も要求を満たせないでござるよ
バックエンドやってる人に3Dの映像をここに出してとか平気で言ってる人いるからね
Excel使えるけどVBAとか知らんし
2022/07/02(土) 06:27:03.20
そもそも「プログラミング」できないHTMLとCSSを「プログラマ」にどうして欲しいんだよ
そんなんで採用担当とかマジでやばいレベル
2022/07/02(土) 07:44:12.96
無知な人はプログラマが全カ国語扱えると思ってるからね
2022/07/02(土) 07:55:40.52
>>880
VBAは事務が好む言語だからな
2022/07/02(土) 07:55:44.06
NHK参院選の特設サイト、すごくよくできてる
2022/07/02(土) 07:59:15.62
FX戦士くるみちゃんマジ面白い。
風俗落ちしてくれんかな。
886仕様書無しさん
垢版 |
2022/07/02(土) 08:07:41.14
リアルで言われたことある
https://rdbnr.jp/banner-archive/wp-content/uploads/2019/07/02bfb8e815c3b89beb65ed5b33df20a0.jpeg
2022/07/02(土) 08:41:43.88
FX戦士に俺はなる
2022/07/02(土) 08:45:37.31
FXって負けたら風俗落ちして稼げばいいっていうものじゃないだろ
負けたら○殺
2022/07/02(土) 08:58:45.34
かーもねかーもねかーもね!ハイ!
2022/07/02(土) 08:59:20.29
>>869
頑張ればできるけど上手く出来たことないわCSS
2022/07/02(土) 09:01:12.60
>>884
どういう風に?
2022/07/02(土) 09:01:20.29
彡 ⌒ ミ
(´・ω・`)増えると言われて投資したら無くなりました



つ[増えるX]
2022/07/02(土) 09:08:21.64
一方的な円安でFX負けた奴おる?
2022/07/02(土) 09:15:11.26
>>893
JINさんという損切り出来ないFXトレーダーが爆損こいてる。
895仕様書無しさん
垢版 |
2022/07/02(土) 09:19:26.72
このアベコイン安はもう無理だからとっとと切った方がいいと思うがな
まぁ、ネット上で著名なトレーダーとかは敢えてそういうポジ持って注目集める手法もあるしな
2022/07/02(土) 10:47:07.37
>>853
カプセル化を破壊しがち
2022/07/02(土) 11:16:02.89
エアコン壊れたしぬ
2022/07/02(土) 11:21:49.62
>>878
プログラマのWEB系の知識なんて90年代で止まってる上に
普段触れるのがPHPのおまけ程度のHTMLだからね
2022/07/02(土) 11:23:54.31
>>898
なんか君ものすごく偏ってない?
自分にレスしてそう
2022/07/02(土) 11:25:56.31
WEB系の知識って通信とかインフラとかのイメージなんやが・・・
フロントっていいながらUIUXよりのデザインをメインに話してたりようわからんわ・・・
901仕様書無しさん
垢版 |
2022/07/02(土) 11:33:21.39
これまじ?
https://twitter.com/ockeghem/status/1542073415040790529
ちょうど今日ウェブセキュリティの講習やっていて、「ウェブサイトでパスワードのハッシュ保存が常識になったのはここ10年ほどのことだし、今もパスワードを平文保存しているサイトは多いと思う」と説明したばかりなので、僕が嘘を言っていない証拠になると思いました
https://twitter.com/5chan_nel (5ch newer account)
2022/07/02(土) 11:37:03.67
>>900
自称WEB系でプログラミング以外に何か出来るやついないでしょ
Linuxにログインすらできないやつばっか
2022/07/02(土) 11:37:31.84
>>901
客からパスワードの問い合わせがあった時にこたえられないから暗号化はアンチパターン
2022/07/02(土) 11:38:35.49
>>897
エアコンは自分で交換したほうが早い
ガス注入だけでいける場合もあるけど今は繁忙期で工事のおっちゃんの確保が難しい
2022/07/02(土) 11:42:13.59
>>903
釣られた
2022/07/02(土) 11:43:35.46
前の会社も今の会社もパスワード平文保存だよ。
2022/07/02(土) 11:52:02.45
マジレスするとDB全体を暗号化するソリューション使うのが常識
2022/07/02(土) 11:52:46.77
おまいら気づいてないかもしれないけどDBは暗号化されてる
ドライバレベルで暗号処理してるからインフラ触らないPGには意識される事すらない
2022/07/02(土) 12:03:37.78
TDE前提のDB暗号化の話と
DB内データ個々情報暗号化の話は別物
まあパスワード平文保存するようなとこはアホとしか言いようがない
2022/07/02(土) 12:05:56.81
暗号化USBメモリなんて誰が使うんだろうと思ってたけど
意外と需要あるんだな
2022/07/02(土) 12:06:39.55
パスワード何回か間違ったら、データ消すUSBメモリまであるそうで
2022/07/02(土) 12:07:07.41
全体を暗号化してもDBツールで中身丸見えじゃ意味が無いないよな
2022/07/02(土) 12:21:03.70
DB自体を暗号化って、DBのファイルが強奪された状況以外じゃ意味ない?
2022/07/02(土) 12:38:51.46
SSHを乗っ取られたり、任意のコマンドで権限昇格されたときに暗号化してないとDBもやられるんでは?
暗号化しとけばDB乗っ取られた時以外は多分大丈夫だろ
2022/07/02(土) 12:46:09.45
>>878,890
もちろんデザイン領域は別としてもcss難しいのか?
916仕様書無しさん
垢版 |
2022/07/02(土) 12:47:21.86
>>914
ハッカーがDB接続して全件ダンプに成功しても
パスワード盗んでログインまでは出来ないようにするのが
パスワードのハッシュ化だろ
2022/07/02(土) 12:48:54.67
>>916
「DB接続して」の時点でアイパスバレてないの?
2022/07/02(土) 12:52:04.14
「VBA教えて欲しいんだけど」

一般職の場合
「ちょっとわかんないです」

PGの場合
「わかんないんで調べてみますね」
2022/07/02(土) 12:54:12.08
ちゃんとした暗号を付けてやろうかとしたけど
そこまでする義理はねえと判断したのでやらん
920仕様書無しさん
垢版 |
2022/07/02(土) 12:54:17.26
>>917
パスワードからハッシュへの変換は一方向
ハッシュ化されたパスワードから元のパスワードを復元することは出来ない

昔のハッシュ関数でソルト使ってない場合は復元できちゃう攻撃手法あるらしいけど
今どきのハッシュ関数は同じパスワードでも毎回結果が変わったりとか
対策されてる
921仕様書無しさん
垢版 |
2022/07/02(土) 12:58:33.46
DBのストレージを暗号化!といっても復号しないとDBとして使えない以上
相変わらずハッカーに盗まれる危険はある

ハッシュ関数でハッシュ化したパスワードは(適切に設定してれば
DBに接続できても元のパスワードを知ることはできない
パスワード以外の他の情報はハッカーに漏れるが、だからといってパスワードをハッシュ化しなくていいという理屈にはならん
2022/07/02(土) 13:17:01.17
ハッシュ化したパスワードが漏れたら意味無いんじゃないか?
2022/07/02(土) 13:18:09.37
平文よりずっとマシだろ
2022/07/02(土) 13:27:17.84
>>911
保存用としてはいかがなものかと思うけど
持ち出し用と考えたらいい機能だな
今回の事件のおかげで色々視野が広がった
2022/07/02(土) 13:31:25.29
>>912
権限がない状態で盗んでも暗号化されてるってのが肝なんだろう

>>913
DBにアクセスできる=アクセスログとれる
セキュリティツールが効く状態に持ち込んでるから守り側有利になる

正規の権限もってるやつがデータ持ち出すのは正しい行動だから防げないのは当然
そこから先は権限どうやって分割するかの話になっていくからまた別の議論が必要
2022/07/02(土) 13:33:16.24
みんなセキュリティしっかりやってて偉いな
うちは工数も出ないし設計書に書いてないからセキュリティはてきとーだわ
2022/07/02(土) 13:33:17.42
>>915
プログラマがSQL苦手なのと同じぐらい
HTMLやCSSも出来ないんだよ
やらせればわかる

本人たちは出来るつもりだしWEBに散乱してる入門サイトぐらいは理解できるんだけど
実務レベルは全く無理
ブラウザのデバッグツールすら使いこなせない

逆にプログラミングダメな女子にWEBデザイン系やらせたら意外とうまくいったりする
世の中わからんもんだよ
2022/07/02(土) 13:34:11.79
あちゅすぎてなにもするきがおきない
のうがとけてる
929仕様書無しさん
垢版 |
2022/07/02(土) 13:35:25.84
https://twitter.com/hmikitani/status/1541425983986622464
楽●の三○谷社長
ウクライナ美女と乱交したの?
https://twitter.com/5chan_nel (5ch newer account)
2022/07/02(土) 13:36:12.38
そうだ ソープ、行こう
2022/07/02(土) 13:38:04.89
ハッシュ化してたってそのハッシュでググれば正解が出てくるから意味ない
でもそういう事も含めて積み上げていくのがセキュリティなんだ

おまいらみたいに「〇〇のケースは意味がない」というアイデアが次々と出てくるのは適正がある

堤防に穴あけたらそこから決壊する
終わりのない穴塞ぎ作業
それがセキュリティ
932仕様書無しさん
垢版 |
2022/07/02(土) 13:38:04.96
https://twitter.com/hmikitani/status/1541428274135330823
するわけ無いだろう
https://twitter.com/5chan_nel (5ch newer account)
933仕様書無しさん
垢版 |
2022/07/02(土) 13:39:16.96
>>915
お前を含めたプログラマーが認識してるcssってcssの超基本のみ
じゃあ構造化されたcssやshadowRootで隠蔽化されたcssが他のコンポーネントに与える影響とか詳細度によるcss同士の優先順位とか
普段使ってるスマホの複雑なUIで階層構造の動的なトランジションが絡んだUIUXってなると言葉が出ないのが自称cssできるプログラマーたち
ほんと話にならねえんだわ
934仕様書無しさん
垢版 |
2022/07/02(土) 13:39:31.69
>>931
bcryptもソルトも知らない男の人って…

laravel5.1のパスワード・ハッシュ化にbcryptを使ってみたら、同じパスワードでもハッシュ値が毎回変わる!(レインボーテーブル対策) | メサイア・ワークス https://www.messiahworks.com/archives/10584
2022/07/02(土) 13:42:15.76
>>926
ハッキングされたらインスタンス消して再起動するだけやぞ
色んな手法やられてるからちょっとずつ詳しくなる
2022/07/02(土) 13:42:37.37
おじいちゃんだよ
2022/07/02(土) 13:43:20.48
>>917
パスワードが何段階も必要なら面倒臭くてやってられんだろ?
そういう面倒臭さが大事
2022/07/02(土) 13:43:51.61
>>933
そのレベルが求められる現場ってどこなの?
そのレベルのフロントエンジニアって何人いるの?
939仕様書無しさん
垢版 |
2022/07/02(土) 13:48:48.53
>>937
隠蔽によるセキュリティは無意味
ソースコードやサーバーの構成はハッカーに漏れる前提で対策しる
940仕様書無しさん
垢版 |
2022/07/02(土) 13:50:57.05
>>938
求められている現場はかなり増えてきている
なぜならDX推進でフロント開発が増えたから
大手のDX関連企業とも打ち合わせするが必要な要求レベルに達しているフロントがほんとにいないらしい
そしてこれからも増えないだろうとも言っている

プログラマーにとったらエラーも出ないからなぜ表示されないのか、隠れているか、崩れているかすらわからない
そのうえ指示されたデザインを再現できない
再現できない上にそこにトランジションとかもはや能力の限界を圧倒的に超えたレベルを要求れる

だから何人いるかはわからんが探してもとにかくいない
2022/07/02(土) 13:56:22.16
>>935
うちもそれだけど根本解決ならなくね?
インスタンス立ち上げたらまた攻撃される
パッケージアプデぐらいはするけどさ
2022/07/02(土) 13:58:41.70
>>940
大半のことはデザインもらって調べながらでなんとなくで出来るよ
上手くも早くもできないし自分でもメンテナンスできないけどな
2022/07/02(土) 14:04:19.88
本来のDXってそういう事じゃないよな
客の金払いがよくなるんだったら何でもいいけどさ
2022/07/02(土) 14:05:49.94
スーパーデラックス
2022/07/02(土) 14:12:05.10
>>940
とにかく絶滅危惧種なわりに何故か求められるレベルだけがどんどん上がって行ってるんだよな
2022/07/02(土) 14:19:50.59
一匹のフロント君がずっと暴れてるな・・・
2022/07/02(土) 14:30:50.62
暴れてると思いきや>>940の文章はわりとまともだからどの立場の人間なのかよくわからん
2022/07/02(土) 14:36:02.04
でもDX推進っていうならフロントより前に業務自体のドメイン知識とかデータ設計とかのが重要だし
システム化にあたって一般プログラマーが理解出来ないようなおしゃれデザインCSSなんて普通使わないし大抵はデザインベンダーに委託するし
そもそもどっかで読んだような文章だけど何が言いたいのかよくわからんしテキトーにそれっぽい言葉並べてるだけだよ

プロファイリング的にはフロントコーダーとして頑張ってるけどバックエンドとかのエンジニアに馬鹿にされて恨み心頭って感じかなあ
2022/07/02(土) 14:37:38.87
>大手のDX関連企業とも打ち合わせするが必要な要求レベルに達しているフロントがほんとにいないらしいそしてこれからも増えないだろうとも言っている

こんなアホな事言ってるのを真に受けちゃいかんよ
2022/07/02(土) 14:39:20.10
非エンジニア「フロントは難しいんだぁああああ。だから出来る僕はすごいんだあああああ。ぼくを雇いたければもっと金よこせええええ」

エンジニア「フロント難しいよね。でも僕が誰でもできるように整備しておいたよ。OSSにしたからみんなも使ってくれるとハッピーさ」
951仕様書無しさん
垢版 |
2022/07/02(土) 14:42:04.32
>>948
cssがおしゃれ目的とか勘違いしてんな

視認性
操作性
一貫性
アクセシビリティ

未だにWebサイトと区別できずに語っちゃう無知が多い
2022/07/02(土) 14:45:12.83
ここでバカなこと言ってるやつらガチ大手だから
そこらの地方のちょっと大きい程度の企業を大手とか言わんほうがいいぞ
2022/07/02(土) 14:46:06.17
ならUI/UXで語れよ

↓みたいな意味不明な迷言垂れ流して何が言いたいんだ
>プログラマーにとったらエラーも出ないからなぜ表示されないのか、隠れているか、崩れているかすらわからない
>そのうえ指示されたデザインを再現できない?
>再現できない上にそこにトランジションとかもはや能力の限界を圧倒的に超えたレベルを要求れる
954仕様書無しさん
垢版 |
2022/07/02(土) 14:46:55.06
NTTとか公官庁向けフロント開発してきた大手様が下々のスキルを大笑いしてそうだな
2022/07/02(土) 14:48:44.60
大手もクソも実際何かを作ってるのは委託先の普通のエンジニアだよ
妄想の中で遊んで無いで現実を見ろ
956仕様書無しさん
垢版 |
2022/07/02(土) 14:50:39.30
バックエンドたちがムカついてるらしいけど単にフロントできないだけじゃん

フロントは昔はSSRしかなかったからバックエンドで開発していたんだが、そのままバックエンドしかできない連中と、バックエンドをやってきてフロントもできるようになった連中に分かれただけだぞ
バックエンドがわからないフロントなんかいない
2022/07/02(土) 14:55:59.73
フロントとかバックとか、業務系?
2022/07/02(土) 14:57:37.71
バックエンド高負荷対策もある程度経験したし
またまったりとフロントやりたいな
2022/07/02(土) 15:49:48.23
>>956
それ理想論じゃん
実際に企業行ってみるといいよ
2022/07/02(土) 15:52:10.60
超納期限界ギリギリになって発注がかかるUI

(||゚Д゚)え?今から?来期じゃなくて?
2022/07/02(土) 16:00:16.75
>>897
すまんさっき新しいの変えてもらって快適だわ
2022/07/02(土) 16:01:45.45
なんか画面周りって納期ヤバイよね
3Dとかあるのに余裕で1ヶ月とかになってて
1日に請けた契約になってるのに
仕様が上がってくるの15日ぐらいで
もうあと2週間しかないとかそんなの
そのくせショートカットキーの指定とか超細かいの
操作ログに押した形跡なんて3年使って1行も出てないのに
また書いてんだコイツ的な殺意
2022/07/02(土) 16:13:55.24
金さえ払えば問題ない
2022/07/02(土) 16:59:10.46
あーやっちまった
ダラダラツイーター見てたらもうこんな時間
貴重な休日ががががががあーもう
2022/07/02(土) 17:21:16.13
ツイッターですね
2022/07/02(土) 17:36:56.77
auの通信障害でauの販売店がクレーマーでごった返してるというITレベルの日本…
2022/07/02(土) 17:44:00.47
太陽フレアのせいだと発表してほしい
「太陽フレアがさぁ」って言い訳したい
2022/07/02(土) 17:49:47.56
>>963
残念ながらアジャイル+請負で多い
2022/07/02(土) 18:30:53.81
パブリックなウェブ漫画増えすぎていちいち巡回すんのめんどくさいんだがウェブ漫画アグリゲーションサービスってないんか
2022/07/02(土) 18:40:18.70
ERP系の業種だとReactやvue.jsエンジニアの仕事がなくなる
971仕様書無しさん
垢版 |
2022/07/02(土) 19:17:29.00
まだ直ってないの
チョーヤバくね

KDDI通信障害 設備の一部に不具合 復旧めど立たず 影響広がる | NHK | IT・ネット https://www3.nhk.or.jp/news/html/20220702/k10013698851000.html
2022/07/02(土) 19:19:30.01
>>971
担当者もauだから連絡取れないねー(笑)
2022/07/02(土) 19:22:17.73
来週この暑さの上に雨が降ったらやばそうだな
湿度100%超えそう
2022/07/02(土) 19:23:26.35
雨降ったら冷えるだろ
太陽の光甘く見すぎだろ
2022/07/02(土) 19:29:49.16
湿度が1%上がると体感的に1℃暑く感じるんだぞ
お前のほうが湿度甘く見すぎ
2022/07/02(土) 19:40:21.13
>>975
湿度80%で体感80℃以上だと?
2022/07/02(土) 19:55:15.08
トラヒックって書くと頭悪そうに見えるけど日本語的な表現はこっちなんだな
2022/07/02(土) 20:02:06.05
今年はSIer企業、SES企業がかなり潰れるらしいね
レス数が950を超えています。1000を超えると書き込みができなくなります。