イベントループとプロミスチェーンで学ぶJavaScriptの非同期処理

JavaScript の非同期処理は非常に難しく、学習そのものにハードルがあります。 そして、難しさの本質は「制御の流れ」が掴みづらいことにあります。 この本では非同期処理の理解するために必用な概念(仕組み)である Event loop において Promise chain の処理がどのように動くかを実際にクイズ形式で学ぶことによって非…

サーバサイドでJWTの即時無効化機能を持っていないサービスは脆弱なのか? – くろの雑記帳

きっかけ 昨年(2021年9月ごろ)に徳丸さんのこのツイートを見て、「2022年にはJWTを用いたセッション管理に代表される、ステートレスなセッション管理は世の中に受け入れられなくなっていくのだろうか?」と思っていました。 OWASP Top 10 2021 A1に「JWT tokens should be invalidated on the server after logout.」(…

PHPerKaigi2022に4名のメンバーが登壇しました – BASEプロダクトチームブログ

メンバーが登壇している様子 この度は、4/9(土)~4/11(日)に開催された PHPerKaigi 2022 に4名のメンバーが登壇しました。 今回は、登壇者 4 名からコメントと、他のセッションの感想などをお届けします! PHPerKaigi 2022 とは 2022/04/09(土) ~ 2022/04/11(月) の 3 日間にわたって PHPerKaigi 2022 が開催されました。…

2022年10月からのGCP料金改定まとめ

こんにちは。 GMOアドマーケティングの@zakisanbaimanです。 2022年3月14日、GCPの公式ブログにて2022年10月からの料金体系のアップデートが発表されました。 GCPを使っているサービスにとっては結構インパクトありそうな内容でしたのでブログとしてまとめておきます。 ※この情報は2022年3月30日時点のもので、これから…

早急に削除すべきパソコンの「不要アプリ」 | ライフハッカー[日本版]

どんなパソコンでも、長く使っていると、「もう使わないアプリ」が溜まるものです。何年も前にインストールして、それきり忘れてしまったアプリや、空き領域を増やそうとダウンロードして、いまだにバックグラウンドで動いているクリーニング・ソフトなどです。 さらに、Windowsパソコンには、独自のブロートウェア(プ…

Web開発者はもっと「安全なウェブサイトの作り方」を読むべき – Flatt Security Blog

画像出典: https://www.ipa.go.jp/files/000017316.pdf こんにちは。株式会社Flatt Security セキュリティエンジニアの奥山です。 本稿では、独立行政法人 情報処理推進機構(以下、IPA)が公開している資料「安全なウェブサイトの作り方」を紹介します。 「安全なウェブサイトの作り方」は、無料で公開されているにも関わ…

ロシア軍の弱さに青ざめる北朝鮮と中国 トイレ我慢でAIが狙い撃つ「ロシア戦車残酷物語」 | JBpress (ジェイビープレス)

今日の「強者」、つまり高度に情報化された西側の兵器は、AIの指令誘導などで確実にターゲットを落とします。 象徴的だったケースとして2020年1月3日に米軍によって暗殺されたイランの特殊部隊を率いた智将・ガセム・ソレイマニ司令官のケースが挙げられます。 ソレイマニ暗殺に用いられたのは米空軍の軍事用ドローン「M…