脳死useEffectマンが自称Reactできますで就職できるうちは安寧は訪れない
Notices by わんせた (ars42525@odakyu.app), page 4
-
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Sunday, 02-Jul-2023 14:13:46 JST わんせた -
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Tuesday, 27-Jun-2023 16:41:18 JST わんせた 人が死ぬと聞くと言うことを聞くようになるという倫理観みたいなものってどっから学習してるんだろうね
そういう研究あるのかな -
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Saturday, 24-Jun-2023 22:37:25 JST わんせた @noellabo Misskeyの方面にはリストのインポート機能とかあるんですかね なんで一気にフォローされるのか謎
-
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Saturday, 24-Jun-2023 22:34:23 JST わんせた 各地のProxyアカウントからフォローされまくってきて不快になってきた
普通にフォロー投げろや -
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Friday, 16-Jun-2023 10:28:52 JST わんせた 売られた先でサービスが継続されればいいという問題ではないんだよなという話をしているのでは?
-
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Friday, 09-Jun-2023 16:58:22 JST わんせた 静的型付け言語のユーザーは非静的型付け言語でもその変数が一定の型を持つことを期待するが、Webやってますエンジニアだと静的型付け言語を全く通らずにキャリア形成が可能なので「コードがどう見ても変/読みづらい」のに話が通じない問題が生じるんだな
-
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Friday, 02-Jun-2023 03:56:03 JST わんせた この今更知っても間に合わない機能に泣かされてる
Git - Rerere | https://git-scm.com/book/ja/v2/Git-%E3%81%AE%E3%81%95%E3%81%BE%E3%81%96%E3%81%BE%E3%81%AA%E3%83%84%E3%83%BC%E3%83%AB-Rerere
-
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Thursday, 01-Jun-2023 15:53:17 JST わんせた Rails、routes.rb見てcontrollersみてserializersなりblueprintsなり見てmodelsみてすればOpenAPIの雛形くらい出力できそうなのにそうなってないのがおかしい
In conversation from odakyu.app permalink -
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Monday, 29-May-2023 16:06:51 JST わんせた useraddは禁忌、いまはないのか!?
In conversation from odakyu.app permalink -
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Sunday, 28-May-2023 09:46:24 JST わんせた `aesDecrypt` が別の名前になったとしても、次は `crypto` あたりのプロトタイプ汚染が余裕でできる
渡される引数を軒並みfetchで外に流出させていけばいいIn conversation from odakyu.app permalink -
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Sunday, 28-May-2023 09:46:24 JST わんせた せっかくなのでちょっと破ってみようということで触ってみたけど、難読化がちょっとザルという印象を受けた
とりあえず開発者オプションは復活させるとして、適当に変数を探すとglobalな名前空間に `password` `salt` が露出してるので即破れる
これらはまぁ適当な変数名に置き換えたと仮定しても、 `aesDecrypt` 関数をちょっと細工してやるとpass, saltは見えてしまう(画像)
~~~~~~~~~~
[https://mastodon.potproject.net/@potpro/110432885669270564]In conversation from odakyu.app permalink Attachments
-
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Sunday, 28-May-2023 09:46:23 JST わんせた @potpro せっかくなので戦ってみましたというご報告を(表示させるのが面倒だったので画像自体を出したわけではないですが、デコード方法と鍵が分かればいいかなと)
AESを使っているという事実はソースコードが既知であることに頼っているので、実際にやるのであればまず暗号化手法を総あたり的なプロトタイプ汚染で探すか、暗号化済みのデータを眺めることで暗号化手法を探す別のソリューションが必要そうですかねIn conversation from odakyu.app permalink -
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Sunday, 28-May-2023 09:46:23 JST わんせた あ、わかった
returnしてないじゃんwwwIn conversation from odakyu.app permalink -
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Sunday, 28-May-2023 09:46:23 JST わんせた 今回はTextEncoderが使われていることが既知だったのでそっちのプロトタイプ汚染で取ってみたけど普通にできた
ちなみにさっきから元関数の挙動壊さないようにtmpに移してるのが機能してないんだけどこれダメなんだね
In conversation from odakyu.app permalink Attachments
-
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Monday, 22-May-2023 04:05:31 JST わんせた 今日一日くらいずっと様々な立場のリファクタリング話をTwitterで見させられ続けたのでそういう感想になった
In conversation from odakyu.app permalink -
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Monday, 22-May-2023 04:05:28 JST わんせた リファクタリング話、「いろいろあるんだろうけど私はリファクタリングが喜ばれる現場で働きたいですね」になった
In conversation from odakyu.app permalink -
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Friday, 12-May-2023 15:19:37 JST わんせた DMが暗号化されてない話だけが独り歩きするとこうなるんやなぁって
全世界大公開のbskyよりマシやろIn conversation from odakyu.app permalink -
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Wednesday, 10-May-2023 21:52:51 JST わんせた 誰かさんのおかげで俺のFor You無関係の大学にめちゃくちゃ汚染されてるのよな
In conversation from odakyu.app permalink -
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Monday, 01-May-2023 14:33:46 JST わんせた docker-compose.override.ymlを.gitignoreとかはどうですか?
テンプレを.local.ymlとかにおいておいてREADMEでcpさせるなどIn conversation from odakyu.app permalink Attachments
-
Embed this notice
わんせた (ars42525@odakyu.app)'s status on Wednesday, 26-Apr-2023 17:57:33 JST わんせた クソ怪しいと話題のツイート、リプ欄の怪しさは見たまんまなんだけど、そもそも本文のサービス名が「タダヤサイ」なのに画像が「フリフル」な時点で複数案件受注した時か発注したときに貼る画像間違えちゃってるじゃんっていう
https://twitter.com/Monmichi0/status/1650605539569573915In conversation from odakyu.app permalink Attachments