debiru / くぁーる (@debiru_r) 's Twitter Profile
debiru / くぁーる

@debiru_r

Webアプリケーション開発者 / HTML研究者 / DNS浸透いうな / パスワード定期的変更&文字種混在言うな / NIST SP 800-63B をよろしく / セキュアコーディング / MDN & Astro コントリビューター / Webアクセシビリティ勢 / Laravel + Fortify 使い

ID: 4874363563

linkhttps://debiru.net/ calendar_today07-02-2016 15:46:44

5,5K Tweet

423 Followers

152 Following

debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

誰が作ったんだろう。HTMLもCSSもJSも結構きれいに書かれている。若干アクセシビリティの考慮が足りていないけれど。 あとDNSを見ると、wwwはCNAMEなのに、ApexはAで、CNAME先(Vercel)のIPv4を1つだけ書いていますね。

debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

バリュードメインからメールが届いたんだけど「定期的にパスワードを変更する」って何? === アカウント管理における注意事項 以下の対策を実施してください。 ・類推しやすいパスワードを使用しない ・パスワードの使い回しを行わない ・定期的にパスワードを変更する ・二段階認証を有効にする

debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

この投稿に限らないけれど、積分定数さんの主張を理解できず否定している人が多いのが、こうした算数教育の弊害そのものなんだよ…

debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

嘘付くのやめろよ。なんで数字、英字、記号が全種ないと危険かのように煽るんだよ。そういう誤解を広めることが公益を損なうんでしょうが。

debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

この注意喚起は一体誰向けなんだよ。言ってることも滅茶苦茶だし、このアカウントは何のために運用しているの?

debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

いわゆる超算数問題について私自身も数年間追ってきたつもりではあったが、昨今のやり取りをみていると、「超算数への批判を理解できない」という層が多いことに霹靂としている。超算数肯定派の人にはせめて議論する土俵には上がってもらいたいが、それすら成立していない。

debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

MDN日本語訳コントリビューターです。数年前にMDN文書に Sanitizer というのが現れてなんじゃこりゃと思ったわけですが、今でも私には「サニタイズ言うな」に反している謎機能のようにしか思えません。 WICG - HTML Sanitizer API wicg.github.io/sanitizer-api/ 機能の紹介記事 mitsue.co.jp/knowledge/blog…

debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

そもそもWebには「JSアプリ」と「そうでないもの」があり、典型的には前者はSPAと呼ばれ後者はMPAと呼ばれるようなものに概ね対応する。 JSアプリ前提でいえばmizchi氏の言う通りだと思う。ばあプロ氏は前提を絞っていないので主張がよくわからない。JSアプリ前提でReactが時代遅れはよくわからない。

debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

Reactは関係ないと思うが、本来必要なのは文脈に応じたエスケープであってサニタイズではない。innerHTMLをsetHTMLに置き換えるだけで安全になるアプリはおそらく存在しない。 WICGがどういうモチベーションでこの機能を提唱したのか理解できていない。 wicg.github.io/sanitizer-api/

debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

(1990年代の)JSが無効でも使える「HTMLサイト(あるいはMPA)」と、JS前提で設計する「JSアプリ(SPA)」は思想が全く異なる。JSアプリのためのフレームワークの一つであるReactにセマンティクスを求めるのは間違い。アクセシビリティはまあ考慮されるべきだが。 理想的なSPAは、MPAの上で動くべき。

debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

jQueryはprototype.jsに代わるDOM Manipulatorライブラリで、HTMLサイトのDOMを弄る際のブラウザ差異を吸収するものであってJSアプリを作るためのものではないし、ReactのようなSPAフレームワークよりも前にはJSアプリ向けのMVCフレームワークはいくつもあったし、Reactの立ち位置は限定的なんだよね。

debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

ReactなりSPAって何が嬉しいのかよくわからないんだよね。「JSアプリを作ろうと思ったらReactやSPA前提の設計が都合いい」というのは分かるけど、そもそもJSアプリにする必要なくない?っていう話がある。私はそれを「HTMLサイト」と呼んでいるけれど、JSアプリでよかったらFlashでもいいのよ。

debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

「ご理解とご協力をお願い」する人って、滅茶苦茶なこと言っててもお願いに応じない方が悪いっていう姿勢だよね。 こんな資料を愛知県公式サイトが公開してるとかやばいよ。 pref.aichi.jp/uploaded/attac…

「ご理解とご協力をお願い」する人って、滅茶苦茶なこと言っててもお願いに応じない方が悪いっていう姿勢だよね。

こんな資料を愛知県公式サイトが公開してるとかやばいよ。
pref.aichi.jp/uploaded/attac…
debiru / くぁーる (@debiru_r) 's Twitter Profile Photo

(a)掛算の順序に意味があるものとして教育する方針 (b)問題の題意を満たす解答を不正解にすることの影響 超算数否定派が何を問題視しているかを誤解していないか。(a)ではなく(b)に問題があると言っている。その上で(a)にも問題があると言っている。 (a)の妥当性は議論の余地があるが、(b)にはない。

DNS基礎 (@beyonddns) 's Twitter Profile Photo

『なんでDNS浸透待ちというといかんのだ。』 それは「浸透を待て」は誤魔化しだからです。信用を失うことになりますよ。