Scraps 最終更新 2026/10/02 21:40

#バックエンド

@Jian Wang /

攻撃者の視点で情報セキュリティ脅威への理解【第三弾:システム脆弱性の特定~悪用】

  • SQLインジェクション脆弱性を悪用してデータベース情報を漏洩させ、MD5ハッシュ値からパスワードを特定した
  • SQLインジェクションでデータベースにアクセスし、SQLMapでテーブル情報を取得、MD5ハッシュ値をオンラインサービスで解読
  • パスワードはハッシュ化して保存すべきで、MD5は強度が低いためSHA-256などの強力なアルゴリズムを使うべきである

@nogataka /

AI時代だからこそ、ソフトウェア開発の体系的な理解が必要になる。「動くコード」と「正しいソフトウェア」を分ける7つの観点

  • AI時代でもソフトウェア開発の体系的な理解が不可欠
  • 要件定義・データモデル・アプリケーション設計・セキュリティ・テスト・インフラストラクチャの7つの観点が重要
  • コードの背後にある原理や設計判断を理解しないと、AI生成コードの信頼性や保守性が保証できない

@itstar_lab /

環境変数管理(.env)の基礎とベストプラクティス:なぜ設定値をコードから分離するのか

  • .envファイルによる設定値の分離が推奨される
  • .envはコードから分離し、.gitignoreに追加する。.env.exampleで変数一覧を共有する
  • .envをバージョン管理に含めないことで機密情報の漏洩を防ぐ。環境ごとのファイルを分けることで設定の切り替えを容易にする

@sikeda107 /

Next.js Server Actions を Storybook でスマートにモックする方法

  • Next.js Server ActionsをStorybookでモックするためのツールが公開された
  • @akfm/vite-plugin-storybook-mock-server-functionsとsb.mock()によるモック手法が比較されている
  • Storybookのpreview.tsにモックを登録する必要があるが、ツールを使うとストーリーごとに直接設定できるようになる

@わかめ /

Ctrl+C でプログラムが止まる仕組みを調べた

  • Ctrl+Cで送られる0x03はシグナルに変換されプロセスグループ全体を終了させる
  • 0x03はttyでSIGINTに変換され、プロセスグループ全体にkill_pgrpで送信し、SIGNAL_GROUP_EXITフラグで全スレッドを終了させる
  • プロセスグループ全体が終了するため、パイプでつながったコマンドも同時に止まるが、シェル自身はSIGINTハンドラで終了しない

@Tatooo /

【備忘録・初学者向け】聞きたいけど恥ずかしくて聞けないコマンドの話

  • docker compose upはbuildを自動で行うが、変更時は--buildをつける必要がある
  • docker compose upはイメージがない時自動でbuild、既存イメージを使う場合がある、--buildオプションで強制再ビルド
  • Dockerfileを変更した場合は毎回--buildをつけて起動しないと古い状態が残る

@keison /

NOCCA×NOCCAの完全解析を独立再現してみた

  • NOCCA×NOCCAの強解決を別実装で独立再現し、論文の予想通り到達不可能な配置が60個で尽きることを確認した
  • 左右反転を畳む設計と組合せ数系のrank/unrank、全空間2bit版のメモリ戦略、ゴール勝ちを1手として数えるルール
  • 到達不可能な配置の数が60個で尽きることをBFS未到達候補全件のZDD照会で確認し、論文の予想を裏付けた

@石坂忠広 /

ほぼ週間Go言語 2026/08/23: Go 1.27関連記事まとめ

  • Go 1.27でジェネリックメソッドやencoding/json/v2、goroutineリーク検出が正式リリースされた
  • ジェネリックメソッドは構造体メソッドに型パラメータを追加、encoding/json/v2は従来のエンジンに置き換えられ、goroutineリークプロファイルはruntime/pprofから利用可能に
  • encoding/json/v2はエラー判定にerrors.Isを使うこと、UUIDv7の時刻は業務日時として使えないこと、goroutineリークプロファイルはステージング環境でテストすることを確認する

@atsushi11o7 /

WSL2 + Tailscale で、外出先から使える Linux ライクな GPU サーバーを作る

  • WSL2とTailscaleを組み合わせて、外出先からアクセス可能なLinuxサーバーを構築した
  • OpenSSH ServerをWindowsに導入し、Tailscale経由でSSH接続できるようにし、DockerとGPUをWSL2で利用可能にした
  • Windowsのスリープや休止を無効にし、無人でも接続を維持する設定が必要で、再起動テストを実施することを推奨している

@Tomoya Kitayama | AlpacaTech /

オーバーナイトプレミアムに関連した価格ドライバー特徴量の話

  • オーバーナイトプレミアムの銘柄ごとの偏りはドライバーの時間帯で説明される
  • ドライバーがアジア時間で動く銘柄は夜間リターンが高くなり、米国時間で動く銘柄は日中リターンが高くなる
  • 銘柄のドライバー時間帯と参加者構成の変化を特徴量として利用できる

@nogataka /

備忘録:Next.jsのServer ActionsをRSC・React 19から理解する。SSR・Hydration・再描画との関係を1本の流れに整理する

  • Next.js App RouterでServer ActionsとRSCを組み合わせたUI更新フローを解説
  • RSC Payload生成・Client ComponentのHydration・Server ActionによるDB更新・revalidatePathによるキャッシュ再検証
  • Server ActionはDB更新後に再検証処理を明示的に記述する必要があり、Client Componentに渡すPropsはシリアライズ可能な値に限られる

@nogataka /

備忘録:Next.js App RouterでServer Actions方式とAPI方式をどう使い分けるか。判断基準と選定フローを整理する

  • Next.js App RouterでServer ActionsとAPI方式の使い分けを判断基準と選定フローで整理した
  • Server Actionsはフォームactionで関数呼び出し、API方式はfetchでHTTPリクエスト、外部システム利用やWebhook対応に適する
  • 外部から呼び出されるか、Webhookやファイル処理が必要かで選択し、Service層を共通化するべきである

@nogataka /

備忘録:今さらNext.jsの全体像を整理する。App Router・RSC・Server Actions・キャッシュがどう噛み合うのか(Next.js 16 / React 19)

  • Next.js 16ではApp Router、Server Components、Server Actions、キャッシュが連携してWebアプリケーションを構築する
  • Server Componentsでデータ取得、Client Componentsでブラウザ状態管理、Server Actionsでデータ更新、キャッシュ機構でデータ再検証
  • Server ActionsとRoute Handlersは用途が異なるため、画面専用処理とHTTPインターフェースで使い分けること

@Tokoyami Saku|常闇 朔 /

プログラミング知識ゼロの俺が、AIゲーム制作ツール『Combos』でホラーゲームを作ってみた

  • AIゲーム制作ツール『Combos』でホラーゲームを作成した体験が紹介されている
  • プロンプトでキャラクター生成とマップ構築をAIに任せ、2Dでの実装に切り替えた
  • プロンプトの解釈精度が高くないため、修正作業が頻繁に必要で時間かかる