2024-11-01から1ヶ月間の記事一覧

Kashiwa.rb #5 「もくもく会 & LT会」やってきた

ブログを書くまでが勉強会です。 kashiwarb.connpass.com もくもく会 今日の柏.rbではruby-lsp関連をもくもく作業しよう— Koji NAKAMURA (@kozy4324) 2024年11月18日 最近 Ruby LSP の Add-ons 関連で遊び始めたのだけど、実装の更新にドキュメントが全然追…

CVE-2023-22794: SQL Injection Vulnerability via ActiveRecord comments

Rails の過去の脆弱性から勉強するシリーズ #5 github.com 脆弱性の概要 ActiveRecord のクエリメソッド #annotate #optimizer_hints および QueryLogs インターフェースにおいて SQL インジェクション脆弱性。SQL のコメントに対するサニタイズが不十分だっ…

近況報告、またはここ2週間のふりかえり

前回ブログ記事投稿からはや2週間以上経過していた。時が経つのがはやい。 仕事でもプライベートでも書きたいコードに対して時間が足りなさすぎる— Koji NAKAMURA (@kozy4324) 2024年11月12日 時間が足りないせいにしているが、作業スピードが遅いだけでは?…