#news

2018-07-01
pellaeon 21:36:54
blogs.bing.com
Bing has made very significant investments in the area of deep learning, computer vision and artificial intelligence to support a number of different search scenarios. The Bing Maps team has been applying these techniques as well with the goal to increase the coverage of building footprints available for OpenStreetMap.
2018-07-04
yuhsuan 11:17:18
Hi 下期週報的題目也整理好了,請各位踴躍投票選題。 <!channel>

https://docs.google.com/spreadsheets/d/12pk33bpPFsRpKcb6oBIWoyR2jpYiLkwgt3btQIJCdmQ/edit#gid=1001235339
  • 1
2018-07-05
2018-07-10
chienyuc 16:27:10
@ss355227 has joined the channel
2018-07-11
canadian_aaron 09:45:45
g0v.news
This week: A fact-checking tool from Kenya gets forked to Zimbabwe; the US hopes to legislate bots to death; and crowdfunding journalists…
  • ❤️1
canadian_aaron 21:31:47
I will miss the 編輯會 tonight! My apologies
  • 👍1
2018-07-12
yuhsuan 02:51:41
這期的週報選題
2018-07-18
2018-07-24
pellaeon 18:28:53
澳洲新南威爾斯省的開放資料網站允許使用者直接輸入任意 SQL 資料庫指令來搜尋資料,在安全性方面來說是風險非常高的一件事情,等於可以直接操作最底層的資料庫了,不確定他們的安全防護做的如何,但應該很難做得完善。
https://opendata.transport.nsw.gov.au/node/2553/exploreapi#!/default/get_spatial
https://twitter.com/yesthatdp/status/1021691662903341056
opendata.transport.nsw.gov.au
Transport for NSW's Open Data Portal
但以前 Facebook 也有 GQL 可以用呀

這種後面應該都會有 parser 直接把 SQL 拆成 AST 然後做 whitelist 吧
好吧,澳洲政府後面會不會另外拆成 AST 我就不知道了
可是拆成 AST 應該還是很容易有漏洞吧?
mrorz 18:34:55
但以前 Facebook 也有 GQL 可以用呀

這種後面應該都會有 parser 直接把 SQL 拆成 AST 然後做 whitelist 吧
2018-07-25
2018-07-30
pellaeon 11:42:18
好吧,澳洲政府後面會不會另外拆成 AST 我就不知道了
pellaeon 11:42:33
可是拆成 AST 應該還是很容易有漏洞吧?