ugrás a tartalomhoz

Archívum

augusztus 15, 2013

Job Titles in the Web Industry

Joó Ádám · 2013. Aug. 15. (Cs), 18.27
Kísérlet a széles körben használt a munkaköri megnevezések egyértelműsítésre
 

security cikk

inf · 2013. Aug. 15. (Cs), 17.17
Szeretnék írni egy cikket biztonsági kérdésekről.

Témakörök egyelőre:
session fixation,
cross-site request forgery,
session prediction,
brute force,
man in the middle,
cross-site scripting,
sql injection,
rainbow table

Arra gondoltam, hogy inkább lista szerűen lennének jelen ezek a cikkben, mindegyiknél az elkövetett hiba, a támadás menete, a kivédés mikéntje. Ezen felül még biztosan vannak más támadási formák, várok tippeket ezekről, illetve hamarosen mindegyiket részletezem külön hozzászólásban, hogy hogy gondoltam, ezeket lehet véleményezni, kiegészíteni, illetve az új támadási módokat külön hozzászólásban egyesével küldjétek be légyszives. Ha eléggé letisztult a kép, szerintem akkor érdemes összeírni őket egy cikkbe.
 

augusztus 15

Paraméterezhető kereső

Joó Ádám · 2013. Aug. 14. (Sze), 23.42
Rendszeres frusztráció forrása számomra, hogy a Google túl okos akar lenni helyettem, és nem tudom rendesen paraméterezni a kereséseim, szó szerinti kereséssel, logikai kapcsolatokkal, rendezési szempontokkal stb.

Tudtok olyan keresőket, amik alternatívát jelenthetnek, ha az ember valós kontrollt szeretne a találati lista felett?
 

Kérdések

Hidvégi Gábor · 2013. Aug. 14. (Sze), 21.00
Tisztelt kollegák!

Lenne egy roppant egyszerű kérdésem, de komoly válaszokat várok rá: meg tudnátok-e egy mondatban fogalmazni, hogy mire való a web?

A másik pedig ez: ki mit gondol, mi a legfontosabb a webbel kapcsolatban, aminek fejlődnie kéne?
 

Vektorok és vektoros grafikák

Csurga · 2013. Aug. 14. (Sze), 17.19
Mik is a vektorok, mire jó egyáltalán a vektoros képalkotás? Tévhitek és használatuk.
 

"emlékez rám" gomb

kriszrap · 2013. Aug. 14. (Sze), 01.26
Sziasztok!:)

Sok honlapnál látom hogy ha be írom a jelszót és a felhasználó nevet és bejelölöm az "emlékez rám" rublikát következő belépésnél nem kell beírnom semmit se mert automatikusan mindent kitölt.

Milyen elmélettel működik?

(lehet rossz részhez raktam)
Válaszokat előre is köszi:)
 

augusztus 12

PHP tips

inf · 2013. Aug. 12. (H), 18.44
PHP biztonsági és egyéb tippek
 

augusztus 11

CSS3 transition alkalmazása sok képet is tartalmazó elemre

orionstar · 2013. Aug. 11. (V), 18.04
Sziasztok!

Készítettem egy kis JS+CSS3 kísérletet elemek animált átpozicionálásához, ez szépen működik is. A probléma az, hogy az átpozicionálás során átmenetes átméretezést is szeretnék végezni, ami ahhoz vezet, hogy ha már sok, képet tartalmazó elemről van szó, akkor a képek rendkívül akadozva méreteződnek át (IE10 kivételével).

http://jsbin.com/ajayig/22/edit

(a linken található project csak webkithez tartalmaz transition-t szélességváltozás esetén)

Milyen megoldással lehetne a képek szélességváltozását folyamatossá tenni?

Üdv.:
orionstar
 

spam elleni védekezés

stan · 2013. Aug. 11. (V), 16.39
Van egy fórumom, ahová bárki írhat, ha egy RECAPTCHA kódot beír. Most van egy angol nyelvű spammelő (vagy robot), aki folyton beírja a saját reklámját, meg linkeket. A probléma az, hogy mindig teljesen más IP címről jelentkezik, és hiába zárom ki az egyik IP címét, ha a következő alakalommal teljesen más az IP címe.

Ráadásul még csak nem is ugyanarról a tartományról jelentkezik be. Mutatok pár IP címet, hogy mikről írt legutóbb:

74.113.231.124
89.209.102.39
94.23.238.222
95.138.31.21
109.201.152.245
176.31.239.203
50.78.29.124
66.165.98.25
212.19.21.26
177.185.32.7
200.59.18.14

Mit lehet az ilyennel csinálni? Az a baj, hogy a szabad hozzászólást nem szeretném megtiltani, mert nagyon sok normális ember is használja ezt a funkciót, és így egy csomó hozzászólást vesztenék.
 

OAuth hogyan?

inf · 2013. Aug. 11. (V), 14.21
Sziasztok!

Érdekelne, hogy van e valakinek tapasztalata OAuth-al, esetleg az elvével tisztában van e? Valahogy képtelen vagyok felfogni, hogy miért biztonságosabb, mint egy sima session cookie-s munkamenet...