Archívum
augusztus 15, 2013
Job Titles in the Web Industry
Kísérlet a széles körben használt a munkaköri megnevezések egyértelműsítésre
■ security cikk
Szeretnék írni egy cikket biztonsági kérdésekről.
Témakörök egyelőre:
session fixation,
cross-site request forgery,
session prediction,
brute force,
man in the middle,
cross-site scripting,
sql injection,
rainbow table
Arra gondoltam, hogy inkább lista szerűen lennének jelen ezek a cikkben, mindegyiknél az elkövetett hiba, a támadás menete, a kivédés mikéntje. Ezen felül még biztosan vannak más támadási formák, várok tippeket ezekről, illetve hamarosen mindegyiket részletezem külön hozzászólásban, hogy hogy gondoltam, ezeket lehet véleményezni, kiegészíteni, illetve az új támadási módokat külön hozzászólásban egyesével küldjétek be légyszives. Ha eléggé letisztult a kép, szerintem akkor érdemes összeírni őket egy cikkbe.
■ Témakörök egyelőre:
session fixation,
cross-site request forgery,
session prediction,
brute force,
man in the middle,
cross-site scripting,
sql injection,
rainbow table
Arra gondoltam, hogy inkább lista szerűen lennének jelen ezek a cikkben, mindegyiknél az elkövetett hiba, a támadás menete, a kivédés mikéntje. Ezen felül még biztosan vannak más támadási formák, várok tippeket ezekről, illetve hamarosen mindegyiket részletezem külön hozzászólásban, hogy hogy gondoltam, ezeket lehet véleményezni, kiegészíteni, illetve az új támadási módokat külön hozzászólásban egyesével küldjétek be légyszives. Ha eléggé letisztult a kép, szerintem akkor érdemes összeírni őket egy cikkbe.
augusztus 15
Paraméterezhető kereső
Rendszeres frusztráció forrása számomra, hogy a Google túl okos akar lenni helyettem, és nem tudom rendesen paraméterezni a kereséseim, szó szerinti kereséssel, logikai kapcsolatokkal, rendezési szempontokkal stb.
Tudtok olyan keresőket, amik alternatívát jelenthetnek, ha az ember valós kontrollt szeretne a találati lista felett?
■ Tudtok olyan keresőket, amik alternatívát jelenthetnek, ha az ember valós kontrollt szeretne a találati lista felett?
Kérdések
Tisztelt kollegák!
Lenne egy roppant egyszerű kérdésem, de komoly válaszokat várok rá: meg tudnátok-e egy mondatban fogalmazni, hogy mire való a web?
A másik pedig ez: ki mit gondol, mi a legfontosabb a webbel kapcsolatban, aminek fejlődnie kéne?
■ Lenne egy roppant egyszerű kérdésem, de komoly válaszokat várok rá: meg tudnátok-e egy mondatban fogalmazni, hogy mire való a web?
A másik pedig ez: ki mit gondol, mi a legfontosabb a webbel kapcsolatban, aminek fejlődnie kéne?
Vektorok és vektoros grafikák
Mik is a vektorok, mire jó egyáltalán a vektoros képalkotás? Tévhitek és használatuk.
■ "emlékez rám" gomb
Sziasztok!:)
Sok honlapnál látom hogy ha be írom a jelszót és a felhasználó nevet és bejelölöm az "emlékez rám" rublikát következő belépésnél nem kell beírnom semmit se mert automatikusan mindent kitölt.
Milyen elmélettel működik?
(lehet rossz részhez raktam)
Válaszokat előre is köszi:)
■ Sok honlapnál látom hogy ha be írom a jelszót és a felhasználó nevet és bejelölöm az "emlékez rám" rublikát következő belépésnél nem kell beírnom semmit se mert automatikusan mindent kitölt.
Milyen elmélettel működik?
(lehet rossz részhez raktam)
Válaszokat előre is köszi:)
augusztus 12
augusztus 11
CSS3 transition alkalmazása sok képet is tartalmazó elemre
Sziasztok!
Készítettem egy kis JS+CSS3 kísérletet elemek animált átpozicionálásához, ez szépen működik is. A probléma az, hogy az átpozicionálás során átmenetes átméretezést is szeretnék végezni, ami ahhoz vezet, hogy ha már sok, képet tartalmazó elemről van szó, akkor a képek rendkívül akadozva méreteződnek át (IE10 kivételével).
http://jsbin.com/ajayig/22/edit
(a linken található project csak webkithez tartalmaz transition-t szélességváltozás esetén)
Milyen megoldással lehetne a képek szélességváltozását folyamatossá tenni?
Üdv.:
orionstar
■ Készítettem egy kis JS+CSS3 kísérletet elemek animált átpozicionálásához, ez szépen működik is. A probléma az, hogy az átpozicionálás során átmenetes átméretezést is szeretnék végezni, ami ahhoz vezet, hogy ha már sok, képet tartalmazó elemről van szó, akkor a képek rendkívül akadozva méreteződnek át (IE10 kivételével).
http://jsbin.com/ajayig/22/edit
(a linken található project csak webkithez tartalmaz transition-t szélességváltozás esetén)
Milyen megoldással lehetne a képek szélességváltozását folyamatossá tenni?
Üdv.:
orionstar
spam elleni védekezés
Van egy fórumom, ahová bárki írhat, ha egy RECAPTCHA kódot beír. Most van egy angol nyelvű spammelő (vagy robot), aki folyton beírja a saját reklámját, meg linkeket. A probléma az, hogy mindig teljesen más IP címről jelentkezik, és hiába zárom ki az egyik IP címét, ha a következő alakalommal teljesen más az IP címe.
Ráadásul még csak nem is ugyanarról a tartományról jelentkezik be. Mutatok pár IP címet, hogy mikről írt legutóbb:
74.113.231.124
89.209.102.39
94.23.238.222
95.138.31.21
109.201.152.245
176.31.239.203
50.78.29.124
66.165.98.25
212.19.21.26
177.185.32.7
200.59.18.14
Mit lehet az ilyennel csinálni? Az a baj, hogy a szabad hozzászólást nem szeretném megtiltani, mert nagyon sok normális ember is használja ezt a funkciót, és így egy csomó hozzászólást vesztenék.
■ Ráadásul még csak nem is ugyanarról a tartományról jelentkezik be. Mutatok pár IP címet, hogy mikről írt legutóbb:
74.113.231.124
89.209.102.39
94.23.238.222
95.138.31.21
109.201.152.245
176.31.239.203
50.78.29.124
66.165.98.25
212.19.21.26
177.185.32.7
200.59.18.14
Mit lehet az ilyennel csinálni? Az a baj, hogy a szabad hozzászólást nem szeretném megtiltani, mert nagyon sok normális ember is használja ezt a funkciót, és így egy csomó hozzászólást vesztenék.
OAuth hogyan?
Sziasztok!
Érdekelne, hogy van e valakinek tapasztalata OAuth-al, esetleg az elvével tisztában van e? Valahogy képtelen vagyok felfogni, hogy miért biztonságosabb, mint egy sima session cookie-s munkamenet...
■ Érdekelne, hogy van e valakinek tapasztalata OAuth-al, esetleg az elvével tisztában van e? Valahogy képtelen vagyok felfogni, hogy miért biztonságosabb, mint egy sima session cookie-s munkamenet...