» Материалы за 13.04.2018 » Страница 3

 

Книга Безопасность в PHP (часть 4). Недостаток безопасности на транспортном уровне (HTTPS, TLS и SSL)

Автор: admin от 13-04-2018, 12:50, посмотрело: 206

Книга Безопасность в PHP (часть 4). Недостаток безопасности на транспортном уровне (HTTPS, TLS и SSL)

Книга «Безопасность в PHP» (часть 1)

Книга «Безопасность в PHP» (часть 2)

Книга «Безопасность в PHP» (часть 3)



Связь через интернет между участниками процесса сопряжена с рисками. Когда вы отправляете платёжное поручение в магазин, используя онлайн-сервис, то совершенно точно не хотите, чтобы злоумышленник мог его перехватить, считать, изменить или заново повторить HTTP-запрос к онлайн-приложению. Только представьте себе последствия того, что атакующий считает куку вашей сессии или изменит получателя платежа, товар, платёжный адрес. Или внедрит в разметку, отправляемую магазином в ответ на запрос пользователя, свой HTML или javascript.

Категория: Программирование

 

Как я учусь практикам и ценностям Agile

Автор: admin от 13-04-2018, 11:05, посмотрело: 166

Как я учусь практикам и ценностям Agile

Под катом обзор и выводы с ретроспективы MeetUp-а про командную работу и рефлексию, который 3 апреля провела Елена Литвинова.



Для меня он стал демонстрацией как обычная команда (далее команда 1.0), отличается от подготовленной (команда 2.0).



Подготовленная означает, что большинство членов команды не просто знакомы с практиками и ценностями Agile, но владеют ими.

Категория: Программирование » Веб-разработка

 

Блокировка Telegram — готовимся к худшему?

Автор: admin от 13-04-2018, 11:05, посмотрело: 203

Блокировка Telegram — готовимся к худшему?


Как известно, вчера Роскомнадзор попросил суд заблокировать Telegram. Надо понимать, что игры закончились и мессенджер будет заблокирован с очень большой степенью вероятности. Само дело было заведено по иску Роскомнадзора, и судья Смолина Ю.М. уже успела провести подготовительное заседание в Таганском суде г. Москвы. Юристов от Telegram на заседании не было. Кто-то говорит, что сам Дуров дал распоряжение не являться на суд, но вполне может быть, что специалисты просто не успели подготовиться. На все про все у них было всего несколько часов и понятно, что все сразу оформить никто бы не успел.



Сегодня, 13 апреля, в 10 часов будет проходить рассмотрение иска по существу. Кабинет 301, Таганский районный суд — приходить могут все. Зная Роскомнадзор, можно быть уверенным, что ведомство будет настаивать на блокировке мессенджера и это рано или поздно случиться (или нет?). Но подготовиться стоит заранее.

Категория: Программирование » Веб-разработка

 

Операторы ?., ?? и |>: будущие возможности JavaScript, которые вам понравятся

Автор: admin от 13-04-2018, 11:05, посмотрело: 170

Джастин Фуллер, автор материала, перевод которого мы сегодня публикуем, предлагает рассмотреть три новых возможности, появление которых ожидается в javascript в обозримом будущем. Сначала он расскажет о процессе развития JS, а после этого представит обзор этих возможностей и покажет примеры их использования. Речь пойдёт об операторах ?., ?? и |>.



О стандарте ECMAScript и развитии javascript



Операторы ?., ?? и |>: будущие возможности JavaScript, которые вам понравятся
Если вы уже знакомы с особенностями деятельности рабочей группы ECMA TC39, с тем, как она осуществляет отбор и обработку предложений о совершенствовании javascript, вы вполне можете пропустить этот раздел. Если же вы из тех, кому интересно об этом узнать — вот краткий обзор того, чем занимается TC39.



javascript — это реализация стандарта, называемого ECMAScript, который был создан для стандартизации реализаций языка, которые появились в ранние годы существования веб-браузеров.



Существует восемь редакций стандарта ECMAScript и семь релизов (четвёртая редакция стандарта не выходила, после третьей сразу идёт пятая). Разработчики javascript-движков приступают к реализации новшеств языка после выхода стандарта. Здесь можно увидеть, что не каждый движок реализует все возможности, при этом некоторым движкам для введения новшеств требуется больше времени, чем другим. Хотя такое положение дел и не идеально, это, всё же, лучше, чем полное отсутствие стандартов.

Категория: Программирование » Веб-разработка

 

Флаппи Бёрд: — Поехали

Автор: admin от 13-04-2018, 09:55, посмотрело: 371

Флаппи Бёрд: — Поехали

Это рассказ о том, как написать свою игру на Corona.

Уровень вхождения — минимальный (и ботаник с кафедры алгебры поймет).



Я напомню, что Corona — это движок для создания 2D игр на все платформы и, touch-touch, сегодня День космонавтики. Сюжет для игры выбран соответсвующий и, разумеется, мы повторяем за первым космонавтом

-Поехали!

Категория: Компании » Microsoft

 

Особенности настройки и запуска PVS-Studio в Docker на примере кода Azure Service Fabric

Автор: admin от 13-04-2018, 09:55, посмотрело: 318

Особенности настройки и запуска PVS-Studio в Docker на примере кода Azure Service Fabric

Технологии контейнеризации активно используются для сборки и тестирования программного обеспечения. С появлением PVS-Studio для Linux, пользователям стала доступна возможность добавить статический анализ к другим методам тестирования своего проекта на этой платформе, в том числе в Docker. В статье будут описаны особенности работы с анализатором PVS-Studio в Docker, которые повысят качество анализа и удобство использования. А также будут приведены ошибки, найденные в проекте Azure Service Fabric.

Категория: Компании » Microsoft

 
Назад Вперед