Pull to refresh
10
0
Неслуховский Иван @noita_kronk

User

Send message

Лучшие практики и рекомендации по защите php-приложений от XSS-атак

Reading time5 min
Views70K

Лучшие практики и рекомендации по защите php-приложений от XSS-атак


Создание функционирующего веб-приложения – это только полдела. Современные онлайн-сервисы и веб-приложения, помимо собственного контента, хранят данные пользователей. Защита этих данных зависит от правильно написанного кода с точки зрения надёжности и безопасности.



Большинство уязвимостей связано с неправильной обработкой данных, получаемых извне, или недостаточно строгой их проверкой. Одной из таких уязвимостей является межсайтовое выполнение сценариев (Сross Site Sсriрting, XSS), которая может привести к дефейсу сайта, перенаправлению пользователя на зараженный ресурс, вставке в веб-ресурс вредоносного кода, краже COOKIE-файлов, сессии и прочей информации. Противостоять XSS своими сила поможет применение лучших практик и рекомендаций по безопасному программированию, о которых и пойдет речь ниже.
Читать дальше →
Total votes 52: ↑35 and ↓17+18
Comments35

Создавая карту комфортной прогулки

Reading time12 min
Views10K
Эта история о небольшом проекте «Улицы прогулок», который призван помогать людям комфортно перемещаться по городу. Текущая стадия проекта — очень ранний прототип, демонстрирующий определённые идеи и возможности. При этом, я решил опубликовать его, чтобы собрать обратной связи от внешнего мира и единомышленников.



Мне по-прежнему нравятся карты и я их люблю и рассказываю про них, а ещё иногда что-то такое иногда с картами делаю. И сейчас рассказ тоже будет про картографический сервис.
Читать дальше →
Total votes 47: ↑45 and ↓2+43
Comments17

Тройной удар для Рунета: идентификация пользователей, контроль сайтов и электронные платежи

Reading time5 min
Views104K
image

Если бы не существовало терроризма, то его стоило бы придумать, лишь только для того, чтобы принять соответствующие законы, ужесточающие контроль над коммуникациями граждан в сети Интернет, и выстроить систему тотального контроля над российскими сайтами.

Указанный пост посвящен не анализу внутренней политики российской власти, не критике известных политических деятелей и отнюдь не описанию действующего режима, а для того, чтобы проанализировать пакет новых законопроектов, которые непосредственно затронут пользователей, владельцев электронных ресурсов, да и всю IT отрасль. Тему уже начал fStrange в своем посте , но коснулся он лишь электронных платежей, не затронув иные довольно важные аспекты предлагаемого пакета законопроектов.

Настроенные весьма недружелюбно к российским гражданам народные избранники вчера направили в Госдуму целых три законопроекта, так или иначе усиливающих антитеррористический инструментарий правоохранительных органов и спецслужб.
Читать дальше →
Total votes 262: ↑240 and ↓22+218
Comments583

Список приобретённых Google стартапов за 2010 год

Reading time4 min
Views4.5K


В честь 12-летия Google и в продолжение этого топика составил список купленных стартапов за последний год, возможно кому-то будет интересно почитать :)
Читать дальше →
Total votes 133: ↑120 and ↓13+107
Comments55

BBC: Тайная жизнь хаоса

Reading time1 min
Views3.6K
Интересный документальный фильм BBC в котором профессор Джим Аль-Хэлили намеревается раскрыть одну из величайших тайн науки — что движет вселенную, которая начинается как пыль и в итоге заканчивается как разумная жизнь?
Просто и доступно доносятся очень глубокие, фундаментальные идеи о незаметной связи порядка и хаоса, природе нашего разума, внутренней способности вселенной к самоорганизации, происхождении человека и о многом другом. Русские субтитры.
1.


Смотреть дальше
Total votes 54: ↑44 and ↓10+34
Comments31

Поиграем в жизнь

Reading time4 min
Views28K
Представьте себе листок бумаги в клетку. Подозреваю, что уже на этом этапе некоторые хабралюди догадались, о чем пойдет речь. Что ж, моё почтение им. Остальные же продолжают представлять себе листок бумаги в клетку. Во всех подробностях. В мельчайших деталях.

А теперь представьте, что на этом простом листочке мы создадим простой, но оттого не менее впечатляющий симулятор жизни. Ни больше, ни меньше. Конечно, он будет очень упрощенный, но ведь чтобы понять что-то сложное надо начать с простого, не так ли? Этот симулятор можно применить ко множеству наук и с каждой из них он будет иметь множество достаточно интересных точек соприкосновения. От социологии до астрономии, от биологии до электротехники.

Ладно, хватит завлекалок. Пора удариться в математику.


Включить мозги
Total votes 154: ↑135 and ↓19+116
Comments109

Layar — интерактивная реальность

Reading time1 min
Views7.1K
Вчера (17.06.09) был запущен уникальный голландский сервис http://layar.eu/.
С помощью телефона на базе Android вы можете получить в реальном времени доступ к информации об окружающем вас мире через его камеру.
Это может быть информация о кафе, ресторанах, гостиницах и других социальных местах.



Читать дальше →
Total votes 58: ↑53 and ↓5+48
Comments72

Обзор web2.0 сервисов для абитуриентов, студентов, преподавателей и ученых

Reading time2 min
Views669
Помогая знакомому с дипломом — набрел на Федеральный Портал Российского Образования по сути своей важный и полезный портал, но одним из самых ужасных юзабилити которое я когда либо видел…
И решил поискать что у нас есть в Рунете посвященное ВУЗам и впринцыпе высшему образованию.
Читать дальше →
Total votes 22: ↑4 and ↓18-14
Comments6

Lswitchp — типографический помощник

Reading time2 min
Views874
На просторах интернета был обнаружен маленький помощник, а именно программка, которая умеет быстро подставлять самые необходимые юникод–символы, кроме того, она может перключать раскладку, а счастливчики с клавишами F13 и F14 на клавиатуре смогут быстро разворачивать/сворачивать активные окна.

Программа очень молчаливая, и показывает своё существование только в списке процессов. Именно оттуда, при желании её и надо закрывать. Если есть желание пользоваться ей постоянно, то имеет смысл поместить в автозагрузку.

Список шоткатов:
Alt + - короткое тире –
Alt + = длинное тире ―
Alt + [ открывающая кавычка «
Alt + ] закрывающая кавычка »
Alt + . многоточие …
Alt + , буллет •
Alt + \ стрелка вверх ↑
Alt + / (numpad) неравенство ≠
Alt + * (numpad) смайл ☺
Alt + + (numpad) копирайт ©
F13 свернуть окно
F14 развернуть окно
Caps Lock переключение раскладки
Читать дальше →
Total votes 32: ↑28 and ↓4+24
Comments34

F.lux — спасение для ваших глаз

Reading time1 min
Views20K
f.lux™ — программа, изменяющая цветовой профиль вашего монитора в зависимости от времени суток.

image

Собственно, этим все сказано. Ночью глаза меньше устают от теплых цветовых тонов, днем — от ярких и холодных. Ссылка для скачивания: stereopsis.com/flux/flux-setup.exe
Total votes 127: ↑117 and ↓10+107
Comments134

4ёх-мерные игры

Reading time4 min
Views20K
В топике о десятимерном пространстве, помимо идей об употреблении веществ и всяких астральных проекциях, высказывались идеи о четырёхмерной игре, чтобы «посмотреть, как это выглядит».
Тут имеется ввиду 4 пространственных измерения.
Фокусы с ветвлением и наложением во времени есть в играх типа Chronotron и аналогичных.
обзор существующих игр и соображения по реализации
Total votes 60: ↑56 and ↓4+52
Comments110

Создаём свой персональный OpenID

Reading time2 min
Views2.2K
В последнее время стало популярным использование OpenID. Это удобно, быстро и по-современному.
OpenID — это открытая децентрализованная система единого входа, которая позволяет использовать один логин и пароль на большом количестве сайтов. На сайтах, поддерживающих OpenID, пользователям не приходится регистрироваться и помнить данные для каждого сайта. Вместо этого им достаточно быть зарегистрированными на сайте «провайдера идентификации» OpenID (предоставляющего идентификатор). Так как технология OpenID децентрализованная, то любой сайт может использовать программное обеспечение OpenID в качестве средства входа; OpenID решает проблему не полагаясь на централизованный сайт для подтверждения подлинности пользователя. (Wikipedia)

Лично для меня некоторое время создавало трудность запомнить строку ainu.myopenid.com. Со временем я, конечно, её запомнил, но теперь везде вместо ainu.myopenid.com пишу ramainen.ru (моя страничка, её то я запомнил), и сервисы меня прекрасно понимают. Конечно, я не стал OpenID провайдером, но вспоминание и ввод моего OpenID стал гораздо проще.
как такое сделать?
Total votes 61: ↑44 and ↓17+27
Comments51

Возможности поиска по картинкам на Яндексе

Reading time2 min
Views15K
В течение последних месяцев команда Яндекс.Картинок не переставала радовать свою аудиторию новой функциональностью. И, судя по статистике, улучшения пришлись пользователям по вкусу. В этом посте мы хотим провести своеобразную инвентаризацию – собрать в одном месте информацию обо всех значимых изменениях за последние полгода.
Читать дальше →
Total votes 85: ↑76 and ↓9+67
Comments62

Логика английских времен

Reading time6 min
Views71K
Изучавшие или изучающие английский язык знают, каким страшным может казаться множество английских временных форм глаголов.
Всего в английском 12 временных форм. А в русском-то, на первый взгляд, всего 3, и как их связать с английскими, для новичка может быть совершенно не понятно.
Читать дальше →
Total votes 196: ↑173 and ↓23+150
Comments202

Windows: Знаете ли вы, что…

Reading time2 min
Views1.7K


… 1) Чтобы отключить отображение названий файлов рисунков в режиме просмотра «Эскизы страниц», выберите этот режим зажав клавишу Shift. Повторите для включения названий файлов.

Читать дальше →
Total votes 282: ↑233 and ↓49+184
Comments173

Экзоскелет в массы

Reading time1 min
Views1.4K
Японская компания Cyberdyne начала выдавать на прокат роботизированный полу-костюм HAL, который как нельзя кстати придется немощным старикам и людям с проблемами опорно-двигательного аппарата. Гибридная вспомогательная конечность (HAL, hybrid assistive limb) представляет собой механический экзоскелет, работающий «под управлением» сенсорной системы, интерпретирующей сигналы головного мозга.


Подробности и видео
Total votes 69: ↑59 and ↓10+49
Comments69

Touch, MultiTouch и кое-что ещё

Reading time6 min
Views13K
MultiTouch — стремительно набирающая популярность технология, позволяющая таким устройствам как сенсорные панели и экраны распознавать несколько касаний одновременно. Многие считают её технологией будущего, которая выведет пользовательский интерфейс на качественно новый уровень взаимодействия. Первым массовым mutlitouch устройством, стал Apple IPhone, выпущенный в 2007 году.
Но не iPhone единым жив мульти-тач, в этой статье я хочу рассказать о разных подходах к реализации Touch-интерфейсов с технической стороны, но не углубляясь в сверхсложные и непонятные простому человеку нюансы.
Читать дальше →
Total votes 135: ↑133 and ↓2+131
Comments54
1
23 ...

Information

Rating
Does not participate
Location
Москва и Московская обл., Россия
Date of birth
Registered
Activity