Přejít k navigační liště

Zdroják » Zprávičky » „Které čuně psalo tenhle skript?“

„Které čuně psalo tenhle skript?“

Zprávičky JavaScript, Různé

Nálepky:

Kdo takovou větu ještě nezakřičel na celou kancelář, není JavaScriptař! Po vlně blogů na téma „kulinární peklo“, „módní peklo“ a „duckface peklo“ bylo jen otázkou času, kdy přijde JavaScriptové peklo. Web UglyJS je, slovy jeho autora, „místo pro hnusné, švihlé, nebo prostě-jen-příšerné JavaScriptové konstrukce“, které se objevují na webových stránkách. Za mnohé například zabránění XSS útokům a If mania.

Příště už nemusíte rušit kolegy a můžete dát svému rozhořčení průchod na UglyJS. A hlavně při psaní dbejte na to, abyste tam jednou neskončili sami!

PS: Neopomeňte ani knihu The Ugly JavaScript Book

Komentáře

Odebírat
Upozornit na
guest
5 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
mekele

Kdyz misto ‚cune‘ rvu ‚k*k*t‘, pocita se to taky?

bas

‚k*k*t‘..ty hvězdičky tam jsou jak, když zakryjí na fotkách bradavky hvězdičkou :-) Každý ví co tam je, jen nemá odvahu to říci. Možná lepší to pak vůbec nepsat….

mekele

Ja doted vubec nevedel co za tema hvezdickama je! Diky

tdvorak

To je přece jasné, za hvězdičkama jsou ovládací prvky :-)

„KRYTON: No, když jsem byl robot, používal jsem pravou bradavku k regulaci tělesné teploty, zatímco levá sloužila hlavně k nastavení krátkovlnného rozhlasového přenosu. Ale nyní, ať s nimi kroutím sebevíc, nemůžu žádnou jazzovou stanici chytit.“

Konec npm tokenů: publikujte balíčky bez secrets přes GitHub Actions

Publikování npm balíčků pomocí dlouhodobých tokenů uložených v GitHub Secrets je pohodlné, ale riskantní. Od léta 2025 nabízí npm elegantnější řešení: Trusted Publishers s OIDC autentizací, které tokeny zcela nahrazují. Žádné secrets, žádná rotace, žádný únik přihlašovacích údajů z logů. Ukážeme si, jak vše nastavit za pár minut.

Jak zabezpečit WordPress: Praktický průvodce

WordPress pohání přes 40 % všech webů na světě. To z něj dělá nejrozšířenější CMS a zároveň nejčastější terč automatizovaných útoků. Boti nepotřebují cílit přímo na vás: systematicky procházejí miliony domén a hledají otevřené dveře. Stačí zapomenutý plugin bez aktualizace, výchozí prefix databáze nebo heslo z uniklé databáze. Tento článek není seznam pluginů. Je to průvodce od základů přes hardening konfigurace až po serverové zabezpečení s konkrétními kroky, které můžete udělat ještě dnes.