Je vaše webová aplikace zabezpečená proti Cross-Site Request Forgery (CSRF)? V článku se dozvíte, co znamená CSRF. Vysvětlíme, proč se jedná o bezpečnostní riziko nezávisle na tom, zda vaše formuláře používají metodu GET nebo POST. A dále ukážeme způsob, jak se můžete vůči tomuto problému bránit.
Archiv pro kategorii: Různé
Kreslíř Adam Koford nakreslil, jak si představuje některé HTTP kódy. Obrázky se mu povedly. Zatímco 404 Not Found nakreslil na motivy knihy Poklad na ostrově, pro ztvárnění 400 Bad Request si pravděpodobně musel zaskočit do…
Nedávno vydaný toolkit Oomph pro práci s mikroformáty se dočkal několika rozšíření ze strany uživatelů. Jedná se o plugin pro WordPress WP-Oomph, skript pro GreaseMonkey a bookmarklet, který vloží Oomph na právě otevřenou stránku prohlížeče.…
Malé zamyšlení na pátek. Scott Hanselman v článku Do you have to know English to be a Programmer? rozebírá, jak je pro programátora důležitá znalost angličtiny. Názory v článku jsou jistě zajímavé, najdeme v něm i jeden…
O nové HTML značce canvas, která umožňuje vykreslování na straně klienta, jste už nejspíš slyšeli. Ne každému ale může vyhovovat její javascriptové API. Proto vznikl projekt Liquid Canvas. Jedná se o javascriptovou knihovnu postavenou jako…
V úterý a ve středu proběhla online konference Vort-Ex 08. Zdroják byl jejím mediálním partnerem. Na webu www.vort-ex.com najdete některé materiály, případně můžete oznámkovat jednotlivé prezentace (vyžaduje plugin Silverlight). Při této příležitosti se v úterý…
Dnes si krok za krokem vytvoříme ukázkovou „Hello World“ aplikaci v prostředí Adobe Flex Builder 3. Článek jako bonus obsahuje i video tutoriál, ve kterém se můžete na celou tvorbu aplikace a práci s Flex Builderem podívat. Po shlédnutí byste měli být schopni vytvořit si jednoduchou aplikaci sami.
V článku 13 useful graphing solutions for web developers najdete přehled několika nástrojů pro generování grafů. Některé z nich vytváří graf na serveru, jiné na klientovi. V dalším článku Creating Charts with the Google Chart API se…
Článek 15 Helpful In-Browser Web Development Tools cituje 15 nástrojů pro ladění stránek. Najdete v něm známá rozšíření prohlížeče Firefox, tedy Firebug, Web Developer Toolbar a YSlow, ale i Internet Exploreru, jako je Web Developer Toolbar for…
K nedávno zveřejněným videím se na YouTube objevila další videa z pražské akce Google Developer Day. Konkrétně přibyly přednášky: Integrating ‚Google‘ into your applications: Google Data APIs & AJAX APIs State of the Open Web Dive…