Přejít k navigační liště

Zdroják » Zprávičky » Co vše by měl vývojář vědět, než se pustí do tvorby veřejně dostupného webu?

Co vše by měl vývojář vědět, než se pustí do tvorby veřejně dostupného webu?

Zprávičky Různé

Nálepky:

Otázka zní zdánlivě jednoduše, ale odpověď může být pěkně obsáhlá. Rady, které ostatní vývojáři poskytují, sahají od obecných („napsat aplikaci škálovatelně, aby vás nepřekvapil nárůst návštěvnosti“) po specifické („posílejte obsah gzipovaný“). Objevují se i rady ohledně uživatelského rozhraní a především ohledně bezpečnosti. Jednoznačně doporučené čtení!

Komentáře

Odebírat
Upozornit na
guest
2 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
blizzboz

keď už sme pri tom GZipe tak som porovnával GZip a Deflate a Deflate komprimuje o niečo lepšie.

Tom

Samozřejmě že výstup z DEFLATE je menší (a komprese/dekomprese je rychlejší), Gzip je tentýž algoritmus s přidaným CRC.

Konec npm tokenů: publikujte balíčky bez secrets přes GitHub Actions

Publikování npm balíčků pomocí dlouhodobých tokenů uložených v GitHub Secrets je pohodlné, ale riskantní. Od léta 2025 nabízí npm elegantnější řešení: Trusted Publishers s OIDC autentizací, které tokeny zcela nahrazují. Žádné secrets, žádná rotace, žádný únik přihlašovacích údajů z logů. Ukážeme si, jak vše nastavit za pár minut.

Jak zabezpečit WordPress: Praktický průvodce

WordPress pohání přes 40 % všech webů na světě. To z něj dělá nejrozšířenější CMS a zároveň nejčastější terč automatizovaných útoků. Boti nepotřebují cílit přímo na vás: systematicky procházejí miliony domén a hledají otevřené dveře. Stačí zapomenutý plugin bez aktualizace, výchozí prefix databáze nebo heslo z uniklé databáze. Tento článek není seznam pluginů. Je to průvodce od základů přes hardening konfigurace až po serverové zabezpečení s konkrétními kroky, které můžete udělat ještě dnes.