Přejít k navigační liště

Zdroják » Zprávičky » Filip Hráček zveřejnil „nebezpečný“ návod k používání bankovního API

Filip Hráček zveřejnil „nebezpečný“ návod k používání bankovního API

Zprávičky JavaScript

Nálepky:

Před pár dny zveřejnil Filip Hráček z českého Googlu video popisující použití bankovního API Fio banky pomocí Google Apps Script. Pokud jste zatím pokročilé scriptování v Google Drive (dříve Google Docs) nepoužívali, je to pěkná ukázka jedné z jeho možností.

Již pod publikovaným videem se objevily první obavy, zda onen návod místo předvedení možností Apps Scriptu ve skutečnosti nemá vést uživatele k tomu, aby přístupy ke svým bankovním účtům svěřovali Googlu. Ty vyústili v dnešní článek na Lupě Google vám zadarmo zkontroluje bankovní výpis. Je o co stát? Ukázka:

Zbývá otázka, proč Google vůbec přišel s tak nebezpečným nápadem. Je to předběžný průzkum trhu zjišťující, jestli by nám vadilo, že se nám Google bude dívat do bankovního účtu? (Václav Novák)

Za naši redakci dodávám, že my se podobných návodů nebojíme, pokud programátorům ukážou zajímavé možnosti, tak je rádi na Zdrojáku opublikujeme (napište nám) a doufáme, že jednotliví čtenáři dobře zváží kdy a jaká data komu zveřejnit a komu ne. Ostatně jinak si nedovedu představit, že by mohl Zdroják ve stávající podobě existovat.

Komentáře

Odebírat
Upozornit na
guest
1 Komentář
Nejstarší
Nejnovější Nejvíce hlasů
Honza

On ten kodersky prispevek Hracka je ok, kdyby se zachoval jako technik. Ale Hracek se v cele reakci choval jako hysterka. To, ze mu to ten druhy kritizoval je taky normalni. To, ze se tam objevilo more patolizalu, co Hrackovi pochlebuji jen proto, ze je z guglu je taky normalni. Ale blby je, ze firma jako gugl ma takhle hysterickeho evangelika. Kdo nesouhlasi, toho upali, aspon na G+. Ten kritik nemel faktickou pravdu, ale Hracek nema na te pozici co delat, protoze neumel normalne technicky tu vec prodiskutovat a vysvetlit. Zjevne to neumi a kritika ho rozhodi.

Proč vám model napíše Python, i když jste si řekli o Rust

AI
Komentáře: 0
Výkonnostní propast mezi Pythonem a ostatními jazyky se za poslední rok a půl skoro zavřela. Dnešní modely zvládají Rust i Go srovnatelně dobře. Když jim ale volbu necháte, sáhnou stejně po Pythonu. A u knihoven je to ještě výraznější: mezi funkčně srovnatelnými balíčky je až 84procentní rozdíl v kvalitě generovaného kódu. Proč to tak je a co s tím.

WP2Shell: Kritická hrozba pro samotné jádro WordPressu. Útočníci mohou získat kontrolu nad webem

Zranitelnost ve WordPressu není žádná novinka. Kdo provozuje weby postavené na této platformě, ví, že bezpečnostní záplaty chodí prakticky pořád. O to větší pozornost by měla vzbudit chyba, u které nic z toho neplatí. A přesně takový je případ zranitelnosti, která dostala přezdívku wp2shell. potřeb. Zranitelný kontaktní formulář, děravý e-shopový plugin, opomenutá kontrola oprávnění v nějaké obskurní rozšiřující knihovně – to je denní chleba každého, kdo sleduje bezpečnostní feedy. Zpráva „nová chyba ve WordPress pluginu“ má tak nízkou informační hodnotu, že ji většina lidí přejde bez mrknutí oka.

Mýtus jedné aplikace: proč PWA nenahradí vývoj pro každou platformu

PWA mohou webu přidat ikonu na ploše, fungování bez připojení, notifikace a některé systémové funkce. Nejsou ale cestou k jednomu klientu pro všechny platformy. Vyplatí se tam, kde se lidé k webu vracejí a ocení okamžitý vstup z odkazu. Jakmile aplikace musí spolehlivě běžet na pozadí nebo fungovat stejně na každém zařízení, bývá vhodnější nativní řešení.