WordPress pohání přes 40 % všech webů na světě. To z něj dělá nejrozšířenější CMS a zároveň nejčastější terč automatizovaných útoků. Boti nepotřebují cílit přímo na vás: systematicky procházejí miliony domén a hledají otevřené dveře. Stačí zapomenutý plugin bez aktualizace, výchozí prefix databáze nebo heslo z uniklé databáze. Tento článek není seznam pluginů. Je to průvodce od základů přes hardening konfigurace až po serverové zabezpečení s konkrétními kroky, které můžete udělat ještě dnes.
Stále více firem propouští produktové týmy a sází na jednu roli, která to zvládne celé sama. Product Engineer je člověk, který vymyslí produkt, implementuje ho a vyhodnotí výsledky. S ekosystémem AI agentů místo kolegů. Efektivita? Na první pohled určitě. Ale je rozdíl mezi tím dodávat víc a rychleji a skutečně být efektivní. Tenhle rozdíl firmy zatím moc neřeší.
Druhého srpna začnou v EU platit povinnosti pro poskytovatele i provozovatele high-risk AI systémů: posouzení shody, technická dokumentace a quality management na straně providerů, uchovávání logů a dohled nad provozem na straně deployerů. Samostatně vstupují v platnost transparentní pravidla pro chatboty, generativní AI a deepfaky, a ta se týkají všech, nejen high-risk systémů. Kdo nasazuje AI v recruitmentu, credit scoringu nebo HR hodnocení, je v zóně. Čekání na odklad přes Digital Omnibus je sázka na legislativní proces, který ještě neskončil. A kdo si myslí, že se ho to netýká, protože „jen používá ChatGPT" v use casu z Annexu III, pravděpodobně špatně přečetl nařízení.
.. a javascript nahradi cosi nove. Pretoze momentalne (a to cest vynimkam) je javascript akurat nastroj v rukach neschopnych web developerov, ktory javascript pouzivaju na kazdy problem s ktorym sa strestnu. Vsemozne loadovanie a preloadovanie frame-ov, nezmyselne redirecty a pod.
Najkrajsim prikladom je LiveLink, kde sa kazda akcia rovna ~10 redirectom, a javascript "cosi" robi, pretoze autor to nebol schopny vyriesit na strane serveru.
nechcem ta strasit ale vzdy tu bude nejaky scriptovaci (alebo kompilovany)jazyk vykonavany na strane klienta. s podstaty pouzitia je javascript dolezita cast webovych aplikacii. portalove systemy (podla mna buducnost webu) potrebuju pre normalnu cinnost hlavne ajax – nieco co dokaze vykonavat zlozitejsiu logiku na strane klienta (nahravanie externych zdrojov, refrese, setrenie traficu, krizove validacie formularov za pomoci serverovych vyhladavacich funkcii).