Přejít k navigační liště

Zdroják » Zprávičky » Simon Willison o bezpečnosti webových aplikací

Simon Willison o bezpečnosti webových aplikací

Zprávičky Různé

Simon Willison ve své prezentaci Když AJAX útočí na @media AJAX shrnuje typické bezpečnostní problémy, které by měl každý webový vývojář dobře znát, zejména Cross-site Scripting (XSS) a Cross-site Request Forgery (CSRF). Prezentace je doplněna příklady problémů, které se v minulosti objevily na známých serverech jako jsou Digg, MySpace, Facebook nebo Gmail.

A i kdyby se autor webové aplikace snažil sebevíc, vždy tu zůstává slabé místo na straně uživatelova prohlížeče:

Nemůžete vaši aplikaci 100% ochránit, vždy je tu šance, že někdo zneužije problém v prohlížeči nebo pluginu.

(Zdroj: Ajaxian.com, Isolani.com.uk)

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů

Tailwind není jediná cesta. Pět přístupů k CSS, které stojí za zvážení

Zeptejte se dnes libovolného juniora, čím bude stylovat nový projekt, a s pravděpodobností hraničící s jistotou uslyšíte „Tailwind“. Zeptejte se jazykového modelu a dostanete Tailwind dokonce i tehdy, když jste o něm nic neřekli. Utility-first přístup se za posledních pět let stal tichým defaultem celého frontendu, a to natolik, že volba stylovacího nástroje přestala být rozhodnutím a stala se rituálem.

Tabulky proti trhu: proč státní správa prohrává boj o zkušené softwarové inženýry

Český statistický úřad uvádí pro vývojáře softwaru v roce 2025 medián mzdy více než 101 tisíc korun, v platové činil necelých 56 tisíc korun. Problém je, že o stejné lidi soutěží s firmami, které vedle peněz nabízejí moderní vybavení, možnost kombinovat práci z domova a z kanceláře a někdy také daňově výhodnější spolupráci na IČO.