Сообщения

Показаны сообщения с ярлыком "WEB"

Android – Volley Library Example

Изображение
Вольный перевод одноименной статьи Paresh Mayani. Я уверен вы, еще не слышали слово "Volley", это библиотека, представленная на Google I/O 2013 Ficus Kirkpatrick . Для чего библиотека Volley? Volley это библиотека, которая делает сетевые приложения для Android проще и, самое главное, быстрее. Она управляет обработкой и кэшированием сетевых запросов, и это экономит драгоценное время разработчиков от написания одного и того же кода сетевого запроса/считывания из кэша снова и снова. И еще одно преимущество, меньше кода, меньше количество ошибок :)

Лучшие практики MVC

Да простят меня за копипасту, но я просто обязан сделать репост . Модель Представление Контроллер Несмотря на то что с концепцией MVC знаком практически каждый веб-разработчик, её применение в реальных проектах часто вызывает затруднения. Главная идея MVC — повторное использование кода и разделение проблем . В данном разделе будут описаны общие принципы, которые помогут следовать MVC в вашем приложении. Предположим, что веб-приложение состоит из нескольких подприложений, таких как: front end: часть сайта, которую видят обычные пользователи; back end: административная часть сайта, позволяющая управлять приложением. Доступ к ней обычно ограничен; консоль: приложение, состоящее из набора консольных команд, запускаемых в окне терминала вручную или по расписанию; API: предоставляет сторонним приложениям интерфейсы для интеграции с вашим приложением. Подприложения могут быть реализованы в виде модулей или как приложение, которое содержит код, общий для нескольких подприложе...

Как узнать, что ваш PHP сайт был взломан

Вольный перевод статьи Greg Freeman "How to Tell if Your PHP Site has been Hacked or Compromised" Сайт моего друга недавно был взломан, на нем была запущена старая версия IP.Board, в которой есть уязвимость локального внедрения кода (local file inclusion). Этот пост не будет посвящен IP.Board или другому php коду, он покажет, как найти потенциально вредоносный php код на ваших серверах. Наконец, покажу пример того, что злоумышленники могут загрузить на взломанный сайт. Проверьте логи доступа Что бы с чего-то начать, я бы хотел поделиться некоторыми записями из журнала доступа (access log) взломанного сайта моего друга. IPREMOVED - - [01/Mar/2013:06:16:48 -0600] "POST /uploads/monthly_10_2012/view.php HTTP/1.1" 200 36 "-" "Mozilla/5.0" IPREMOVED - - [01/Mar/2013:06:12:58 -0600] "POST /public/style_images/master/profile/blog.php HTTP/1.1" 200 36 "-" "Mozilla/5.0" Необходимо часто проверять журналы доступа на серв...

WEB уязвимости

Это даже не статья, а скорее всего заметка, не претендующая на новизну и уникальность. /в процессе написания/ Уязвимости Уязвимость - это недостаток в программном обеспечении приложения, который может быть использован злоумышленником для нарушения целостности, доступности и конфиденциальности информации, используемой приложением. Согласно классификации угроз web-приложений международной организации WASC(Web Application Security Consortium) существует 15 видов уязвимостей и 34 вида атак на web-приложения. Приводить их все не имеет смысла, я расскажу о 10 самых распространенных и серьезных уязвимостях по версии международной организации OWASP(Open Web Application Security Project) на 2010 год.

Работа с HTTP

Изображение
Кучи вопросов на форуме antichat.ru посвящены работе с HTTP протоколом. В посте я не буду вдаваться в подробности работы с сокетами, а лишь дам примеры программ для отправки GET и POST запросов на JavaScript , PHP , PERL , C , Delphi , Assembler .

Notepad++ для web-программиста

Изображение
В ходе опроса пользователей diafan.CMS, выяснилось, что большинство пользователей используют для своей работы редактор Notepad++ и мне поступило мне задание, сделать его удобным для верстки шаблонов diafan.CMS.