Веб-страница
23K subscribers
1.9K photos
560 videos
2 files
4.11K links
Всё по фронтенду, бэкенду и девопсу в одном месте

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Сайт: https://tprg.ru/site

Регистрация в перечне РКН: https://tprg.ru/64ai
Download Telegram
История дня: как один айтишник решил проучить джуна за не заблокированный ноутбук и глупые вопросы Алисе

Буквально на днях один айтишник решил проучить коллегу-джуна, который вышел на перерыв, не заблокировав ноутбук. Задумка в целом неплохая: во многих компаниях такая практика используется для отработки мер кибербезопасности. Но вот дальше получилось неочень.

Старший коллега полез копаться в файлах джуна и обнаружил переписку с Алисой, у которой джун всё время спрашивал незнакомые айти-термины. об этом он рассказал в своём твиттере.

Но Твиттер такой пранк не оценил. В реплаях критикуют старшего айтишника и поддерживают джуна, который просто хотел разобраться в работе.

А как вы относитесь к таким историям, кто прав?
👍 — за джуна,
👎 — за «учителя года».

#обсуждение
👍281👎14🥰2💩2🗿2🔥1🤔1
​​Узнали? Согласны?
😁32
This media is not supported in your browser
VIEW IN TELEGRAM
Быстрые HTML-сниппеты в VSCode

VSCode «зашерлочили» аддон Emmet (то есть внедрили в IDE функционал расширения), так что с недавнего времени с помощью клавиши Tab вы можете быстро генерить сниппеты htmlhaml,  pugslimjsxxmlxslcssscsssassless.

Подробнее

@prog_tools
​​​Old but gold: Самый безопасный способ скрыть ключи API при использовании React

Хотите убедиться, что ваши ключи API в целости и сохранности при работе с React? В этой статье вы увидите лучшие способы скрыть ключи API, от использования переменных среды до создания собственного внутреннего прокси-сервера.

Подробнее: https://www.smashingmagazine.com/2023/05/safest-way-hide-api-keys-react/

#фронтенд #react
🤣3👍1
Учитель: *Говорит, что быстро выучить язык можно только разговаривая с его носителем*

Я, изучающий JavaScript:
😁22🗿7🤔2
​​Годных курсов вам в ленту: плейлист с целой сотней уроков по фронтенду

Без шуток, 101 видео на самые разные темы, касающиеся фронтенда. HTML, CSS, верстка, работа с GitHub и куча других тем. Бонусом хорошая картинка, приятный звук

Сохраните, чтобы не потерять: https://www.youtube.com/playlist?list=PLV9lBwGQ2FU1VOctyWifetyMMC-OTJ51e

#фронтенд #курсы
👍2
​​Да и код с первого раза тоже не сам по себе запускается!
😁635👍1
​​Исследуем React Compiler

Подробное руководство по работе и использованию React Compiler в новых и существующих проектах: https://blog.logrocket.com/exploring-react-compiler-detailed-introduction/

#react
🥰6
​​​​Джун: *Два монитора, механическая клавиатура с подсветкой, игровая мышь*

Мидл: *Удобный монитор, добротная клиавиатура и эргономическая мышь*

Сеньор:
😁52👍1
​​Как защитить Django-приложения? CSP стоит того?

На связи читатель «Типичного»: «Учусь работать над повышением безопасности Django-приложения. Сейчас использую OAuth и библиотеки типа django-axes и django-security. Но сможет ли это защитить от CSRF и XSS атак? Не понятно…».

Какие методы и инструменты вы используете для улучшения безопасности? Есть ли у вас конкретные примеры, где внедрение CSP действительно оправдало себя? Что посоветуете?

Поделитесь вашим мнением здесь: https://tproger.ru/articles/kak-zashhitit-django-prilozheniya--csp-stoit-togo-

#безопасность
3💩1
Forwarded from IT Юмор
This media is not supported in your browser
VIEW IN TELEGRAM
«Разработку вели...» с Леонидом Каневским

@ithumor
😁56👍5🔥3
​​Если пропустили, в сети стали популярны два сайта: один с миллионом чекбоксов, второй — с одним чекбоксом

На обоих сайтах вы можете активировать или отключить чекбоксы, но это же делают другие пользователи:
https://onemillioncheckboxes.com/
https://onecheckbox.com/

Автор сделал их для того, чтобы получить опыт и реализовать что-то веселое в дух начала двухтысячных.

В начале июля 2024 года энтузиаст и разработчик под ником Nolen (Nolen Royalty) пояснил, что перевёл проект своего сайта с миллионом чекбоксов (onemillioncheckboxes.com) на Go для улучшения производительности и противостояния ботам. Проект обходится ему где-то в $60 или $70 в сутки.

В конце июня разработчик Nolen рассказал, что после первого запуска сайт с миллионом чекбоксов, которые можно активировать или выключать онлайн, столкнулся с различными проблемами на серверной стороне, но автор решил их. Nolen пояснил, что не будет монетизировать или продавать сайты.

Как вам идеи для пет-проектов?

#петпроект
👍13😁72
Когда решил использовать z-index: 1000 в реальной жизни:
😁48👍51
​​Доклад: Как готовить Dockerfile правильно

Если вы собираете или собирали контейнеры много раз подряд — вы могли заметить, что иногда сборки работают медленно, образы пухнут, и если вам совсем не повезло — через уязвимость в контейнере вас ещё и сломали.

В этом докладе научат, как сделать, чтобы контейнер сбросил вес, собрался быстрее и спрятался за щитом, чтобы злоумышленнику было некуда бить: https://youtu.be/Dx8WOurCCaM?si=aY5CMh-R_P4pLzAk

#docker
👎5👍3🔥1
​​Кажется, после таких запросов должны взять на позицию сеньора вообще без собеседования

@VaniSSim0 @Ilia1204 @xoxmasxo
😁15🤩2