OWASP API Security Top 10 — это всеобъемлющее руководство, которое помогает организациям и разработчикам понять риски и угрозы, связанные с их API, и способы их защиты.
Релиз-кандидат OWASP API Security Top 10 2023 выглядит следующим образом:
1. Broken object level authorization.
2. Broken authentication.
3. Broken object property level authorization.
4. Unrestricted resource consumption.
5. Broken function level authorization.
6. Server side request forgery.
7. Security misconfiguration.
8. Lack of protection from authentication threats.
9. Improper assets management.
10. Unsafe consumption of APIs.
Релиз-кандидат OWASP API Security Top 10 2023 выглядит следующим образом:
1. Broken object level authorization.
2. Broken authentication.
3. Broken object property level authorization.
4. Unrestricted resource consumption.
5. Broken function level authorization.
6. Server side request forgery.
7. Security misconfiguration.
8. Lack of protection from authentication threats.
9. Improper assets management.
10. Unsafe consumption of APIs.
Мы уже публиковали подобный список, но, кажется, здесь для освоения CSS куда больше ресурсов.😉
https://habr.com/ru/company/ruvds/blog/719892/
https://habr.com/ru/company/ruvds/blog/719892/
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
12 важнейших сайтов для освоения CSS в 2023 году
Хотите войти в веб-разработку, но не знаете, с чего начать? Освоение CSS станет отличным стартом и, к счастью для вас, в сети существует огромное количество учебных ресурсов. Мы провели исследование и...
Автор пару лет назад преподавал React и заметил, что есть несколько вещей, которые постоянно застают студентов врасплох. В статье он описывает 9 наиболее распространенных ошибок и показывает как их избежать.
Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
Joshwcomeau
Common Beginner Mistakes with React • Josh W. Comeau
I used to teach React at a local coding bootcamp, and I noticed that students kept getting tripped up by the same handful of things. In this article, we're going to go through 9 of the most dastardly gotchas. I'll show you how to solve these common problems…
А вы используете псевдоэлемент
Читать
::marker
? Если нет, Šime Vidas поделился полезными заметками, которые вам нужно знать о создании кастомных маркеров списков.Читать
Команда «Библиотеки программиста» поздравляет девушек с праздником и желает равных зарплат, безопасности и простого человеческого счастья. 💐 🍾
Please open Telegram to view this post
VIEW IN TELEGRAM
Мемоизации в JavaScript на практике
Материал для новичков и не только, после прочтения которого должно сложиться уверенное и всестороннее понимание мемоизации и таких тем, как: замыкание, функции высшего порядка, чистые функции, каррирование, TDD, рекурсия и property‑based тестирование. А главное — понимание как и где это применять.
Читать
Материал для новичков и не только, после прочтения которого должно сложиться уверенное и всестороннее понимание мемоизации и таких тем, как: замыкание, функции высшего порядка, чистые функции, каррирование, TDD, рекурсия и property‑based тестирование. А главное — понимание как и где это применять.
Читать
Хабр
Реализация мемоизации в JavaScript
Про статью Мне очень хотелось сделать что‑то интерактивное. Поэтому по ходу чтения очень желательно переходить в сервис codesandbox.io и делать задания, прежде чем читать дальше....
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - oramasearch/orama: 🌌 A complete search engine and RAG pipeline in your browser, server or edge network with support for…
🌌 A complete search engine and RAG pipeline in your browser, server or edge network with support for full-text, vector, and hybrid search in less than 2kb. - oramasearch/orama
View Transitions API, CSS Color Level 4, новые devtools для цветов и многое другое в Chrome 111.
Читать
Читать
Возможности JavaScript за последние 3 года
Наполненная примерами статья посвящена изменениям и доработкам JavaScript и TypeScript за последние 3 года (и некоторым более ранним).
Читать
Наполненная примерами статья посвящена изменениям и доработкам JavaScript и TypeScript за последние 3 года (и некоторым более ранним).
Читать
Medium
All JavaScript and TypeScript Features of the last 3 years
This article goes through almost all of the changes of the last 3 years (and some from earlier) in JavaScript / ECMAScript and TypeScript.
Please open Telegram to view this post
VIEW IN TELEGRAM
Кирилл Мокевнин делится опытом эффективного тестирование фронтенда на Podlodka Frontend Crew.
🌐 Смотреть
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Доклад: Эффективное тестирование фронтенда / Кирилл Мокевнин
Тестирование фронтенда на React – интенсив на Hexlet 👉 https://ru.hexlet.io/programs/frontend-testing-react
Вслед за анонсом TypeScript 5.0 RC команда Microsoft сообщает об изменении инфраструктуры языка.
В TypeScript 5.0 команда реструктурировала всю кодовую базу, чтобы использовать модули ECMAScript. Вот что получилось:
● Размер несжатого npm-пакета уменьшился на 46%
● Ускорение на 10%-25%
● Множество улучшений UX
● Более современная кодовая база
🔗 Подробнее
В TypeScript 5.0 команда реструктурировала всю кодовую базу, чтобы использовать модули ECMAScript. Вот что получилось:
● Размер несжатого npm-пакета уменьшился на 46%
● Ускорение на 10%-25%
● Множество улучшений UX
● Более современная кодовая база
🔗 Подробнее
Microsoft News
Announcing TypeScript 5.0 RC
Today we’re excited to announce our Release Candidate of TypeScript 5.0! Between now and the stable release of TypeScript 5.0, we expect no further changes apart from critical bug fixes. This release brings many new features, while aiming to make TypeScript…
https://github.com/pixel-point/favpie
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - pixel-point/favpie: Generate favicons and webmanifest with a CLI
Generate favicons and webmanifest with a CLI. Contribute to pixel-point/favpie development by creating an account on GitHub.
#хочу_спросить
Задавайте любые вопросы о программировании и получайте ответы от пользователей. В комментариях под постом укажите #язык, #стек и/или #библиотеку, по которым задаете вопрос.
Задавайте любые вопросы о программировании и получайте ответы от пользователей. В комментариях под постом укажите #язык, #стек и/или #библиотеку, по которым задаете вопрос.