Хобрук: Ваш путь к мастерству в программировании

Публикации по теме 'security'


Защитите свое приложение express.js с помощью промежуточного ПО для ограничения скорости
Начнем, эй, я снова вернулся! В своих предыдущих сообщениях я писал на темы Создание многоразового модального компонента в React и Магия промежуточного программного обеспечения: получение URL-адресов изображений с помощью Multer и Cloudinary в Node.js. Сегодня я рад поговорить об ограничении скорости запросов, отправляемых на экспресс-сервер. Мы обсудим, что такое ограничение скорости, зачем нужно ограничение скорости, и реализацию ограничения скорости с помощью..

Взлом 101: руководство по этичному взлому для разработчиков программного обеспечения
В постоянно развивающемся мире разработки программного обеспечения безопасность является первостепенной задачей. Как разработчик, вы, возможно, слышали о термине «взлом» прежде всего в негативном контексте. Однако взлом не всегда связан с несанкционированным доступом и киберпреступностью. В этой статье мы погрузимся в сферу этического взлома и узнаем, как вы, как разработчик, можете использовать этот навык, чтобы защитить свой код от темной стороны взлома. Этический взлом: воин в белой..

Путь к успешной карьере DevOps:
Программист, администратор или просто специалист по работе с людьми (часть 2) Теперь, когда мы уделили некоторое время тому, чтобы рассмотреть некоторые из основных направлений мысли, которые люди должны пройти, чтобы прийти к этой начальной части пути к успешной карьере DevOps, уместно, чтобы мы обдумали наши шаги с умом. Вы также можете вернуться к нашим предыдущим направлениям обсуждения здесь , чтобы иметь точное представление о направлениях к желаемому пункту назначения. Спор..

Как разработать мобильное приложение Fintech, совместимое с PCI?
Независимо от того, является ли ваше приложение полноценным финтех-приложением, таким как PayPal, или приложением для потоковой передачи мультимедиа, которое предлагает пользователям платить за подписку в приложении, есть одна вещь, которую вы не можете позволить себе упустить — соответствие стандарту PCI DSS. Несоблюдение стандартов безопасности PCI, которые приводят к утечке данных, может привести к разрушительным финансовым последствиям, таким как сборы, штрафы и даже потеря..

Получение и использование токенов доступа в OAuth2.0
Основные хореографии🕺 Аудитория В предыдущей статье мы дали обзор OAuth2.0 и вариантов его использования. Здесь мы рассмотрим некоторые реализации фреймворка и то, как он может функционировать в реальности. Мы ожидаем четкого понимания протокола HTTP и знакомства с основными концепциями OAuth2.0. Последнее можно почерпнуть из предыдущей статьи. Это разработано как практическое введение в основные потоки OAuth2.0. Для полного охвата, пожалуйста, обратитесь к исходной..

Почему никогда нельзя использовать файлы cookie?
Всегда следует использовать локальное хранилище, а не файлы cookie. Основное отличие состоит в том, что файлы cookie всегда автоматически включаются в запросы браузером, в то время как разработчик должен вручную включать локальное хранилище. Библиотеки javascript на стороне клиента упрощают включение локального хранилища в запросы. Автоматическое включение куки приводит к проблемам с CSRF-атаками . Во-вторых, предоставление клиенту возможности решать, когда и что включать из локального..

npm weekly # 117: Безопасность и реестр npm, 600 миллионов загрузок за один день, мы нанимаем…
ВИДЕО: Безопасность и реестр npm Ранее в этом месяце технический директор npm CJ Silverio рассказал на Node.js Interactive North America о том, как реестр npm обеспечивает безопасность. Если вам интересно, как на самом деле работает публикация, или вы хотите узнать, как npm защищает пользователей от вредоносных программ, c проверьте видео , чтобы получить внутреннюю информацию. Мы нанимаем! Команда маркетологов снова растет! Нам нужен менеджер по цифровому маркетингу...

Новые материалы

#093 | Моделирование вспышки эпидемии с помощью JavaScript — Часть 3
TLDR: Я сделал симуляцию вспышки эпидемии, в которую можно поиграть здесь . Мой холст, моя сцена Мой HTML — это всего лишь один div с классом stage, и вот как я настроил на нем свой объект..

numberToString.js (8kyu 16)
Алгоритм кодовых войн Проблема Нам нужна функция, которая может преобразовать число в строку. 숫자를 문자열로 변환하는 함수를 작성해라. Решение 01 function numberToString(n) { return n.toString(); }..

Лучшие практики для быстрого изучения языка программирования
Изучение языка программирования может быть сложной задачей, но при правильном подходе определенно возможно быстро выучить язык программирования. Хорошее понимание языка программирования может..

Использование данных из Adobe Analytics в предложениях Adobe Target
Я уверен, что все видели эти всплывающие окна в интернет-магазинах, которые говорят что-то вроде « 15 человек просматривают этот товар прямо сейчас! » или « 105 человек из Мичигана купили это..

Машинное обучение и его набор данных в CreateML
Когда я впервые начал учиться в Apple Developer Academy, у меня был момент неуверенности в моем интересе к машинному обучению. Нужно ли мне сменить карьеру моей мечты с специалиста по данным на..

Обучение требует воли
Недавно я прочитал отличную статью Шейна Легга и Джоэла Венесса из DeepMind. http://arxiv.org/pdf/1109.5951v2.pdf В статье «универсальный интеллект» агента π определяется как: Поэтому..

Безопасность по дизайну делает всех счастливыми
Заложенная безопасность делает всех счастливыми Если вы никогда не смотрели Louis C.K. рассказать о том, как Все удивительно, и никто не счастлив ; побаловать себя. Сделайте это прямо..