ASP.NET MVC — не самый хайповый, но довольно популярный стек в среде веб-разработчиков. С точки зрения (анти)хакера, его стандартная функциональность дает тебе кое-какой базовый уровень безопасности, но для предохранения от абсолютного большинства хакерских трюков нужна дополнительная защита. В этой статье мы рассмотрим основы, которые должен знать о безопасности ASP.NET-разработчик (будь то Core, MVC, MVC Razor или Web Forms).
Рубрика «web» - 9
Защита ASP.NET приложений от взлома
2018-03-16 в 6:37, admin, рубрики: .net, ASP, ASP.NET, security, sql, web, xss, безопасность, Блог компании Microsoft, взлом, информационная безопасность, приложение, Разработка веб-сайтов, хакерПрограммировать хочу, пусть меня научат! Образовательные проекты Avito
2017-12-22 в 11:48, admin, рубрики: android, backend, big data, html, iOS, ml, php, python, web, Блог компании Avito, Карьера в IT-индустрии, обучение, онлайн-курсы, стажировки, Учебный процесс в IT, Хакатоны, чемпионатыПривет! Меня зовут Анна, я руководитель образовательных проектов в Avito. Нам кажется очень важным способствовать тому, чтобы начинающие (и не только) разработчики узнавали о самых крутых технологиях на рынке. Поэтому мы делаем целый пул образовательных онлайн-проектов в партнёрстве с лучшими площадками. Подробно о них рассказываю под катом, там же раскрываю наши планы на будущее.
Блеск и нищета джавовых веб-фреймворков
2017-12-19 в 10:10, admin, рубрики: java, jbreak, jbreak2018, jsf, web, wicket, Блог компании JUG.ru Group, Разработка веб-сайтовПривет! Помоги выбрать веб-фреймворк? Требования: модный, молодежный, популярный, качественный фреймворк для соло-технономада.
Надо ли нам каждый месяц читать очередной пост про это?

Несколько лет участия в проектах на границе энтерпрайза и системщины окончательно отбили нюх. Чтобы разобраться в вопросе, я заглянул в топ гугла и обнаружил там кучу однобоких рейтингов. Наверное, самым лучшим оказался Java Web Frameworks Index от ZeroTurnaround.
RFC для слабаков или история одного расследования
2017-12-16 в 19:33, admin, рубрики: CDN, highwinds, http, IT-стандарты, nginx, not a bug, rfc, web, расследование, системное администрирование, стандарты для слабаковПреамбула: в один из дней мы решили подключить к нашему сайту CDN, для того, чтобы радовать пользователей более быстрой загрузкой страниц. После некоторых поисков выбор пал на Highwinds, т.к. они заявляли, что поддерживают весь нужный функционал и с ними удалось договориться на очень вкусную цену. После успешного перевода сайта на работу через Highwinds мы решили— а почему бы не переключить на них и наше REST API для мобильных приложений. И тут начались интересности.
Читать полностью »
Как мы внедряли DevOps: тестирование production-окружения с Azure Web App
2017-12-07 в 10:51, admin, рубрики: azure, devops, microsoft, Microsoft Azure, web, Блог компании Microsoft, Тестирование веб-сервисовИногда возникает необходимость обновить приложение без прерывания его работы. Помогают ли в этом слоты развертывания Azure App Service и функция маршрутизации трафика? Что это всё вообще такое? Читайте под катом.
Доступен PhpStorm 2017.3
2017-11-29 в 10:54, admin, рубрики: IDE, jetbrains, php, phpstorm, web, web-разработка, Блог компании JetBrains, Программирование, Разработка веб-сайтовВсем привет!
Вот и состоялся очередной релиз PhpStorm, третий в этом году. В этот раз, помимо добавления новых возможностей и исправления старых проблем, мы уделили особенное внимание производительности, повысив отзывчивость редактора при наборе текста и увеличив скорость работы некоторых инспекций. Помимо этого, мы поддерживаем контакт с авторами популярных плагинов, помогая им сделать их как можно быстрее.
Для вступления, я думаю, достаточно. Стоит разве что добавить, что статья является вольным переводом страницы “What’s new”. Скачать новую версию можно по предыдущей ссылке или с помощью Toolbox App. Как всегда, доступна 30-дневная пробная версия. Полную же версию могут использовать обладатели действующей подписки на PhpStorm или All Products pack, а также студенты и разработчики проектов с открытым исходным кодом.
Погнали! (Осторожно, под катом 2873.15 Кбайт картинок.)
Хакатон для всех от GDG & WTM Moscow
2017-11-08 в 16:18, admin, рубрики: amp, chrome, firebase, gdg, gdgmoscow, moscow, pwa, web, web -разработка-дизайн, Блог компании Google, хакатон, Хакатоны24-26 ноября в «Доме-Коммуне» состоится хакатон для всех, организованный IT-сообществами: Women TechMakers & Google Developers Group Moscow. Соорганизаторами мероприятия являются ВЭБ и МИСиС. Для участников будут доступны разные номинации от таких компаний партнеров как Google, App in the Air, ВЭБ. Участие в Хакатоне полностью бесплатное, но по предварительному отбору.
Вжух и готово — генерируем документацию из TypeScript кода с typedoc
2017-11-07 в 8:19, admin, рубрики: api, documentation, javascript, node.js, nodejs, reference, theme, typedoc, TypeScript, web, Блог компании ДоксВижн, Программирование, Разработка веб-сайтовВ этой статье я расскажу, как мы генерируем документацию из комментариев в коде TypeScript. В целом, все довольно просто, если требования простые. Впрочем, донастроить под себя тоже не очень трудно.
Что у нас получилось — можно посмотреть здесь.
Web-интерфейс для вашей Asterisk. Статистика для call-центров, отделов продаж, прослушивание звонков и многое другое
2017-10-24 в 7:00, admin, рубрики: asterisk, mysql, php, web, web-интерфейс, графики, графики и диаграммы, прослушивание телефонных разговоров, статистика, статистика asterisk, статистика атс, статистика вызовов, статистика звонков, я пиарюсьС момента нашей последней публикации об интерфейсе статистики для IP-АТС Asterisk прошел уже почти год. Проект растет, развивается, фидбек от клиентов и хаброюзеров позволил многое переосмыслить и существенно доработать его функционал.
Также мы запустили сайт, партнерку, wiki, паблики в соц. сетях, написали биллинг, переписали демон синхронизации на golang… и сделали еще кучу классных штук — всего не перечислишь.
Сегодня я хочу поделиться с сообществом нашими достижениями в развитии продукта.
Вот так сейчас выглядит меню и стартовый отчет:
Под катом я детально раскрою все пункты и подробно расскажу о работе с интерфейсом.
И конечно, в честь «годовщины», всем подарки!
Читать полностью »
Создание Tinkoff Design System. UI Kit, версионирование и витрина компонентов
2017-10-09 в 12:33, admin, рубрики: design, system, tinkoff, Tinkoff.ru, ui/ux, uikit, web, Блог компании Tinkoff.ru, веб-дизайн, интерфейсыВ предыдущей публикации я рассказал о том, как мы пришли к пониманию необходимости создания дизайн-системы, и какой пруф мы можем получить от ее внедрения. И, конечно, процессы создания и внедрения не такие простые, как кажутся на первый взгляд. Мы столкнулись с рядом серьезных проблем, которые нам предстояло решить. Именно о процессе создания и трудностях пойдет речь в этой статье.
Читать полностью »