Незаметно наступила та пора, когда течение развития web-стандартов перестал определять Trident — движок Internet Explorer, который был стандартом де-факто более 15 лет. Согласно статистике Statcounter за февраль 2012 года, доля Chrome+Safari составляет 36.61% рынка, в то время как доля IE — лишь 35.75%. Разница (0.86%) пока не выходит за границы статистической погрешности, но достаточно посмотреть на скорость прироста популярности Chrome, чтобы понять, что к осени или — на крайний случай — к 21 декабря этого года Chrome станет браузером #1 по общемировой статистике, которая, напомню, может весьма отличаться от региональной.
Рубрика «web» - 30
WebKit стал №1 в рейтинге браузерных движков
2012-03-12 в 18:32, admin, рубрики: Google Chrome, internet explorer, web, статистика, метки: Google Chrome, Internet Explorer, web, статистикаJAVA / [Из песочницы] Spring Data на примере JPA
2012-03-05 в 9:15, admin, рубрики: j2ee, java, jpa, spring, spring data, web, метки: j2ee, java, jpa, spring, spring data, webВведение
Spring Data позволяет легче создавать Spring-управляемые приложения которые используют новые способы доступа к данным, например нереляционные базы данных, map-reduce фреймворки, cloud сервисы, а так же уже хорошо улучшенную поддердку реляционных баз данных.
В этой статье будет рассмотрен один из под-проектов Spring Data — JPA
Что может Spring Data — JPA
- Создание и поддержка репозиториев созданных при помощи Spring и JPA
- Поддержка QueryDSL и JPA запросов
- Аудит доменных классов
- Поддержка порционной загрузки, сортировки, динамимических запросов
- Поддержка XML мэппинга для сущностей
Веб-разработка / Применение XSLT шаблонов для отображения данных веб приложения
2012-03-03 в 9:23, admin, рубрики: web, XML, xslt, метки: web, XML, xslt Использование XSLT в качестве шаблонного движка очень привлекательно, поскольку, с одной стороны позволяет полностью вытащить представление из приложения, сконцентрировавшись на чистой логике, а с другой стороны позволяет гибко менять представление XML данных приложения, превращая их, например, в формы GTK.
Итак, что у нас есть — есть приложение, получающее или генерирующее некие данные, скажем, в форме хэша, есть XSLT шаблон, эти данные отображающий и есть nginx.
Шаг №1
Получаем данные, которые надо отобразить в виде хэша (так вы получите данные из большинства СУБД, например).
Шаг №2
Веб-разработка / Применение XSLT шаблонов через Nginx для отображения данных веб приложения
2012-03-03 в 9:23, admin, рубрики: web, XML, xslt, метки: web, XML, xslt Использование XSLT в качестве шаблонного движка очень привлекательно, поскольку, с одной стороны позволяет полностью вытащить представление из приложения, сконцентрировавшись на чистой логике, а с другой стороны позволяет гибко менять представление XML данных приложения, превращая их, например, в формы GTK.
Итак, что у нас есть — есть приложение, получающее или генерирующее некие данные, скажем, в форме хэша, есть XSLT шаблон, эти данные отображающий и есть nginx.
Шаг №1
Получаем данные, которые надо отобразить в виде хэша (так вы получите данные из большинства СУБД, например).
Шаг №2
Вопросы безопасности в веб-технологиях / Уязвимы по определению
2012-02-28 в 8:20, admin, рубрики: pentesting, vulnerability by design, web, метки: ctf, pentesting, vulnerability by design, web У многих людей, как-либо связанных с безопасностью, периодически возникает желание заняться pentest'ом, то есть тестом на проникновение. И чаще всего начинают все с pentest'а веб-приложений. Порог вхождения довольно мал (простейшая sqli определяется добавлением кавычки в параметр и эксплуатируется не особо сложнее), но при этом встречаются и довольно сложные задания, которые заставляют потратить пару-тройку дней на ковыряние.
Но возникает вопрос — где применять теоретические знания, без страха внезапного появления маски-шоу? Под катом проведу небольшой обзор полигонов для экспериментов по pentest'у.

<aЧитать полностью »
Информационная безопасность / Уязвимы по определению
2012-02-28 в 8:20, admin, рубрики: pentesting, vulnerability by design, web, метки: ctf, pentesting, vulnerability by design, web У многих людей, как-либо связанных с безопасностью, периодически возникает желание заняться pentest'ом, то есть тестом на проникновение. И чаще всего начинают все с pentest'а веб-приложений. Порог вхождения довольно мал (простейшая sqli определяется добавлением кавычки в параметр и эксплуатируется не особо сложнее), но при этом встречаются и довольно сложные задания, которые заставляют потратить пару-тройку дней на ковыряние.
Но возникает вопрос — где применять теоретические знания, без страха внезапного появления маски-шоу? Под катом проведу небольшой обзор полигонов для экспериментов по pentest'у.

<aЧитать полностью »

