‘hogyan’ cimke archívum
Fejlessz androidra
android, fejlesztés, hogyan, könyvajánló
Pár tudnivaló ha szeretnél androidra fejleszteni. Szeretném megosztani a tapasztalatokat amelyek nem a kódolással hanem az azt megelőző és azt követő dolgokkal kapcsolatosak. Itt a fejlesszünk-e androidra FAQ. »»
2010 június 24. 12:46:08 / 801 olvasás / 1 vélemény
Verziókövetés
hogyan
Nemrégiben meghirdettem egy munkát. Az egyik jelentkező akkor tűnt el a semmibe amikor mondtam neki, hogy SVN-ről töltse le a legfrissebb verziót. Gondolom fogalma sem volt róla, hogy mi az és ciki lett volna megkérdezni. A verziókövető rendszerek használata gyors rászokáshoz vezet, szóval a továbbiakat csak saját felelősségre tessék olvasni. »»
2010 május 10. 18:20:57 / 849 olvasás / 4 vélemény
Webalkalmazások biztonsági tesztelése 6
biztonság, hogyan
A session / munkamenet kezelés minden webalkalmazás alapvető eleme. Mivel a http kommunikáció állapot nélküli a session segítségével azonosítjuk a usereket a munkamenet során. E nélkül minden egyes oldalletöltéskor újra és újra be kellene kérni a jelszavát. Azonban a gyengén megvalósított session kezelés tágra tudja nyitni az ajtót az illetéktelen behatolók előtt. »»
2010 április 25. 12:43:15 / 731 olvasás / 2 vélemény
JavaScript tömörítés
hogyan, javascript
Újra és újra szembesülnünk kell azzal, hogy a széles sávú internet általános elterjedésének ellenére nem engedhetjük meg azt a luxust, hogy figyelmen kívül hagyjuk a böngésző felé kiküldött adatmennyiséget. A JavaScript – vagy éppen CSS – tömörítés nem új keletű módszer, de ellenére nagyon kevesen élnek vele. »»
2010 március 14. 17:27:22 / 942 olvasás / 3 vélemény
Webalkalmazások biztonsági tesztelése 5
biztonság, hogyan
Folytatjuk a hitelesítési modell támadási felületeinek és védekezési eljárásainak feltérképezését. Ahogy az előző részben már szó volt róla sok esetben az a leggyengébb láncszem és igen sokféle támadási felületet ad. »»
2010 március 5. 19:01:32 / 844 olvasás / 4 vélemény
Webalkalmazások biztonsági tesztelése 4
biztonság, hogyan
A hacker tanfolyam negyedik részében a hitelesítés megtámadásával fogunk foglalkozni. A weblapok mintegy 67%-ánál található valamiféle biztonsági rés ezen a területen. Valójában a hitelesítés a védekezés frontvonala, de ennek ellenére sokszor a leggyengébb láncszem is. »»
2010 február 26. 16:30:10 / 863 olvasás / 7 vélemény
Webalkalmazások biztonsági tesztelése 3
biztonság, hogyan
Hacker tanfolyamunk harmadik részében megkezdjük a támadási és tesztelési módszerek ismertetését. Elsőként a kliens oldali ellenőrzéseket próbáljuk meg kijátszani. A fő szabály amit webfejlesztőként meg kell tanulnunk, hogy a kliens oldali ellenőrzések kizárólag kényelmi eszközök és semmiféleképpen nem alkalmasak biztonsági előlapnak. Ennél fogva mindennemű kliens oldali ellenőrzést meg kell ismételni szerver oldalon is. »»
2010 január 11. 12:00:01 / 1,218 olvasás / 1 vélemény
Webalkalmazások biztonsági tesztelése 2
biztonság, hogyan
Miután megismerkedtünk az alapelvekkel egy oldal feltörésénél az első dolgunk az alkalmazás feltérképezése lesz. A feltérképezés során tulajdonképpen a megtámadható felületeket keressük meg. Két fő dolgunk lesz ennek során. Először is megismerkedünk az alkalmazással és megpróbáljuk a lehető legtöbb háttér információt összeszedni róla, majd második lépésként feltérképezzük a támadási felületeket. »»
2009 december 26. 13:46:10 / 1,291 olvasás / nincs vélemény
Webalkalmazások biztonsági tesztelése 1
biztonság, hogyan
A tömegek életének mind több mozzanatának online irányba való elmozdulásával egyre inkább érzékenyek kell lennünk olyan témákra amelyek eddig esetleg többnyire nem igazán mozgatták meg a fejlesztői fantáziánkat. Az eddig ilyen a webalkalmazások biztonsága. A téma egyre fontosabb és fontosabb lesz és láthatjuk, hogy még az olyan nagyok mint a twitter vagy az amazon is belefut időnként egy-egy ilyen jellegű problémába.
Kezdődjön hát a hacker tanfolyam! »»
2009 december 19. 17:39:14 / 1,104 olvasás / 4 vélemény
API vs API
fejlesztés, hogyan, vs
Egy új webes szolgáltatás bevezetésénél és népszerűsödésében egyre nagyobb és nagyobb súllyal esik latba, hogy a szolgáltatás rendelkezik-e valamiféle API-val és ha igen akkor az hogyan is funkcionál. Nem lehet véletlen, hogy a Google is egyre inkább rászokik arra, hogy minden újdonságát API-val együtt vezet be. Arra keressük ma a választ, hogy a webes szolgáltatásoknak kell-e API-t nyitniuk, vagy sem, mikor, miért és mennyire. »»
2009 november 18. 19:09:30 / 1,211 olvasás / nincs vélemény
Hogyan törjünk fel weblapokat?
biztonság, fejlesztés, hogyan, könyvajánló
Ma egy igen kényes témát szeretnék bemutatni. Kényes mert a biztonsági tanácsok egyben ötletek másoknak arra, hogy hogyan tudnak ténylegesen feltörni oldalakat. Egy webalkalmazás biztonsági tesztelése praktikusan nem jelent mást mint, hogy a webalkalmazás fejlesztője / tesztelője egy rövid időre a támadó bőrébe bújik. Rászántam a hétvégét és egy dologra jöttem rá, egy weblap feltöréséhez egyetlen dolog szükséges: IDŐ.
»»
2009 szeptember 16. 20:13:46 / 4,900 olvasás / 27 vélemény
Felhasználói jogosultságok kezelése – CakePHP 2. rész
cakephp, fejlesztés, hogyan
Az első részben megnéztük a két hasonló módszer, a vezérlő engedélyekre és a modell engedélyekre alapuló hozzáférés kezelést. A következőkben megnézzük a jogosultságok kezelésére is használható ACL-ek kétféle hasznosítási elvét. Aki eddig esetleg nem tette volna, az olvassa el először a CakePHP szakácskönyv ACL-lel foglalkozó részét. »»
2009 június 1. 12:00:16 / 1,376 olvasás / 1 vélemény
Felhasználói jogosultságok kezelése – CakePHP 1. rész
cakephp, fejlesztés, hogyan
Minden komolyabb webalkalmazás fejlesztése során egy igen lényeges momentum a felhasználók hozzáférésének, jogainak kezelése. Annak szabályozása, hogy ki mihez férjen hozzá nem csak biztonsági, hanem működtetési szempontból is fontos. Meglehetősen sok leírás található arról angolul, hogy a problémát hogyan kezeljük a CakePHP keretrendszer használata esetén, de ezek nagy része már elavult vagy csak rész igazságokat közöl. Most itt megpróbálom felszolgálni a teljes sütit. »»
2009 május 25. 12:00:55 / 1,696 olvasás / 2 vélemény
Felhasználók hitelesítése
cakephp, fejlesztés, hogyan
Habár a cake szakácskönyve elég részletesen leírja, hogy hogyan kell egy usereket hitelesítő részt megírni 1.2-es cake esetén, de még mindig időről időre keresgélnem kelett amikor egy új projekthez szerettem volna ezt a funkciót megírni. Végül fogtam (és az egyébként jó ideje vázlatként várakozó postot) és megírtam. Íme. »»
2009 május 21. 12:00:20 / 1,301 olvasás / 7 vélemény
Rendszerátépítés futás közben 2. lépés
adatbázis, fejlesztés, hogyan
Történetünk első lépésében arra kerestem a megoldást, hogy hogyan lehet egy futó rendszert menet közben teljesen átépíteni. A több lehetséges megközelítés közül a béka módszert választottam, azaz azt, hogy szépen elemenként kifejlesztünk egy funkciót és aktiválásakor kiiktatjuk a régi rendszer részt. Lássuk a hogyant! »»
2009 május 18. 12:00:06 / 906 olvasás / nincs vélemény
Mod rewrite magyarázatok
apache, hogyan, mod-rewrite, url
A legnagyobb aktivitás a blogon a rövid url-ekkel foglalkozó bejegyzésnél van. Sok kérdés összegyűlt és úgy láttam, hogy érdemes lenne pár kiegészítést és választ kiemelni egy külön bejegyzésként. Szeretném még itt az elején leszögezni, hogy nem vagyok egy mod_rewrite szakértő, csak épp annyira foglalkozok vele amennyire muszáj. Ennek a leírásnak a célja inkább az, hogy a korábbi bejegyzés pár gondolatát magyarázza, illetve, hogy az egész modul fő elvét bemutassa. »»
2009 április 25. 11:00:08 / 2,412 olvasás / 3 vélemény
A PHP, az Excel meg az utf-8
hogyan
Egy szövegfájl beolvasása és feldolgozása PHP-val valami olyasmi amit egy 8 éves gyerek 5 perc alatt összehoz. Az a szép a webfejlesztő életében amikor egy ilyen feladattal bármikor sikerülhet egy teljes napot elpiszmognia. A miértre a válasz mindig más és természetesen az operációs rendszerek ködbe vesző csakmer’ típusú történetében lapulnak. Szomorú történetem következik mások okulására. »»
2009 február 26. 12:16:58 / 2,030 olvasás / 19 vélemény
Tündéri manócskák avagy CSS Sprites
css, fejlesztés, hogyan
Hallottál már a tündéri CSS manócskákról? Érted őket igazán? A manók igazából nem is olyan picikék, hanem nagyok, pont ez a lényeg. Ezzel a technikával több kisebb képet egy nagyobbal tudsz helyettesíteni és ezután annak csak bizonyos részeit használni épp ott és úgy ahogy a weblap egyes részein kell. A CSS manók legegyszerűbb példája amikor egy gomb normál és benyomott állapotban másképpen néz ki és nem két külön képként, hanem egy képként használjuk őket. Persze ebben az esetben kell egy kis varázslat. »»
2009 február 13. 09:30:28 / 3,704 olvasás / 18 vélemény
MySQL mindenkinek 9
adatbázis, fejlesztés, hogyan
A relációs adatbázisok előnyei közül ma a tranzakciókezelést szolgáljuk fel ebédre. Egy tranzakció tulajdonképpen egy nagy tányér SQL művelet amelyeknek csak együtt van értelme. Tipikus példa erre egy banki átutalás, amelynek során (jó esetben) az egyik számla egyenlegét akkor csökkentjük amikor a másikét növeljük. »»
2008 december 18. 12:00:44 / 1,455 olvasás / 4 vélemény
MySQL mindenkinek 8
adatbázis, fejlesztés, hogyan
A SELECT-tel már ismerkedtünk az 5. részben, de van jónéhány egyéb parancs és kiegészítés ami gyakran használatos a SELECT utasításokban. Ezek közül küldjük most a boncasztalra azt a párat amit garantáltan minden projektben használni fogunk. »»
2008 november 15. 19:08:48 / 1,213 olvasás / nincs vélemény
A CSS és a cache
böngésző, css, hogyan
Amikor egy élő weboldalon módosítjuk a CSS fájlt akkor jó eséllyel a látogatók egy ideig a régi CSS-sel fogják látni az oldalt. Ez oda vezethet, hogy bizonyos linkek nem látszanak, a szinek nam passzolnak vagy az oldal teljesen szétesik – attól függően, hogy mit módosítottunk a CSS-ben. »»
2008 november 7. 12:00:08 / 997 olvasás / 4 vélemény
Kódvisszafejtési örömök
fejlesztés, hogyan
Minden webfejlesztővel előfordul, hogy valaki másnak a kódjához kell hozzányúlnia. Még egy átlagos webalkalmazás is annyira összetett, hogy eltarthat egy jó darabig amíg az ember fel tudja térképezni, hogy valójában melyik kódrészlet mire hivatott vagy, hogy mit hol keressen. »»
2008 október 10. 12:00:42 / 1,109 olvasás / 8 vélemény
MySQL mindenkinek 5
adatbázis, fejlesztés, hogyan
A következő leírás kipróbálgatására szükségünk lesz egy adatokkal feltöltött adatbázisra. Akinek nincs éppen kéznél az letöltheti innen. Ebben a részben a táblakapcsolatokkal fogunk mélyebb ismeretségbe keveredni. »»
2008 október 3. 19:48:38 / 2,076 olvasás / 7 vélemény
CakePHP projekt lokalizálás
cakephp, fejlesztés, hogyan
Az 1.2-es CakePHP sok mindenben megkönnyíti a dolgunkat, köztük a projektünk nemzetközivé tételében is. Ha több nyelven is elérhetővé akarjuk tenni a webalkalmazásunkat akkor a következőket kell tennünk. »»
2008 szeptember 30. 12:00:59 / 1,383 olvasás / 1 vélemény
MySQL mindenkinek 4
adatbázis, fejlesztés, hogyan
Ha az előző részben ismertetett adatbázist sikerült létrehoznunk magunktól (vagy a mellékelt sql script segítségével) akkor elkezdhetünk ismerkedni azokkal az SQL parancsokkal amelyek segítségével az adatbázisunkba adatokat tudunk elhelyezni, illetve adatokat tudunk lekérni. »»
2008 szeptember 26. 18:22:14 / 1,348 olvasás / nincs vélemény

