PHP: история выживания и репутация языка

Почему Chrome некорректно отображает маленькие JPEG

Личная история о начале пути в веб-разработке
Поиск инструментов для создания идеального UI лендинга

Опыт использования Kimi для веб-разработки

Налоговая служба использует AI в разработке

Разбор мифа о легком заработке на ИИ-сайтах
Что на самом деле скрывается за услугой «поддержка сайта»
Интерактивный мануал объясняет, что происходит после нажатия Enter в браузере
Разработчик создал интерактивное пошаговое руководство, которое наглядно показывает весь путь запроса — от ввода адреса в браузере до отображения готовой страницы. Материал полностью на русском языке и подойдёт как новичкам, так и опытным разработчикам для повторения основ работы веба.
Мануал разбит на этапы с анимациями, что позволяет визуально проследить каждый шаг обработки запроса вместо чтения сухой теории.
ScreenParser: специализированная модель для разметки веб-интерфейсов

О терминологии файлов cookie
Разбор OWASP: что это и зачем нужно специалистам

Как выглядела веб-верстка 15 лет назад

Библиотека микроанимаций amicro
Что такое уязвимость XXE в XML-документах
SSTI (Server-Side Template Injection): что это за уязвимость и как её выявлять
Канал «Пентестинг & Security QA & SDET» опубликовал two-частный разбор уязвимости SSTIi — Server-Side Template Injection. Она возникает, когда пользовательский ввод попадает в серверный шаблон и обрабатывается не как текст, а как часть кода шаблонизатора, что в отдельных случаях может привести к выполнению произвольного кода на сервере.
Во втором посте разбирается ответ на предыдущую тестовую задачку: правильный вывод — приложение может быть уязвимо к SSTI, если оно необычно реагирует на пользовательский ввод, отличаясь от обычного вывода текста.
img2threejs: генерация процедурного 3D-кода из изображений
Что такое NoSQL Injection и как от нее защититься
Kimi K3 воссоздала клон macOS 27 в браузере
Обновление системы комментариев на Naked Science
Как Илья Бирман создал «Колокол Тарта» с помощью ИИ
Генерация PDF через headless-браузер в проекте PersMarket
Что такое SQL Injection и как от него защититься
Cloudflare запустил Drop — мгновенный хостинг статичных сайтов без регистрации
Cloudflare представил сервис Drop: достаточно перетащить ZIP-архивi или папку со статичным сайтом в браузер на странице cloudflare.com/drop, и сайт сразу появляется в интернете. Никакого создания аккаунта или настройки серверов не требуется — это по сути однокнопочный хостинг.
Сервис бесплатен и рассчитан на быстрые демо, прототипы пет-проектов и, например, публикацию результатов ИИ-исследований — то есть на случаи, когда нужно быстро показать статичный сайтi, а не держать его долго.