Останній експлойт в Reaсt на серверній частині це просто срака
Ось ще одна історія про це, повний текст за лінком:
https://x.com/duborges/status/1997293892090183772
Ось ще одна історія про це, повний текст за лінком:
https://x.com/duborges/status/1997293892090183772
👍2🔥1🤯1
Forwarded from Жабаскрипт (веде Віктор Турський)
Як вам CVE-2025-55182 React2Shell? Вразливість в React на 10 з 10 (RCE). Просто передавай JS з клієнта й він виконується на сервері. Для SPA не критично, а от якщо у Nextjs й React 19+, то біда.
Повертаємося до причини, чому з'явився livr - ніколи не довіряй жодним даним, що прийшли від користувача.
Деталі React2Shell: https://x.com/rauchg/status/1997362942929440937?s=09
Повертаємося до причини, чому з'явився livr - ніколи не довіряй жодним даним, що прийшли від користувача.
Деталі React2Shell: https://x.com/rauchg/status/1997362942929440937?s=09
👍3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Тим часом я просто бавлюсь з LiveStore та Astro без жодного SSR
Ось додав лайки, дуже подобається
Ідею позичив в цього автора, там теж лайки без авторизації (не перевіряв чи синхронізовані лиш): https://www.joshwcomeau.com/css/interactive-guide-to-flexbox/
Ось додав лайки, дуже подобається
Ідею позичив в цього автора, там теж лайки без авторизації (не перевіряв чи синхронізовані лиш): https://www.joshwcomeau.com/css/interactive-guide-to-flexbox/
🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
Astro strong
Думав додати якийсь кастомний Devtools щоб дивитись як виглядають OG images на сторінках. Але спершу попросив агента пошукати чи може є вже щось готове.
І вуаля, є
https://github.com/morinokami/astro-og
Думав додати якийсь кастомний Devtools щоб дивитись як виглядають OG images на сторінках. Але спершу попросив агента пошукати чи може є вже щось готове.
І вуаля, є
astro-og. Додається в вбудований Astro Devtools, все одразу працює, подобається!https://github.com/morinokami/astro-og
👍4
Розробка третьої хвилі
Йомайо, але круто! https://animejs.com/
телеграм постійно стискає відео, буквально ламає пропорції....
🐳3
Розробка третьої хвилі
Oxlint стає все цікавішим https://github.com/oxc-project/tsgolint/pull/446
І знову ж Oxlint
Свіжа стаття в якій вони описують інтеграцію є TypeScript переписаним на Go. Фактично те ж саме що всі раніше робили в ESLint через плагін тепер працюватиме і в Oxlint, тільки обіцяють сииильно швидше. Покрили 43 з 59 правил
Думаю ще трохи, і можна буде додавати в свої проекти. В пет проекти можна і вже)
https://voidzero.dev/posts/announcing-oxlint-type-aware-linting-alpha
Свіжа стаття в якій вони описують інтеграцію є TypeScript переписаним на Go. Фактично те ж саме що всі раніше робили в ESLint через плагін тепер працюватиме і в Oxlint, тільки обіцяють сииильно швидше. Покрили 43 з 59 правил
typenoscript-eslintДумаю ще трохи, і можна буде додавати в свої проекти. В пет проекти можна і вже)
https://voidzero.dev/posts/announcing-oxlint-type-aware-linting-alpha
👍1
Поки що це найзручніший інструмент для dithering, що я знайшов
+ там можна і відео закидати
+ код відкритий
+ достатньо параметрів щоб непогано наконфігурити зображення
https://ditheringstudio.com/Dithering/Image
+ там можна і відео закидати
+ код відкритий
+ достатньо параметрів щоб непогано наконфігурити зображення
https://ditheringstudio.com/Dithering/Image
👍1
Гарна стаття про те як Mintlify оптимізували доступ до своїх сервісів використовуючи pre-warmed cache.
tldr: вони оновлюють кеш наперед, в деяких випадках одразу після деплою. Хваляться, що цей підхід фактично дозволив мати 100% cache hit, чого не було у Vercel бо ті інвалідували кеш після кожного деплойменту.
https://www.mintlify.com/blog/page-speed-improvements
tldr: вони оновлюють кеш наперед, в деяких випадках одразу після деплою. Хваляться, що цей підхід фактично дозволив мати 100% cache hit, чого не було у Vercel бо ті інвалідували кеш після кожного деплойменту.
https://www.mintlify.com/blog/page-speed-improvements
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Сьогодні пробуємо https://ampcode.com/
Вони дещо інші, бо цей агент сам вибирає потрібну модель під задачу, тож цікаво перевірити чи це буде ефективніше.
Там 10$ для проби дають, але не думаю що вистачить під мою задачу.
Вони дещо інші, бо цей агент сам вибирає потрібну модель під задачу, тож цікаво перевірити чи це буде ефективніше.
Там 10$ для проби дають, але не думаю що вистачить під мою задачу.
👍2
Розробка третьої хвилі
Сьогодні пробуємо https://ampcode.com/ Вони дещо інші, бо цей агент сам вибирає потрібну модель під задачу, тож цікаво перевірити чи це буде ефективніше. Там 10$ для проби дають, але не думаю що вистачить під мою задачу.
Непогано, але 10$ не вистачило щоб розібратись з деякими нюансами деплою, хоча функціонал написав непогано, тестів теж чимало накидав. Але відчувається дорого.
👍1
Три машини об'єднались для створення власного продукту.
Цього точно не було в моєму адвент-календарі, але автори Zod (Colin McDonnell), ArkType (David Blass) і десь 50%+ пул реквестів в TypeScript репозиторій - Mateusz Burzyński запускають свою інтеграцію/агента для GitHub.
Такі штуки не нові, я якось писав про Mesa. Але тут зачіпає саме стартовий склад команди, тому планка очікувань висока.
Я записався на waitlist, можете і ви ось тут: https://pullfrog.com/
Цього точно не було в моєму адвент-календарі, але автори Zod (Colin McDonnell), ArkType (David Blass) і десь 50%+ пул реквестів в TypeScript репозиторій - Mateusz Burzyński запускають свою інтеграцію/агента для GitHub.
Такі штуки не нові, я якось писав про Mesa. Але тут зачіпає саме стартовий склад команди, тому планка очікувань висока.
Я записався на waitlist, можете і ви ось тут: https://pullfrog.com/
🔥6🤷♂1
Media is too big
VIEW IN TELEGRAM
Не знаю як це буде корисно в проектах, але сама ідея дуже цікава.
Поки доступу немає, але ось повне відео: https://www.youtube.com/watch?v=IP6EZXzXBzY
Поки доступу немає, але ось повне відео: https://www.youtube.com/watch?v=IP6EZXzXBzY
👍1
Трохи відволікся на embedded, проект з ностальгією.
Автор робить міні карту в стилі NFS 2🫡 і показує свій прогрес. Вражає, що це вийшло зробити на esp32, але складнощі там суто в стовренні карти і конвертаії в готові файли, а не запуску повноцінної карти на девайсі.
Дуже зацінив!
https://www.youtube.com/watch?v=sAp7oCB939c
Автор робить міні карту в стилі NFS 2
Дуже зацінив!
https://www.youtube.com/watch?v=sAp7oCB939c
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
I Built a Real Mini Map from Need for Speed
Somehow, no-one has ever built a real video game mini map for their car, or made navigation maps work on an ESP32 - I decide to finally fix both of those problems.
Huge thanks to the video sponsors for making this possible.
📷 Get 18% off the Viofo A329S…
Huge thanks to the video sponsors for making this possible.
📷 Get 18% off the Viofo A329S…
🔥2
Мотиваційний трекер, чи не так? Особливо коли в людини вже половина тікерів закрита!
Випадково дізнався про Олександра Вілінського, схоже досить таки відомого дизайнера (мій грішок, що не чув). І вподобав собі його сторінку.
Сам чекліст дуже поважний, але і кожна інша секція інтерактивна. Ну і дуже зацінив шум (зображення) на фоні, це завжди додає якогось приємного відчуття.
Ну і ви теж собі подивіться: https://www.vilinskyy.com/
Випадково дізнався про Олександра Вілінського, схоже досить таки відомого дизайнера (мій грішок, що не чув). І вподобав собі його сторінку.
Сам чекліст дуже поважний, але і кожна інша секція інтерактивна. Ну і дуже зацінив шум (зображення) на фоні, це завжди додає якогось приємного відчуття.
Ну і ви теж собі подивіться: https://www.vilinskyy.com/
🔥7