ch
Feedback
Веб-страница

Веб-страница

前往频道在 Telegram

Всё по фронтенду, бэкенду и девопсу в одном месте Разместить рекламу: @tproger_sales_bot Правила общения: https://tprg.ru/rules Другие каналы: @tproger_channels Сайт: https://tprg.ru/site Регистрация в перечне РКН: https://tprg.ru/64ai

显示更多

📈 Telegram 频道 Веб-страница 的分析概览

频道 Веб-страница (@tproger_web) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 22 763 名订阅者,在 艺术与设计 类别中位列第 1 320,并在 俄罗斯 地区排名第 29 094

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 22 763 名订阅者。

根据 26 七月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -146,过去 24 小时变化为 0,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 11.81%。内容发布后 24 小时内通常能获得 7.32% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 2 689 次浏览,首日通常累积 1 667 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 6
  • 主题关注点: 内容集中在 css, javascript, html, github, браузер 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Всё по фронтенду, бэкенду и девопсу в одном месте Разместить рекламу: @tproger_sales_bot Правила общения: https://tprg.ru/rules Другие каналы: @tproger_channels Сайт: https://tprg.ru/site Регистрация в перечне РКН: https://tprg.ru/64ai

凭借高频更新(最新数据采集于 27 七月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 艺术与设计 类别中的关键影响点。

22 763
订阅者
无数据24 小时
-207
-14630
帖子存档
Видеофайл на 50 КБ может выполнить код на вашем устройстве В FFmpeg нашли 16-летнюю уязвимость PixelSmash. Она живёт в декоде
Видеофайл на 50 КБ может выполнить код на вашем устройстве В FFmpeg нашли 16-летнюю уязвимость PixelSmash. Она живёт в декодере MagicYUV: AVI, MKV или MOV размером с картинку вызывает запись за пределами буфера и открывает удалённое выполнение кода. Серьёзность: 8.8 из 10 по шкале CVSS, то есть «высокая». MagicYUV включён везде по умолчанию «для вашего удобства». Поэтому плееры, мессенджеры, NAS и облачные транскодеры принимают вредоносное видео без вопросов, лишь бы система сгенерировала превью. Проверьте себя командой из материала: если в выводе есть magicyuv, обновите FFmpeg или пересоберите с флагом --disable-decoder=magicyuv. За 16 лет она успела разойтись повсюду.

React.memo не спасает, если в пропсы летят inline-объекты Поисковая строка тормозит список, Profiler рисует 200 лишних рендер
React.memo не спасает, если в пропсы летят inline-объекты Поисковая строка тормозит список, Profiler рисует 200 лишних рендеров, а вы уже обернули всё в React.memo и добавили useCallback на обработчики. Виноват обычно один JSX-паттерн: style={{ padding: 16 }} или колбэк прямо в разметке. memo сравнивает пропсы через Object.is, а для объектов и функций это проверка по ссылке: каждый рендер родителя создаёт новую ссылку, и React снова рисует дочерний компонент. Меня убедили цифры из эксперимента: 200 memoизированных строк на один keystroke рендерились 243,9 мс, после стабилизации ссылок — 6 мс. Поэтому статические объекты выносите за пределы компонента, а useCallback добавляйте только там, где колбэк реально уходит в memoизированного потомка. Хуки «на всякий случай» не помогут: сначала меряйте в Profiler. Полный разбор с примерами

Repost from IT Юмор
photo content

WP2Shell: удалённое выполнение кода в ядре WordPress Если у вас WordPress 6.9.0–6.9.4 или 7.0.0–7.0.1, отложите чтение и пров
WP2Shell: удалённое выполнение кода в ядре WordPress Если у вас WordPress 6.9.0–6.9.4 или 7.0.0–7.0.1, отложите чтение и проверьте версию. WordPress выпустил патчи 6.9.5, 7.0.2 и 6.8.6, а компании Patchstack, Hexastrike и WatchTowr уже видят реальные атаки. Баг в ядре, а не в плагине: CVE-2026-63030 — путаница маршрутов в /wp-json/batch/v1, которая работает вместе с CVE-2026-60137, SQL-инъекцией в параметре author__not_in. На стоковой установке это даёт удалённое выполнение кода без авторизации. WordPress.org включил принудительные автообновления, но я бы не доверял автоматике вслепую: запустите wp core version, обновитесь вручную и проверьте логи на обращения к /wp-json/batch/v1. Что ещё делать: в материале.

Деструктуризация в JS: когда она мешает, а не помогает Мэтт Смит разобрал, почему перестал разбивать объекты на переменные по
Деструктуризация в JS: когда она мешает, а не помогает Мэтт Смит разобрал, почему перестал разбивать объекты на переменные по первой же возможности. Привычка вроде const { status } = project экономит пару символов, но в длинной функции status превращается в магическую переменную: приходится листать вверх, чтобы вспомнить, откуда она взялась. Его правило: оставляйте точку. project.status сразу говорит, из какого объекта значение, а голая status — нет. То же с post.title или user.name: повторять объект не страшно, если контекст остаётся на виду. Деструктурируйте только когда объект уже очевиден из окружения — например, внутри короткого колбэка. Такой подход упрощает поддержку кода: меньше магических переменных, меньше когнитивной нагрузки, проще читать спустя месяцы. Разобрался Смит здесь.

Кэш браузера перестал дублировать одну страницу под каждым набором параметров Меня всегда раздражало, что page.html?utm_source=google и page.html?utm_source=yandex лежат в кэше отдельно. HTTP-заголовок No-Vary-Search наконец позволяет сказать браузеру: игнорируй указанные query-параметры при формировании ключа кэша. Гарри Робертс разбирает, как исключить параметры, игнорировать их порядок и при этом оставить неизвестные параметры «пробивающими» кэш — чтобы случайный ?foo=bar не подменял контент. Поддержка уже есть в Chromium; для Safari/Firefox пока не везде, поэтому я бы использовал No-Vary-Search как прогрессивное улучшение и проверил поведение в инструментах разработчика, прежде чем полагаться на заголовок в продакшене.

HTML берёт выбор картинки на себя Если вы когда-нибудь мучились с srcset/sizes, знайте — браузер скоро сделает это за вас. Мэ
HTML берёт выбор картинки на себя Если вы когда-нибудь мучились с srcset/sizes, знайте — браузер скоро сделает это за вас. Мэт Маркиз, который 14 лет назад возглавлял RICG и протащил отзывчивые картинки в платформу, теперь пишет, что пришло время упростить подход. Идея в том, чтобы заменить сложный синтаксис выбора источников на буквально пару символов в разметке. Меньше дублирования картинок, меньше ошибок с sizes, меньше JS-обёрток. Пользователи получат прирост производительности почти бесплатно. Пока это proposal, так что в прод тащить рано. Подробности в статье Маркиза.

Что происходит под капотом у Google Docs и Figma: CRDT, которые можно потрогать руками CRDT — это способ синхронизировать сос
Что происходит под капотом у Google Docs и Figma: CRDT, которые можно потрогать руками CRDT — это способ синхронизировать состояние между устройствами так, чтобы каждый писал локально, а в итоге все видели одно и то же. Без центрального сервера, блокировок и разборок «кто прав» — просто математика, которая гарантирует сходимость. Я обычно такие темы обхожу стороной: слишком много теории и мало кода. Но этот разбор идёт от обратного: сначала строит примитив, потом складывает из него структуры посложнее, а в конце даёт интерактивный редактор пиксель-арта, где можно порвать связь между двумя канвасами и увидеть, как они сами собираются обратно.

Авторы Wasp отказались от собственного языка спустя 5 лет и $5M Братья-близнецы из Y Combinator задумали Wasp как «Terraform
Авторы Wasp отказались от собственного языка спустя 5 лет и $5M Братья-близнецы из Y Combinator задумали Wasp как «Terraform для веб-стека»: один конфиг, который описывает и бэкенд, и фронтенд, и базу. Звучало разумно, но для этого DSL они придумали свой язык. Разработчики вокруг понимали мотивацию (не хочется собирать стек из десятка конфигов вручную), но писать бизнес-логику на кастомном языке с куцей поддержкой IDE оказалось не тем, ради чего стоит бросать JS/TS. Прошло пять лет и $5M инвестиций. Главный инсайт: ценность Wasp не в синтаксисе, а в высокоуровневой спецификации приложения, которую и человеку, и ИИ проще читать. Сейчас конфиг переписывают на TypeScript, сохраняя ядро. Интересно, как долго они убеждали себя, что язык — необходимость, прежде чем признать ошибку. Подробности в блоге авторов.

Хотите расшевелить подуставший мозг и посмотреть, на что он способен? Проверьте, как быстро и хорошо работает ваша память: сы
Хотите расшевелить подуставший мозг и посмотреть, на что он способен? Проверьте, как быстро и хорошо работает ваша память: сыграйте в «Меморину»!

Прототип готов, надо выкатить его на живых пользователей и проверить гипотезу. Но поднимать полноценную инфраструктуру и разбираться с биллингом AWS ради первой версии — так себе идея. Собрали семь хостингов, где можно арендовать виртуалку, накатить окружение через Docker и вернуться к разработке и проверке гипотез. Смотрели на минимальный тариф, готовые шаблоны, апгрейд без миграции и скорость ответа поддержки.

Ghost: Postgres, который можно форкнуть под каждую задачу агента Ghost — хостинг Postgres, который можно запустить, форкнуть
Ghost: Postgres, который можно форкнуть под каждую задачу агента Ghost — хостинг Postgres, который можно запустить, форкнуть и выбросить за секунды. Он даёт каждому агенту или задаче отдельную базу, чтобы эксперименты не трогали продакшн. Установка: curl -fsSL https://install.ghost.build | sh. Дальше CLI и интеграция для ИИ-агентов (MCP): можно скопировать продакшн-базу в изолированную копию перед миграцией или генерацией кода. Если агент что-то сломает, удаляете окружение и берёте следующее. Жёсткие лимиты расходов не дают счёту уйти в бесконечность. Подробнее про Ghost.

Headless Chrome: WebGL без GPU можно ускорить в 4 раза Если скриншотите 3D-страницы на сервере без видеокарты, Chrome по умол
Headless Chrome: WebGL без GPU можно ускорить в 4 раза Если скриншотите 3D-страницы на сервере без видеокарты, Chrome по умолчанию использует SwiftShader. В разборе Microlink такая страница рендерилась около 24 секунд. Ускорить в ~4 раза можно флагом --use-angle=gl: Chrome отдаёт WebGL библиотеке ANGLE, а та уже использует программный OpenGL-рендер Mesa llvmpipe. Время падает до ~6 секунд — llvmpipe JIT-компилирует шейдеры в x86-64 и загружает все ядра CPU. Частая проблема — флаги из старых туториалов. --disable-gpu тихо возвращает SwiftShader, а --in-process-gpu ломает GL-surface у ANGLE. Ещё нужен дисплей и LIBGL_ALWAYS_SOFTWARE=1. Итог: если в ваших headless-настройках есть --disable-gpu, вы почти наверняка не на быстром пути. Разбор от Microlink.

FixCSS: пишите CSS без исторических ошибок спецификации FixCSS берёт исправленные имена свойств, значения и селекторы — и на
FixCSS: пишите CSS без исторических ошибок спецификации FixCSS берёт исправленные имена свойств, значения и селекторы — и на лету превращает их в валидный CSS, который браузеры уже понимают. Например, white-space: no-wrap он сконвертирует в white-space: nowrap. Библиотека опирается на опубликованный CSS Working Group список ошибок в дизайне CSS и убирает необходимость помнить, какие имена свойств появились только из-за обратной совместимости. Демо на CodePen и установка через NPM. Где пригодится: можно писать CSS так, как он выглядел бы без компромиссов, а FixCSS позаботится о финальном выводе для продакшена.

Webflow запустил полноценную платформу для разработчиков — и теперь CMS можно крутить из Claude Если вы когда-нибудь залипали
Webflow запустил полноценную платформу для разработчиков — и теперь CMS можно крутить из Claude Если вы когда-нибудь залипали в UI Webflow, чтобы обновить поля CMS или перезалить настройки сайта, вот повод от этого отвыкать. Платформа даёт API и инфраструктуру для управления контентом, настройками и деплоем из кода, или прямо из агентов вроде Claude, Cursor и Postman через протокол MCP. Теперь обновить десяток записей, переключить флаг, запустить деплой и многое другое можно прямо с помощью агентов без костылей. Документация и примеры уже на сайте, так что проверить на своём проекте можно быстро.

Chrome 151 даёт декларативный доступ к камере и микрофону через Если делали видеочаты или редакторы с захватом с камеры, знае
Chrome 151 даёт декларативный доступ к камере и микрофону через <usermedia> Если делали видеочаты или редакторы с захватом с камеры, знаете боль: вызовы getUserMedia(), ручные запросы разрешений и пользователи, случайно нажавшие «запретить» и застрявшие в тупике. Новый HTML-элемент <usermedia>, доступный с Chrome 151, убирает эту рутину. Вместо скриптового запроса права вы получаете декларативный элемент управления, который сам отслеживает намерение пользователя, управляет запросом браузера и передаёт готовый MediaStream в приложение. Это сокращает шаблонный код и даёт браузеру достоверный сигнал о том, что доступ инициирован пользователем, а не страницей. Подробнее в блоге Chrome for Developers. Если фича приживётся, запросы медиа-прав станут заметно чище.

Тёмная тема через веб-стандарты Белая вспышка при загрузке, лишний React-контекст и рассинхрон с системой — Ollie Williams ра
Тёмная тема через веб-стандарты Белая вспышка при загрузке, лишний React-контекст и рассинхрон с системой — Ollie Williams разбирает, как от этого уйти веб-стандартами. prefers-color-scheme берёт системную настройку, а мета-тег name="color-scheme" в head даёт браузеру подсказку раньше CSS. Можно обойтись без тяжёлой темизации: по клику меняете атрибут content на light, dark или light dark и сохраняете выбор в localStorage. При следующем открытии применяете его до рендера, и вспышки нет. Главный вывод для меня: стандартный механизм снимает задачу с JS-фреймворка и даёт нативный фолбэк. Если у вас SSR или медленное соединение, такой подход выглядит надёжнее.

Анимированная радиальная маска на тексте через CSS Если делаете запоминающиеся заголовки или интерактивные обложки, эта техни
Анимированная радиальная маска на тексте через CSS Если делаете запоминающиеся заголовки или интерактивные обложки, эта техника пригодится. Тут показали, как повторить на CSS эффект из блога Nikhil: слово «Hello!» перекрывается концентрическими кругами, и получается живое «просвечивание» текста. Суть — mask плюс repeating-radial-gradient. Прозрачные участки градиента скрывают буквы, непрозрачные оставляют. Чтобы понять механику, автор советует заменить радиальный градиент на linear-gradient — сразу видно, как альфа-канал управляет видимостью. Шрифт тоже важен: круглая буква «o» держит кольца ровно, поэтому взяли Fredoka. Можно сохранить в закладки и поиграть с параметрами в CodePen из статьи.

UI-паттерны, которые скоро можно делать без JS Если верстаете интерфейсы каждый день, я бы сохранил этот доклад Уны Кравец с
UI-паттерны, которые скоро можно делать без JS Если верстаете интерфейсы каждый день, я бы сохранил этот доклад Уны Кравец с CSS Day 2026 в закладки. Она разобрала, как новые CSS-возможности убирают типичный скриптовый код: sticky-заголовок прячется через scroll-state(stuck: top), а hover-тултипы собираются на атрибутах interesttarget и popover=hint — почти без JavaScript. Ещё два момента: sibling-index() задаёт staggered-задержки прямо в CSS, а border-shape позволяет рисовать необычные формы границ вместо border-radius. Пока часть фич работает не везде — polyfill для invokers не тянет на мобильные, так что в прод пока не нёс бы. Но следить стоит: платформа берёт на себя то, за что мы раньше тащили библиотеки. Видео доклада на YouTube.

16 июля встречаемся с JS‑сообществом SberProfi в Сбер.Среде ⚡️ AI уже меняет JavaScript‑разработку. Вопрос не в том, заменит
16 июля встречаемся с JS‑сообществом SberProfi в Сбер.Среде ⚡️ AI уже меняет JavaScript‑разработку. Вопрос не в том, заменит ли он инженеров, а в том, кто освоит его быстрее и качественнее. Обсудим изменения на реальных кейсах от Сбера, Cloud․ru и Mish. Очные участники увидят спецформат от блогеров и пообщаются с экспертами GigaCode и GitVerse. 📎 Начало в 17:00, встреча очных гостей - в 16:00. Количество очных мест ограничено – успейте зарегистрироваться!