WebDev+ | Веб-разработка
رفتن به کانال در Telegram
Присоединяйтесь к нашему каналу и погрузитесь в мир веб-разработки Связь: @devmangx
نمایش بیشتر8 068
مشترکین
-224 ساعت
-257 روز
-11330 روز
آرشیو پست ها
Официальный плагин OpenArt теперь доступен прямо в ChatGPT.
Описывайте, создавайте, редактируйте и дорабатывайте изображения прямо в чате. 🐸
Для тех, кто не в курсе: OpenArt — платформа для генерации и редактирования изображений и видео с помощью ИИ. В ней собраны разные модели и инструменты для работы с персонажами, анимацией и звуком.
Добро пожаловать в мир разработки
Проект «TERMINAL» стал крупнейшей библиотекой бесплатного образования. В одном канале собраны курсы, книги, полезные инструменты и практические тренажёры для всех разработчиков
🎓 Практические курсы и задания
🪽 Книги и статьи известных авторов
😮💨 Полезные инструменты и ресурсы
🌟 IT-новости и инсайды
Обучение по всем направлениям: SQL, Python, ML, Frontend, PHP, C++, Go, GIT, Linux, QA, Java, Vibe-coding, Infosec и др.
Ценишь знания, подпишись: Terminal_tg
Opus 5 пересобрал Pokémon в виде полностью играбельной 3D-игры.
промпт и репо: https://github.com/PauliusOS/pallet-town-3d
@WebDev_Plus
Теперь Codex умеет запускать DeepSeek V4 Flash, но официальная настройка заменяет все ваши GPT-модели вместо того, чтобы просто добавить новую.
Codex Router исправляет это. Он добавляет модели в список выбора, а не подменяет их. В итоге Sol, Grok, Kimi и DeepSeek находятся в одном меню, и можно просто выбрать нужную модель под конкретную задачу.
DeepSeek V4 Flash: $0.28 за миллион выходных токенов.
Opus 4.8: $25.
Один и тот же список моделей. Разница в цене — 89 раз.
@WebDev_Plus
Привет, Laravel-разработчики 👩💻
При настройке любого Laravel-приложения я обычно переключаю канал логирования на
daily.
Канал daily хорошо подходит для крупных приложений, но для небольших это избыточно: при низком объёме логов каждый день будет создаваться слишком много пустых файлов.
Недавно в Laravel появился новый драйвер логирования monthly. Он создаёт отдельный лог-файл на каждый месяц, благодаря чему искать логи и управлять ими становится гораздо проще.
#laravel #php
@WebDev_PlusChrome DevTools для агентов теперь поддерживает сторонние инструменты разработчика → (https://goo.gle/4wDny0z)
Посмотрите, как команда Angular интегрировала графы времени выполнения:
📈 визуализация графа сигналов
🔌 граф внедрения зависимостей
🎯 точная трассировка ошибок
@WebDev_Plus
satisfies можно использовать и для вложенных типов.
#TypeScript
@WebDev_PlusGoogle предлагает Email Verification API, который позволит сайтам проверять адрес электронной почты прямо в браузере.
Без отправки письма и без привычного «перейдите по ссылке для подтверждения».
Если API в итоге доберётся до браузеров, одной из самых раздражающих частей регистрации может стать меньше.
@WebDev_Plus
Привет, Laravel-разработчики 👩💻
Если вы давно работаете с Laravel, то наверняка знаете про CSRF — подделку межсайтовых запросов.
Но есть ещё SSRF — подделка серверных запросов. Как следует из названия, атака происходит уже на стороне сервера.
Один из распространённых сценариев SSRF возникает, когда сервер использует данные, контролируемые пользователем, для исходящего запроса.
Например, клиент передаёт URL вебхука, а сервер отправляет на него запрос при наступлении какого-либо события.
Атакующий может подставить вредоносный URL, из-за чего сервер обратится к внутренним сервисам, приватным сетям или облачным metadata endpoints, которые недоступны из интернета./
Через SSRF можно получить конфиденциальные данные с сервера, а затем использовать их для дальнейших атак.
Например, утёкший API-токен может открыть доступ к другим чувствительным данным или сервисам.
Недавно я наткнулся на пакет
securized/laravel-ssrf, который помогает защищаться от таких атак.
В примерах ниже показано, как пакет добавляет защиту от SSRF в HTTP-клиент Laravel, запросы через Guzzle и проверку URL, которые передаёт пользователь.
#laravel #php
@WebDev_PlusПолучайте больше информации о своих данных прямо в панели AI assistance → [https://goo.gle/4p3oIzA]
Теперь ещё девять виджетов используют данные из разных панелей, чтобы было понятнее, какую информацию Gemini берёт в работу:
- события производительности
- сетевые запросы
- содержимое ресурсов
@WebDev_Plus
Атака через десериализацию
phar:// фактически умерла ещё в PHP 8.0 — и это почти никто не заметил.
До этого её могла спровоцировать практически любая функция, принимающая путь к файлу: file_exists(), filesize(), getimagesize() и другие.
Stream wrapper разбирал манифест архива и десериализовывал его metadata — даже если в вашем коде вообще не было вызова unserialize().
При этом Phar определяется не по расширению файла, а по содержимому: движок ищет токен __HALT_COMPILER();. Поэтому файл можно было загрузить даже как avatar.jpg, и он всё равно мог быть распознан и обработан как Phar.
В PHP 8.0 metadata сделали ленивой: теперь она десериализуется только при явном вызове Phar::getMetadata().
Изменение было предложено в RFC Тайсоном Андре.
@WebDev_PlusЛюблю любые инструменты, которые делают разработку HTML-писем максимально простой.
Эта open-source библиотека предлагает целый набор аккуратно сделанных компонентов для создания адаптивных HTML-писем — без возни с громоздкими таблицами и inline-стилями.
Также здесь есть готовые шаблоны, live preview и поддержка популярных email-провайдеров, поэтому разработка писем ощущается почти так же, как работа над обычным веб-приложением :)
Подписывайтесь — впереди ещё больше материалов про AI, программирование и веб-разработку
@WebDev_Plus
Представляем
<terminal />
Встроенный компонент для Native SDK.
→ Настоящий shell через PTY
→ Работает на базе libghostty-vt
→ Поддержка выделения, scrollback и truecolor
→ Запись терминальных сессий и их офлайн-воспроизведение
Добавьте терминал в свою software factory или оркестратор агентов.
https://github.com/vercel-labs/native
@WebDev_PlusКак получить оффер в Яндекс, Сбер, МТС и другие крутые компании?
Кто-то без всякой драмы проходит собесы и уходит в Яндекс, VK или на валютную удалёнку. В сильные и амбициозные команды.
А у кого-то зарплата не растёт, который год, задачи одни и те же неделя за неделей, календарь забит созвонами, от которых ничего не меняется.
Отклики на вакансии, а в ответ — тишина или очередная noname контора. На собесах вообще нигде не встречающаяся техничка((
👋 Привет, меня зовут Тихон, я действующий Frontend-разработчик и ментор. За руку довожу до оффера в Big Tech и остаюсь рядом на испытательном сроке.
Из своих учеников собрал комьюнити, в котором уже больше 220 frontend-разработчиков 🫂
В их жизни больше нет бесконечных скучных созвонов, безуспешных откликов на вакансии, странноватых собесов с вопросами словно ты на олимпиаде.У меня есть канал, где я: 👉 Показываю, как пройти HR-фильтр и превратить отклики в реальные приглашения 👉 Помогаю найти мотивацию и разбираюсь с убеждениями, которые мешают расти 👉 На примерах показываю, как проходить собеседования, включая техничку 👉 Разбираю резюме и делюсь лайфхаками — например, как аккуратно «пинговать» рекрутеров И регулярно выкладываю полезное: ▪️ Задачи, на которых валятся кандидаты ▪️ База по микрофронтам ▪️ Подборка из 100+ каналов с вакансиями для разработчиков ▪️ 100 вопросов, которые помогут тебе на собеседовании ▪️ Чек-лист для проверки своего резюме А ещё у меня куча успешных кейсов и отзывов — все они в канале. Подписывайся: https://t.me/+4VDEpUlUj105NGMy Реклама, erid: 2W5zFJrJUJ5 ИП Галактионов Тихон Витальевич, ИНН 771618975809
Для геймдева: разработчик выложил в опенсорс свой набор skills для разработки игр на Three.js.
С их помощью можно собрать изометрическую action RPG с управлением камерой, VFX, звуком, ассетами монстров, боевой системой и другими игровыми механиками.
Всё доступно бесплатно:
Skills:
https://github.com/MengTo/Skills
Демо игры:
https://vesperfall.mengto.chatgpt.site
Каталог игровых ассетов:
https://vesperfall.mengto.chatgpt.site/asset-catalog
@WebDev_Plus
Anthropic полностью обновила свой официальный бесплатный курс по Claude Code.
Теперь он включает 10 уроков, новые видео и итоговый экзамен.
https://anthropic.skilljar.com/claude-code-in-action
@WebDev_Plus
Не позволяйте своим дизайнам выглядеть как типичный AI-slop.
Этот скилл для Claude Code, Cursor и Codex находит характерные паттерны AI-сгенерированного дизайна и помогает добиваться более уникального результата.
Также ему можно передавать референсы с других сайтов:
→ [https://github.com/Nutlope/hallmark]
@WebDev_Plus
Кто-то создал слой памяти для AI-агентов, который заменяет весь стек с векторной базой данных одним файлом.
Проект называется memvid.
Один файл
.mv2 хранит данные, эмбеддинги, поисковый индекс и метаданные. Без SQLite, ChromaDB и отдельного сервера. Приложение просто открывает файл, читает или записывает данные, а затем закрывает его.
Результат на LoCoMo для долговременного запоминания диалогов на 35% выше текущего SOTA. Поиск занимает меньше миллисекунды даже при масштабировании. Решение полностью работает офлайн, не привязано к конкретной модели и напрямую интегрируется с Claude Code.
Файл можно закоммитить в Git, передать через scp или отправить кому-то по почте. Вся память переносится как единый артефакт.
Полностью бесплатно и с открытым исходным кодом.
@WebDev_PlusЧувак… это чертовски полезно 🤯
Сайт в духе швейцарского ножа для разработчиков и дизайнеров.
Внутри собрана коллекция небольших инструментов, которые работают прямо в браузере и распределены по разным категориям. Никакой регистрации, трекинга или сбора данных.
Стоит добавить в закладки, особенно если любите быстрые инструменты без лишней ерунды — просто открыл и пользуешься :)
Источник: tools.rmv.fyi
@WebDev_Plus
⚡️ TypeScript: превращаем карту объектов в discriminated union с помощью mapped types
#TypeScript
@WebDev_Plus
