uz
Feedback
OneCode

OneCode

Kanalga Telegram’da o‘tish

Full Stack на PHP, Laravel и всё, что с этим связано. YouTube: https://www.youtube.com/@onecode_blog

Ko'proq ko'rsatish
1 321
Obunachilar
Ma'lumot yo'q24 soatlar
+17 kunlar
-430 kunlar
Obunachilarni jalb qilish
Iyul '26
Iyul '26
+6
0 kanalda
Iyun '26
+6
0 kanalda
Get PRO
May '26
+4
0 kanalda
Get PRO
Aprel '26
+7
0 kanalda
Get PRO
Mart '26
+4
0 kanalda
Get PRO
Fevral '26
+13
0 kanalda
Get PRO
Yanvar '26
+12
0 kanalda
Get PRO
Dekabr '25
+18
0 kanalda
Get PRO
Noyabr '25
+14
0 kanalda
Get PRO
Oktabr '25
+17
0 kanalda
Get PRO
Sentabr '25
+12
0 kanalda
Get PRO
Avgust '25
+13
0 kanalda
Get PRO
Iyul '25
+20
0 kanalda
Get PRO
Iyun '25
+7
0 kanalda
Get PRO
May '25
+24
0 kanalda
Get PRO
Aprel '25
+24
0 kanalda
Get PRO
Mart '25
+27
0 kanalda
Get PRO
Fevral '25
+25
0 kanalda
Get PRO
Yanvar '25
+32
0 kanalda
Get PRO
Dekabr '24
+30
0 kanalda
Get PRO
Noyabr '24
+29
0 kanalda
Get PRO
Oktabr '24
+26
0 kanalda
Get PRO
Sentabr '24
+47
0 kanalda
Get PRO
Avgust '24
+33
0 kanalda
Get PRO
Iyul '24
+41
0 kanalda
Get PRO
Iyun '24
+38
0 kanalda
Get PRO
May '24
+40
0 kanalda
Get PRO
Aprel '24
+56
0 kanalda
Get PRO
Mart '24
+54
0 kanalda
Get PRO
Fevral '24
+80
1 kanalda
Get PRO
Yanvar '24
+83
0 kanalda
Get PRO
Dekabr '23
+66
0 kanalda
Get PRO
Noyabr '23
+68
0 kanalda
Get PRO
Oktabr '23
+83
0 kanalda
Get PRO
Sentabr '23
+49
0 kanalda
Get PRO
Avgust '23
+66
0 kanalda
Get PRO
Iyul '23
+44
0 kanalda
Get PRO
Iyun '23
+66
0 kanalda
Get PRO
May '23
+47
0 kanalda
Get PRO
Aprel '23
+52
0 kanalda
Get PRO
Mart '23
+61
0 kanalda
Get PRO
Fevral '23
+53
0 kanalda
Get PRO
Yanvar '23
+64
0 kanalda
Get PRO
Dekabr '22
+58
0 kanalda
Get PRO
Noyabr '22
+30
0 kanalda
Get PRO
Oktabr '22
+597
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
28 Iyul0
27 Iyul+1
26 Iyul0
25 Iyul0
24 Iyul0
23 Iyul+1
22 Iyul0
21 Iyul0
20 Iyul0
19 Iyul0
18 Iyul0
17 Iyul0
16 Iyul0
15 Iyul+2
14 Iyul0
13 Iyul0
12 Iyul0
11 Iyul0
10 Iyul0
09 Iyul0
08 Iyul0
07 Iyul0
06 Iyul+1
05 Iyul0
04 Iyul0
03 Iyul+1
02 Iyul0
01 Iyul0
Kanal postlari
Всем, кто программирует на PHP рекомендую пройти ежегодный опрос Потратив немного времени мы сможем сделать результаты опроса
Всем, кто программирует на PHP рекомендую пройти ежегодный опрос Потратив немного времени мы сможем сделать результаты опроса более точными, а так же сказать своё мнение о языке и экосистеме Лично я сейчас прошел опрос 👈

2
Вы не поверите, насколько продуктивнее можно работать, когда весь ваш стек написан на PHP — никаких тяжелых JavaScript-фреймворков, никаких API, никаких этапов сборки. Только уже знакомый вам Laravel. Это цитата с обновлённого сайта Livewire. Обновлён дизайн сайта, документация и философия Livewire 👈
659
3
Безопасная установка пакетов для PHP Продолжаем тему безопасности, потому что атаки на цепочки поставок стали происходить всё чаще. Во-первых надо делать аудит установленых пакетов: composer audit Эта команда анализирует установленные в проекте пакеты на наличие известных уязвимостей. Рекомендую запустить эту команду прямо сейчас, высока вероятность интересного результата. Во-вторых теперь нельзя просто так взять и установить пакет. Или обновить существующие. Перед установкой или обновлением надо делать такой же аудит того, что будет установлено. Потому что во время установки или обновления пакетов может выполниться вредоносный код. Как сделать аудит версий пакетов, которые еще не установлены? Очень просто: composer update --no-install composer audit --locked composer install composer audit Первая команда обновляет файл composer.lock, но сами пакеты НЕ скачивает. То есть в папке vendor остаются текущие версии пакетов. Вторая команда запускает аудит пакетов на основе composer.lock, который обновился после первого шага. На этом этапе, если мы "No security vulnerability advisories found." то есть уязвимостей нет (не будет). Значит можно выполнять третю команду, которая уже скачает и установит новые версии в vendor. И четвертая команда, на всякий случай, еще раз проверяет новые версии пакетов. Таким обрзом мы обновили версии БЕЗ фактической установки пакетов, сделали их аудит, потом установили и еще раз аудит. Как установить новый пакет по такой же схеме? Так же, только вместо update будет composer required: composer require foo/bar --no-install composer audit --locked composer install composer audit Если уявзвимости найдены в текущей версии пакетов, то надо их обновить (перед обновлением всё равно сделать аудит по инструкции выше). Если уявзвимости найдены в новых версиях пакетов (перед фактической установкой), значит обновляться нельзя! Ждём когда исправят. @onecode_blog
896
4
Кстати есть еще такой сервис Aikido который анализирует код на уязвимости. Недавно подключил его к своим репозиториям и он показал что можно улучшить. На самом деле у меня он показал много моментов, в основном мелочи, но всё же. В итоге потратил почти целый день, чтобы всё исправить и обновить свои проекты. Есть бесплатный тариф, в целом всё просто и понятно, короче, рекомендую.
972
5
Наверно все заметили в последнее время особо много новостей про безопасноть, уязвимости, взломы. Не последне место здесь зани
Наверно все заметили в последнее время особо много новостей про безопасноть, уязвимости, взломы. Не последне место здесь занимает ИИ, способствующий поиску и эксплуатации дыр в безопасности. Поэтому нам, как разработчикам, нужно еще больше внимения уделять этому вопросу. Своевременно ставить обновления, проверяя перед этим их безопасность. Например вышла новая версия Composer 2.10 - менеджер пакетов для PHP. В ней встроены дополнительные проверки пакетов перед их установкой. Поэтому обновите версию composer командой composer self-update У меня на серверах по крону каждый день запускается эта команда. Подробнее про обновление composer читайте здесь
908
6
⚠️ Атака на Laravel Lang — проверьте свои проекты 22 мая 2026 атакующий получил доступ к GitHub-организации Laravel-Lang и пе
⚠️ Атака на Laravel Lang — проверьте свои проекты 22 мая 2026 атакующий получил доступ к GitHub-организации Laravel-Lang и перезаписал все git-теги в пакетах laravel-lang/lang, attributes, http-statuses, actions на вредоносные. Payload крадёт .env, SSH-ключи, облачные токены, пароли браузеров, криптокошельки — и отправляет на C2-сервер. Как проверить: 1. Есть ли пакет: grep "laravel-lang" composer.lock 2. Когда последний composer update: git log -1 -- composer.lock 3. Когда последний деплой на серверах Если `composer update` и деплои были только до 22 мая — вы в безопасности. composer install использует хеш из lockfile, а не разрешает версии заново. Если `composer update` запускался 22 мая или позже — считайте все секреты скомпрометированными: ротируйте API-ключи, пароли БД, APP_KEY, SSH-ключи, облачные токены. Подробнее: тут и тут
985
7
С пятницей! 🤘🎸
С пятницей! 🤘🎸
911
8
Очень интересное видео https://youtu.be/Ww8MzcBJUd4?si=2WV8TAYBA6NdThTB
1 089
9
## 🚀 Anthropic подогнал лимитов Свежак от 6 мая: Anthropic договорился со SpaceX об использовании всего дата-центра Colossus
## 🚀 Anthropic подогнал лимитов Свежак от 6 мая: Anthropic договорился со SpaceX об использовании всего дата-центра Colossus 1 — это +300 МВт и 220 000+ NVIDIA GPU уже в этом месяце. И, видимо, чтобы железо не простаивало, нам подняли лимиты: - Claude Code: 5-часовые лимиты удвоены для Pro, Max, Team и Enterprise - Pro и Max: убрали урезание лимитов в часы пик (можно снова кодить днём, как белый человек) - API на Opus: rate limits заметно подняли Бонусом — Anthropic «выразил интерес» к разработке с SpaceX орбитальных дата-центров на несколько гигаватт. То есть скоро наш while true будет крутиться буквально на низкой околоземной орбите. 🛰️ 🔗 [anthropic.com/news/higher-limits-spacex](https://www.anthropic.com/news/higher-limits-spacex)
1 269
10
https://www.reg.ru/esia
https://www.reg.ru/esia
1 126