Dec 21

А вот кто мне расскажет, как убить трансляцию прямых линков в жж? Откуда они там вообще берутся, бот самостоятельно ходит по ссылкам, что ли? В самом-то фиде прямых ссылок нет.
Continue reading »

Jan 31

А знаете ли вы, что OpenID сервером может быть любой URI вашего сайта, и никакого серверного софта для этого ставить не потребуется? Всё, что вам нужно - это зарегистрироваться на каком-нибудь бесплатном раздатчике, типа MyOpenID, и добавить три целительные строчки в хедер вашего сайта.

Делается это так: зарегистрировавшись, получаем OpenID, который выглядит, скажем, как http://vasyapupkind.myopenid.com/; а хотим мы его прицепить, например, к адресу http://vasya.pupkind.nz. И вот на http://vasya.pupkind.nz мы прописываем в хедере такие слова:

<link rel="openid.server" href="http://www.myopenid.com/server" />

<link rel="openid.delegate" href="http://vasyapupkind.myopenid.com/" />

<meta http-equiv="X-XRDS-Location" content="http://vasyapupkind.myopenid.com/xrds" />

Вот, собственно, и весь Кульный Хак™. Теперь на любом сайте, поддерживающем технологию OpenID (на ум сразу приходят gremlinn.com и livejournal.com), можно логиниться как vasya.pupkind.nz. Enjoy! ;)

Nov 21

Мучительно ковыряете пантоновские веера, подбирая Ту Самую Гармонию? Ха.
Долгожданный adobe kuler.
Инжой ,)

Oct 11

…бэкапы на своём вебсайте. Храните их там, куда вебсервер доступа не имеет. Почему? А вот почему:

It has come to our attention that Google has released a new product, Google Code Search, that is capable of indexing and crawling through archive files stored in the public directories of web servers. We are reporting this as a security advisory because we have discovered that some site administrators are storing archives / backups of their website in the web root. Because of this, Google Code Search is able to crawl the archives and read unparsed PHP files as if they were plain text. This has resulted in the disclosure of some sensitive information including MySQL passwords and SMTP credentials.

(пришло по девелоперской подписке)

PS (для предполагателей): нет, я не храню бэкапы в веб-пространстве, мне даже в голову такая дичь никогда не приходила. Однако знаю как минимум троих админов, которые именно там свои бэкапы и хранят. Кроме того, некоторые CMS, умеющие самостоятельно генерировать бэкапы, хранят их где? Ага.

Take care.

Sep 28

А вот чем делают красивые онлайн-презентации в духе "как пользоваться нашим замечательным веб-сервисом (или фотошопом, или онлайн-соковыжималкой, не так важно)"? Наверняка видели - по скриншоту бодро бегает курсор, а голос за кадром говорит умные слова. Клик - и на экране, натурально, грузится новая страница. Чем такое делают?

Моя первая мысль - загрузить пачку скриншотов в FCS и устроить небольшую видео-анимацию с voice over'ом. Недостаток - получится шибко уж увесистый mpeg; для видеопрезентации я бы, наверное, так и сделал, но тут нужно именно онлайн.

Вторая мысль - загрузить пачку скриншотов во Flash и… На этом, что называется, мысль останавливается. Как делать войсовер во флаше? Как синхронизировать его подгрузку?.. Непонятно, не спец я по флашу.

Есть ли готовые решения?

Sep 27

Просматривая поутру лог сервера, обнаружил, что мой основной сайт пытается сломать некто с китайского айпи; к моменту, когда я допил чай, он второй раз попробовал пароль "Мао". Удивительно, но чай я не расплескал.

И о совсем хорошем: если кого-то интересуют подкасты фотографической тематики, милости прошу на PCN. Lightsource, к примеру - подкаст, который я слушал всю дорогу в TN (6 часов) и обратно (столько же). Не надоело пока 8)