Gli articoli di Simone Carella
blog
08 gennaio 2010
Se non lo avete ancora letto, sull’Espresso di Venerdì scorso c’è un interessante articolo a firma di Oliver Reichenstein, Information Architect e Designer del web, nonché fondatore del blog http://informationarchitect.jp. Ecco il link: http://espresso.repubblica.it/dettaglio/il-web-sara-elementare/2118469/1.
Il titolo dell’articolo è già, di per sé, un manifesto di idee: molto semplicemente Oliver afferma che “Il Web sarà elementare“.
Molti Web designer si lamentano spesso di non avere abbastanza libertà estetica. Sciocchezze: ce n’è fin troppa, di libertà nel disegnare un sito. Ecco perché così tanti siti appaiono orribili. All’utente ...
continua a leggere Il web di domani »
Scenario:
Nel mantenimento di una web application ci accorgiamo che (ad esempio), nei template html, sono stati utilizzati <tag> deprecati o non più utilizzati. Rimedio: un refactoring del codice. Problema: ci sono centinaia di file che contengono il tag in questione.
La soluzione sfigata:
Potremmo andare avanti tutto il giorno a impazzire con il “Find & Replace” del nostro editor preferito, senza mai arrivare ad un risultato soddisfacente.
La soluzione indolore si chiama Codemod.py:
Codemod is a tool/library to assist you with large-scale codebase refactors that can be partially automated but still require human oversight and occasional intervention. Codemod ...
Per quel che ci riguarda, ovvero web & dintorni, penso che il 2010 si presenterà come un anno che dovrà fare da spartiacque. Di cosa resterà e di cosa perderemo di vista. Di nuove tendenze tecnologie che si affermeranno e di altre sorpassate che scompariranno.
> RESTFul web services
Se negli ultimi 2 anni abbiamo avuto un bel proliferare di applicazioni basate su e per i social network stessi (basti pensare agli infiniti twitter client, ai mash-up o alle applicazioni facebook) o al loro porting su piattaforme mobile, va riconosciuto che ciò è stato possibile anche grazie alla disponibilità di API pubbliche ...
continua a leggere Le Keywords del 2010 »
La notizia che Mozilla ha iniziato ad implementare, in alcune build di Firefox, il Content Security Policy (CSP) fa ben sperare.
Di cosa si tratta?
Innanzitutto, una breve premessa.
Occore precisare che una fra le tecniche più utilizzate per penetrare una Web Application è l’XSS (o CSS, da non confondere con i fogli di stile a cascata), ovvero il Cross Site Scripting. Per un semplice motivo: individuare la vulnerabilità che consente di sfruttare tale tecnica, all’intero di un sito web, è davvero cosa facile. E la tecnica assicura risultati eccellenti per il furto di sessioni.
Per esempio, per ...
Talvolta i pregiudizi, dispiace dirlo, hanno ragione. Ed i luoghi comuni ancora di più.
Siamo il paese dei mandolini e degli spaghetti, il ragionier Ugo Fantozzi può esultare.
Ho visto Italia.it. E devo confessare che, contro ogni buonsenso, ci sono rimasto a lungo sopra. Soprattutto in homepage. Digerito il messaggio di benvenuto del mio presidente del consiglio, (messaggio di cui non ho colto l’utilità: se sono italiano non ho di certo bisogno di essere convinto da qualcuno sulle qualità artistiche del mio paese; se sono straniero, semplicemente non colgo il messaggio perchè è scritto in lingua italiana), ho ...
continua a leggere Italia Flop »
Conoscete Milw0rm.com?
Ogni giorno su questo sito vengono rilasciati, pubblicamente, exploit in quantità industriale atti a sfruttare vulnerabilità appena scoperte o già conosciute su applicazioni (sia desktop che web based, ma anche per OS o servizi come Web Server, DB, ecc.), al fine di attaccare un sistema per scopi facilmente intuibili. Andate a farvici un giro, così, per farvi un’idea. Velocemente.
Sono partito da qui per fermarmi su un punto, un’affermazione, un po’ banale se vogliamo, ma che richiede, secondo la mia opinione, una riflessione oggettiva e una conseguente presa di posizione: nessuno è al sicuro sulla ...