TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 7 слични објави

Пребарај: #dom

当前筛选 #dom清除筛选

Друзья, всем привет!👋 Хотим поделиться с Вами прекрасной новостью - в этом году, компании AXELOT исполняется 25 лет!🥳 Представляете?😱 Целая четверть века, которую мы посвятили созданию и развитию своих продуктов, которые сделали нас лидерами рынка автоматизации логистики. Четверть века развития отраслевых компетенций и географии присутствия. И это все для того, чтобы помогать нашим Заказчикам развивать свой бизнес в ногу со временем.🥇 Мы решили с размахом отметить такую знаменательную дату и хотим поделиться своей радостью со всеми! Мы предоставляем скидку 25% на приобретение конфигурации #AXELOT при условии покупки лицензий до 30 июня 2023 года. 👉Все подробности можно уточнить у @Zhdanov_Axelot и @AndreyVolgai #AXELOT#WMS#WOS#TMS#TOS#DOM

Mirracoin Новости

@MirraChannel · Post #243 · 04.12.2024 г., 08:26

#DOM#Bid#Ask#Spread#база 🚀 Глубина рынка криптовалют: ключ к успешной торговле В мире криптовалют понимание глубины рынка (Depth of Market, DOM) является важным инструментом для трейдеров. DOM отображает совокупный объём заявок на покупку (биды) и продажу (аски) по различным ценовым уровням, предоставляя информацию о ликвидности и потенциальных ценовых движениях. 🔍Основные компоненты глубины рынка: 1⃣ Биды (Bid): заявки на покупку актива по определённой цене. 2⃣ Аски (Ask): аявки на продажу актива по заданной цене. 3⃣ Спред (Bid-Ask Spread): разница между самой высокой ценой покупки и самой низкой ценой продажи. Анализируя эти данные, трейдеры могут оценить ликвидность актива и определить оптимальные точки входа и выхода из сделок. Глубокий рынок с большим количеством бидов и асков обеспечивает стабильность цен и позволяет исполнять крупные ордера без значительных ценовых колебаний. ⚡ Факторы, влияющие на глубину рынка криптовалют: 1⃣ Ликвидность: большее количество активных трейдеров повышает ликвидность, снижая вероятность резких ценовых движений при крупных сделках. 2⃣ Спред: узкий спред свидетельствует о высоком интересе к активу и стабильности рынка. 3⃣ Популярность биржи и объём торгов: крупные биржи с высоким объёмом торгов, такие как Millionero, обеспечивают лучшую глубину рынка. 4⃣ Торговые пары: основные пары, например, BTC/USDT, обычно обладают большей глубиной по сравнению с менее популярными. 5⃣ Экономические индикаторы: положительные новости и экономический рост усиливают доверие трейдеров, увеличивая глубину рынка. Понимание и использование глубины рынка позволяет трейдерам принимать обоснованные решения, эффективно управлять рисками и повышать прибыльность торговых операций. 💬 Хотите узнать больше о том, как использовать глубину рынка в своей стратегии? Подпишитесь на наш канал, чтобы получать самые актуальные советы и инсайты! ___________ @MirraChannel😎

Cason's life

@CasonKervis · Post #590 · 12.03.2026 г., 03:31

#优质博文#JavaScript#DOM#前端#新特性 Goodbye innerHTML, Hello setHTML:介绍 JavaScript 新方法 .setHTML() 及其替代 .innerHTML() 并提升 Web 安全性的能力。 引用了 Mozilla Hacks 上的一篇文章 Goodbye innerHTML, Hello setHTML: Stronger XSS Protection in Firefox 148,阐述了 Firefox 148 中加强 XSS 防护的细节。 一篇博客文章 shows the recipe,其中展示了如何利用 .setHTML() 几乎完全消除 DOM-XSS 风险。 AI 摘要:这篇博文重点介绍了 JavaScript 中新推出的 .setHTML() 方法,它是 Sanitizer API 的组成部分,旨在取代传统的 .innerHTML() 方法,从而显著增强网站对跨站脚本 (XSS) 攻击的防护能力。文章指出 .setHTML() 能够作为 .innerHTML() 的直接且更安全的替代方案,并提及 Mozilla 对此功能的完美命名,同时引用了多篇相关技术文章和播客节目,深入探讨了该方法如何“基本消除所有 DOM-XSS 风险”。 author Chris Coyier

GitHub Trends

@githubtrending · Post #15044 · 09.08.2025 г., 13:00

#javascript#capture_screenshots#clone#dom#js#screenshot snapDOM is a very fast and accurate tool that captures any part of a webpage (HTML elements) as images, including styles, fonts, shadows, and even hidden parts like shadow DOM. It can save these captures in many formats like SVG, PNG, JPG, WebP, or canvas, and works without extra dependencies using standard web APIs. You can easily customize the image size, quality, and even exclude parts you don’t want. It handles complex web features and is much faster than similar tools, making it great for quickly creating high-quality snapshots of web content for use in apps or presentations. This saves you time and effort in capturing styled webpage visuals. https://github.com/zumerlab/snapdom