Kategorie

Geschichte

2007

Code And Listen: Waschzettel

Es ist einfach, die Mixtapes von Mixotic zu empfehlen. Trotzdem. Der neueste Mix kommt von Kudo und nennt sich Microdistrict. Mix und Titel: Zensur 1. Der Waschzettel1: Kudu has a formula to provide his sets with a magical appeal. He’s using minimal sounds and covering them with a large curtain of deepness which gives them... 

phpinfo() considered harmful

Rein instinktiv fand ich es immer ein wenig seltsam, eine Infodatei ins Root zu legen, die nur phpinfo() aufruft. Und tatsächlich, darin versteckt sich eine XSS-Anfälligkeit, wie MonthOfThePHPBug No. 8 belegt. Der Bug war schoneinmal gefunden und erschlagen, wurde aber für bestimmte PHP-Versionen »reintroduced«. Man sollte das mit frei zugänglichen Infos einfach komplett lassen. 

Designprozess

Glaubt eigentlich noch jemand, dass ich an irgendwelchen Blog-Templates arbeite? Zitieren wir hierzu einmal John Gruber: It took me six weeks to choose the exact shade of Daring Fireball’s background color, #4a525a. 

Not getting things done

Tja, das ist dann schon eher etwas für mich, mal statt dem ganzen Ordnungswahn: Not getting Things Done: Fantastisch. [via] Das Shirt ist natürlich auch klasse. 

JSON Security

JSON ist ein super Sache. Man kann aber auch sehr dumme Sachen damit machen. Und dann steht man schnell im Hemd da. Nicht gut. [via] 

Photoshop im Web

Gestern hat mir jemand gesagt, »der Trend geht ja eher zu Desktop-Anwendungen!«, was ungefähr so gemeint war wie »das Internet setzt sich sowieso nicht durch«. Und siehe da, nachdem Google seinen Applikationsservice aufgebohrt hat, Firefox 3.0 mit Offlinefunktionalitäten daher kommen wird, jetzt der Knüller: Adobe baut eine webbasierte Version von Photoshop. Da fehlen einem wirklich... 

SelfHTML update

Unser aller Lieblings-Doku-Tool SelfHTML wurde soeeben auf Version 8.1.2 upgedatet. Viel hat sich getan: Bugs wurden beseitigt, endlich neue Browser-Icons eingeführt, CSS 2.1 eingepflegt und die CSS-Sidebar um CSS3-Module ergänzt (etc.pp.). Auch wenn dieses Update gutes Hoffen lässt, so sind die Streitigkeiten wohl noch nicht schlussendlich beigelegt bzw. Lösungen gefunden: Eine sofortige Aktualisierung der Online-Version... 

Total unusable, doh!

Kleine Anekdote: es gibt Firewalls (und/oder Proxies, keine Ahnung, da bin Anwender), die bei allen eingehenden Dateien bestimmte Tags bzw. Zeichenketten ausfiltern, bspw. object durch obje!t o.ä. ersetzen. Doch gibt es. Hinter einer solchen Firewall funktionieren alle Anwendungen nicht, in den im JS-Code das native Javascript-Objekt erweitert wird: Object.extend… (je nach Library). Kein Witz: bspw.... 

jQuery hundertzwölf

Es gibt eine neue Version von jQuery: 1.1.2., ein Bugfix-Release, dass einige interessante (von mir zumindest weitestgehend bisher unbemerkte) Bugs beseitigen soll: Change: Event handlers (like element.onclick) are now removed when no more functions are bound to the event. Fixed: DOM Manipulations for form elements. Fixed: jQuery.isFunction to return false on nodes. Fixed: jQuery.className.has, escaping...