26 Ekim 2007
21 Ekim 2007
29 Haziran 2007
Javascript'te gizli tehlike
Web 2.0 ile birlikte kullanımı yaygınlaşan javascript, virüslerin bilgisayarlara girişini de kolaylaştırabiliyor.
Trend Micro'un yazılı açıklamasına göre, internet tarayıcılarının kullandığı ve web sayfalarındaki bazı işlevlerin çalışması için gerekli olan javascript'ten ziyaretçilerle daha yüksek etkileşim kurmayı amaçlayan ve içeriği ziyaretçilerin oluşturduğu Web 2.0 tarzı siteler daha fazla yararlanıyor.
Javascript kodları doğrudan HTML içeriğe gömülebiliyor ve web tarayıcısı programa doğrudan iletilebiliyor.
Program, bu kodu çalıştırarak sitede sunulan işlevlerin kullanılmasını sağlıyor.
Sitedeki bir formu doldurup altındaki 'Tamam' butonuna basmak bile javascript sayesinde oluyor.
Bilgisayar korsanları devreye girdiğinde ise birçok zararlı eylem, kullanıcının her an karşılaşabileceği riskler olarak ortaya çıkıyor.
Bilgisayar korsanı isterse, kullanıcıyı, ziyaret ettiği sitede sakladığı bir kod ile kendi belirlediği bir adrese yönlendirebiliyor.
Kullanıcının bilgisayarına, yönlendirildiği bu ikinci siteden başka bir javascript daha yükleniyor. Bundan sonra ise kullanıcının favori siteleri ve çerezleri toplanarak korsana iletiliyor.
Bundan kullanıcının hiç haberi olmuyor. Kullanıcıların büyük kısmı, web tarayıcılarının kullanıcı adı ve parolalarını anımsamasını istedikleri için ayarlar bölümünde ilgili seçeneği işaretliyor.
Korsan, kullanıcının hangi İnternet bankacılığı hizmetini kullandığını buradan saptıyor ve çerezlerdeki kullanıcı adı ve parolalardan yararlanarak sisteme giriş yapabiliyor.
Javascript kaynaklı tehlikelerden korunmanın yolu, web tarayıcılarındaki ayarlardan javascript'i tamamen devre dışı bırakmaktan geçiyor. Ancak, bu sefer de gerçekten işinize yarayacağı bir durumda web tarayıcınız, istediğiniz işlemi yapamaz hale geliyor.
bildirgec.org
Etiketler: güvenlik, javascript
27 Haziran 2007
Glossy javascript
Glossy.js 1.2, web sitenizdeki resimlerinize, köşe ekleme, gölge etkisi sağlama gibi özellikleri, kolayca eklemenizi sağlıyor. Kod kalabalığı olmadan, tek bir tag ile çalışan bir javascript.
Mozilla Firefox 1.5+, Opera 9+, IE6+ ve Safari gibi bilinen tüm internet gezginleri ile problemsiz çalışıyor.
yapmanız gereken, glossy.js dosyasını indirmek ve şuradaki işlemleri uygulamak.
Etiketler: javascript, programlama, tasarım, webmaster
04 Mayıs 2007
Javascript'leri hızlandırma
Saklama-gizleme(obfuscator) programları sayesinde javascript kodlarınızı sıkıştırılabilir ve anlaşılmaz hale getirebilirsiniz. Özellikle web2.0 yaygınlaştıktan sonra bu konu daha da önem kazandı.
İşin özünde tekrarlanan parçalara kısa isimler verip "eval" komutunu devreye sokmak, uzun metot isimlerini kısaltmak ve fazla boşlukları silmek geliyor. Ama unutmamak gerekir ki; bu programlarla değiştirdiğiniz kodları geri alamayabilirsiniz Dikkat edin!
online çeviri için http://www.javascriptobfuscator.com/ sitesine gidebilir veya komut satırından çevirmek için http://jscompact.sourceforge.net/ de yer alan programı kullanbilirsiniz.
bildirgec.org
Etiketler: java, javascript, webmaster
08 Mart 2007
CSS ve Javascript ile Beyzbol Kartı
CSS ve JS kullanarak imajları (Png) beyzbol kartı haline getirmek için bu dökümanı inceleyebilir, doslayaları buradan indirebilirsiniz ve buradan nasıl çalıştığını inceleyebilirsiniz.
bildirgec.org
Etiketler: css, javascript
29 Ocak 2007
Javascript ile siteleri ‘hack’ leyin
“Hack”liyeceğiniz siteye girin, sonra adres barına
“javascript:document.body.contentEditable=’true’; document.designMode=’on’; void 0 “
yazıp ( ” sız) ve enter’a basıtığınızda sitenin yapısını istediğiniz gibi değiştirebilirsiniz
Etiketler: javascript