Something about web 2.0

Very new and sexy implementation of city site in 2.0 style - http://www.mapjack.com/

developers.org.ua interview

WTF CSRF?

Cross-site request forgery, also known as one click attack or session riding and abbreviated as CSRF (Sea-Surf) or XSRF, is a type of malicious exploit of websites. Although this type of attack has similarities to cross-site scripting (XSS), cross-site scripting requires the attacker to inject unauthorized code into a website, while cross-site request forgery merely transmits unauthorized commands from a user the website trusts.

more

Building high-load website?

Learn how to make it fast.
Yahoo
Highscalability (video inside)

IEEE Security & Privacy (jan/feb 2008)

Голландия, Голландия…

Игорь Манн, Гэрри Линн, Ричард Рейли

Давайте посмотрим на «пять золотых правил создания новых продуктов, определяющих результат». Вот они.

1. Полная поддержка руководства, но не прямое его участие в разработке.
2. Ясное и четкое видение цели.
3. Импровизация.
4. Свободный обмен информации.
5. Сотрудничество по необходимости.

Авторы с цифрами в руках доказывают, что успех светит тем, кто использует каждое правило, а уж если все пять «тузов» у вас на руках, то вероятность создания блокбастера подскакивает до 96% (попробуйте-ка, однако, их собрать! Одна «полная поддержка руководства» чего стоит…)

Еще интересный факт – цитата Энди Герцфельда, работавшего над Apple II: «Нельзя разработать революционно новый продукт, спрашивая клиентов, что им нужно. Клиенты всегда хотят на десять процентов больше того, что имеют. Они не знают возможностей и не представляют революционный продукт». О да.

Почерпано из ЖЖ Игоря Манна

Тест Джоеля. Место действия: Украина, веб. (Russian, for webdev.org.ua)

Все, вероятно, слышали про легендарный Joel Test, который упрощенно показывает степень зрелости процессов разработки IT-проектов. Тем, кто про него не слышал - рекомендую обратиться к первоисточнику на Сайте Джоеля.

Ок, это замечательный тест, мне лично он очень нравится.
Но некоторые пункты в нем не совсем понятны, или же допускают двоякое толкование.
Хочу предложить вам свою вольную интерпретацию теста Джоеля, адаптированную для разработки веб-проектов в украинских реалиях (основываясь на личном опыте, разумеется). Я также попытался сделать предположения о том, к чему приводит низкая оценка по каждому из пунктов.
Все нижесказанное имеет субъективный характер, и не претендует на истинность.
(more…)

AJAX ready solutions: do not invite new bicycles

Video is good for you: learning JS