XSS je zranitelnost webové aplikace, při které se útočníkovi podaří dostat vlastní JavaScript do stránky zobrazené jinému uživateli. Prohlížeč pak skript spustí v důvěryhodném kontextu napadeného webu, takže může číst obsah stránky, zneužít relaci, měnit formuláře nebo odesílat akce jménem oběti.
Softwarový vývoj
Softwarový vývoj je řemeslo i inženýrství zároveň. V této kategorii najdete pojmy, se kterými se potkáte při psaní, testování a údržbě kódu: od konstrukcí programovacích jazyků přes návrhové vzory až po postupy, které drží projekt čitelný i po letech.
Hesla vysvětlujeme prakticky a s příklady. U témat, kde mezi vývojáři nepanuje shoda, to říkáme rovnou místo toho, abychom předstírali jediný správný názor.
- Hesel
- 149
149 hesel
X
Z
Zero downtime deployment
nasazení bez výpadkuZero downtime deployment je způsob nasazení nové verze aplikace tak, aby uživatelé během změny neviděli výpadek služby. Opírá se o postupné přepínání provozu, kompatibilní databázové migrace, health checky a možnost rychlého návratu, protože stará a nová verze často krátce běží současně.
Zero-day zranitelnost
zero-day vulnerabilityZero-day zranitelnost je bezpečnostní chyba v softwaru nebo hardwaru, pro kterou v okamžiku zneužití neexistuje veřejně dostupná oprava ani spolehlivá signatura. Útočník tak může využít náskok před výrobcem, správci i bezpečnostními nástroji; riziko trvá hlavně do vydání patche, obchvatného opatření nebo vypnutí zasažené funkce.
Životní cyklus aplikace
Application lifecycleŽivotní cyklus aplikace je posloupnost fází, kterými software prochází od prvotního záměru přes návrh, vývoj, testování a nasazení až po provoz, údržbu a konečné vyřazení. Termín se používá ve dvou rovinách: manažerské, kde popisuje řízení produktu v čase, a technické, kde označuje stavy běžící aplikace na daném zařízení nebo platformě.
Zranitelnost
vulnerabilityZranitelnost je slabé místo v softwaru, hardwaru, konfiguraci nebo procesu, které může útočník zneužít k porušení důvěrnosti, integrity nebo dostupnosti systému. Sama o sobě ještě není útokem: riziko vzniká až kombinací zranitelnosti, dostupné cesty ke zneužití, hodnoty ohrožených dat a pravděpodobnosti, že někdo slabinu využije.
Ostatní kategorie webzi slovník
Webové technologie
HTTP, DOM, prohlížečová API a frameworky: co se doopravdy děje mezi zadáním adresy a vykreslenou stránkou.
117 heselDatabáze
SQL i NoSQL, indexy, transakce a konzistence: proč jsou některé dotazy okamžité a jiné položí server.
47 heselDatová analytika
ETL, datové sklady, metriky a statistika: jak z provozních dat vzniká něco, podle čeho se dá rozhodovat.
70 heselUmělá inteligence
Jazykové modely, agenti, prompt engineering a RAG: pojmy z oboru, kde slovník zastarává rychleji než kdekoli jinde.
43 heselStrojové učení
Modely, trénink, evaluace a to, proč model s výbornou přesností může být v praxi k ničemu.
49 heselSítě a protokoly
TCP/IP, DNS, TLS a CDN: vrstvy, po kterých data cestují, a místa, kde se to obvykle rozbije.
44 heselPočítačová architektura
CPU, cache, paměť a instrukční sady: proč je rozdíl mezi „málo operací“ a „rychlý kód“.
35 heselCloud a DevOps
Kontejnery, CI/CD, infrastruktura jako kód a observabilita: jak se software dostane do provozu a jak se v něm udrží.
67 heselKyberbezpečnost
Kryptografie, autentizace a útoky: pojmy, u kterých se nepřesnost v definici rovnou promítne do zranitelnosti.
68 heselDigitální marketing
Atribuce, kanály, kampaně a metriky: co jednotlivá čísla v reportu skutečně měří.
55 heselSEO
Technické SEO, indexace a optimalizace pro AI vyhledávače: jak se obsah dostane k lidem i k jazykovým modelům.
41 heselOnline platby
Platební brány, karetní schémata, 3-D Secure a PCI DSS: cesta peněz od tlačítka Zaplatit k účtu obchodníka.
32 heselE-commerce
Katalog, košík, checkout a fulfillment: pojmy z provozu e-shopu, kde se každé procento konverze počítá.
70 heselKvantitativní trading
Mikrostruktura trhu, riziko a backtesting: pojmy z oboru, kde chyba v metodice vypadá jako zisk.
5 heselGrafické programování
Shadery, rasterizace a GPU: jak se z čísel v paměti stane obraz na displeji.
40 hesel3D design
Modelování, materiály a rendering: pojmy z tvorby trojrozměrné grafiky, od sítě polygonů po finální obraz.
29 heselUX/UI design
Interakce, přístupnost a design systémy: pojmy, které rozhodují o tom, jestli se produkt dá používat.
48 heselMobilní vývoj
iOS, Android a multiplatformní přístupy: pojmy z vývoje aplikací, které běží v cizím obchodě a na cizích pravidlech.
33 heselPrávo a compliance
GDPR, PCI DSS, EU AI Act a přístupnost: regulace, které se promítají přímo do zadání vývoje.
47 hesel