GyaanSetu WebDev

Frontend, backend and devops for the modern web.

209 articlesDeep, practical knowledge

OpenCode ने टर्मिनल में React Hooks को रिफैक्टर करके स्प्रिंट का एक घंटा बचाया

दो सप्ताह के परीक्षण के दौरान, OpenCode ने कमांड लाइन के माध्यम से ग्यारह कंपोनेंट्स में एक React hook का नाम बदला, सफल pytest फाइलें जेनरेट कीं और npm पैकेज अपग्रेड किए। इससे टीम को अपने पसंदीदा एडिटर्स का उपयोग करते हुए स्प्रिंट के काम में लगभग एक घंटे की बचत हुई।

WebDev · 4 मिनट पढ़ें

AI ईमेल बॉट्स छिपे हुए CSS के जरिए पासवर्ड चुरा रहे हैं, Outlook और Gmail को भी चकमा दे रहे हैं

Black Hat USA 2026 के शोधकर्ताओं ने प्रदर्शित किया कि विशेष रूप से तैयार किया गया CSS टेक्स्ट को मानवीय आंखों से छिपा सकता है, लेकिन AI-संचालित ईमेल एजेंट इसे पढ़ सकते हैं। इससे ये एजेंट Outlook, Gmail, Yahoo और Proton से पासवर्ड, टोकन और IP एड्रेस निकाल सकते हैं।

WebDev · 4 मिनट पढ़ें

इलीगल इंस्ट्रक्शन फिक्स: Vite on Android बग मर्ज कर दिया गया है

इलीगल इंस्ट्रक्शन फिक्स: Vite on Android बग मर्ज कर दिया गया है। Vite on Android बग को ठीक कर दिया गया है। पिछले दस महीनों से, Android arm64 पर Termux का उपयोग करने वाले डेवलपर्स को लगातार क्रैश का सामना करना पड़ रहा था। जब...

WebDev · 3 मिनट पढ़ें

TS 6.0 का नया फ्लैग ब्रैकेट नोटेशन को अनिवार्य बनाता है, जिससे 'undefined property' क्रैश में भारी कमी आएगी

इंडेक्स सिग्नेचर पर डॉट-नोटेशन एक्सेस को कंपाइल-टाइम एरर में बदलकर, यह नया फ्लैग मिसिंग-की (missing-key) बग्स को शुरुआत में ही पकड़ लेता है। पूरी तरह से 'undefined-type' सुरक्षा के लिए इसे --noUncheckedIndexedAccess के साथ इस्तेमाल करें।

WebDev · 3 मिनट पढ़ें

TechForge की चेतावनी: शुरुआती माइक्रोसर्विसेज लेटेंसी-भारी डिस्ट्रिब्यूटेड मोनोलिथ्स में बदल सकती हैं

यह गाइड बताती है कि कई स्टार्टअप अपने कोडबेस को "माइक्रो-सर्विस-आधारित" बताते हैं, लेकिन वे एक ही साझा DB का उपयोग करते हैं, जिससे टाइटली-कपल्ड मॉड्यूल बनते हैं जो नेटवर्क लेटेंसी की समस्या से जूझते रहते हैं। किसी सर्विस को तभी अलग करें जब वास्तव में स्केलिंग या ओनरशिप की आवश्यकता हो।

WebDev · 5 मिनट पढ़ें

Cloudflare का वन-क्लिक एज टॉगल किसी भी साइट को AI-एजेंट के लिए तैयार बनाता है

नया “Browser Run → Agent Readiness” स्विच आउटगोइंग HTML में एक छोटा सा JavaScript पेलोड जोड़ता है, जिससे साइट WebMCP के साथ स्वचालित रूप से पंजीकृत हो जाती है और यह दो रेडी-मेड टूल पैक प्रदान करता है – Content Credentials और एक Site MCP Server प्रॉक्सी।

WebDev · 3 मिनट पढ़ें

How to Stop Training Bots While Keeping Citation Bots for ChatGPT Traffic

A generic “Disallow: /” for GPTBot only blocks the training crawler; the citation bots that surface your pages in ChatGPT’s answer pane remain active. Use explicit robots.txt rules or Cloudflare’s AI Crawl Control to allow OAI-SearchBot, ChatGPT-User, and their peers while denying GPTBot, ClaudeBot,

WebDev · 4 मिनट पढ़ें

स्कोर-सॉर्टेड से A-Res पर स्विच करने से हमारे होमपेज पर 'Same-Grid-Forever' बग खत्म हो गया है

प्रत्येक कैंडिडेट रो को एक बार प्रोसेस करके और केवल 24-आइटम का मिनी-हीप (min-heap) रखकर, नया वेटेड रिज़र्वोयर सैंपलिंग न केवल हर रीलोड पर ग्रिड को रिफ्रेश करता है, बल्कि SQLite मेमोरी ओवरहेड को भी काफी कम कर देता है।

WebDev · 3 मिनट पढ़ें

Shopify पर डुप्लिकेट प्रोडक्ट JSON-LD को पांच आसान स्टेप्स में ठीक करें

Google के Schema Markup Validator का उपयोग करें, समस्या पैदा करने वाली थीम फ़ाइल या ऐप की पहचान करें, अतिरिक्त JSON-LD ब्लॉक को हटा दें और अपने ऐप्स का फिर से ऑडिट करें—ये सभी चरण बेहतर रिच-रिजल्ट विज़िबिलिटी के लिए एक सिंगल और क्लीन प्रोडक्ट स्कीमा सुनिश्चित करते हैं।

WebDev · 1 मिनट पढ़ें

Whisper को सेल्फ-होस्ट करने बनाम APIs की वास्तविक लागत

Whisper को सेल्फ-होस्ट करने बनाम APIs की वास्तविक लागत। आपकी टीम AssemblyAI का बिल देखती है। कोई पूछता है: "पैसे बचाने के लिए हम खुद Whisper को होस्ट क्यों नहीं कर लेते?" यह सुनने में सरल लगता है। एक...

WebDev · 3 मिनट पढ़ें

SMS बॉम्बिंग सिम-स्वैप अलर्ट को छिपा देती है, जिससे हमलावर बिना किसी चेतावनी के नंबरों को हाईजैक कर लेते हैं

एक ही पीड़ित को दस मिनट में चार सौ वेरिफिकेशन टेक्स्ट मिले, यह एक ऐसी रणनीति है जो न केवल फोन को जाम कर देती है, बल्कि चल रही बैंक चोरी और सिम-स्वैप टेकओवर को भी छिपा लेती है, जिससे उपयोगकर्ताओं और डेवलपर्स दोनों को तुरंत कार्रवाई करने के लिए मजबूर होना पड़ता है।

WebDev · 3 मिनट पढ़ें

Cloudflare बॉट चैलेंज ने नेटिव पेमेंट POSTs को रोक दिया, Fetch ने बचा ली स्थिति

एक साधारण HTML फॉर्म जो Stripe पर रीडायरेक्ट करता है, टेस्टिंग में तो सही काम कर रहा था लेकिन Cloudflare के पीछे मौजूद असली Chrome यूजर्स के लिए 503 एरर देने लगा। सबमिशन को fetch-first फ्लो में बदलने से POST बॉट चैलेंज को पार कर पाया, और फिर एक GET रीडायरेक्ट के जरिए पेमेंट पूरा हो गया।

WebDev · 4 मिनट पढ़ें

नेटवर्क API को गलत तरीके से समझने के कारण धीमे नेटवर्क पर ब्राउज़र पायथन प्लेग्राउंड क्रैश हो गया

3G या धीमे नेटवर्क वाले उपयोगकर्ताओं के लिए 5.5 MB का इन-ब्राउज़र पायथन रनटाइम चुपचाप टाइम आउट हो गया, क्योंकि क्रोम के नेटवर्क इंफॉर्मेशन API ने एक प्लेसहोल्डर डाउनलिंक वैल्यू दी जिसे कोड ने तेज़ नेटवर्क मान लिया, जिससे गलत निदान की एक श्रृंखला शुरू हो गई।

WebDev · 3 मिनट पढ़ें

क्लीनअप स्क्रिप्ट ने दर्जनों लेखों से कोड स्निपेट्स हटा दिए

एक नियमित रखरखाव कार्य के दौरान Liquid के {% raw %} टैग्स को गलत तरीके से पहचाना गया, जिससे उन्हें बिना बंद किए गए वेरिएबल्स मान लिया गया और उन सभी लेखों से आसपास के कोड ब्लॉक्स हटा दिए गए जिनमें इनका उपयोग किया गया था। इसके परिणामस्वरूप आपातकालीन रोलबैक करना पड़ा और माइग्रेशन टेस्टिंग की प्रक्रिया पर पुनर्विचार करना पड़ा।

WebDev · 3 मिनट पढ़ें

Stateless MCP डेवलपर्स को Cloudflare पर मुफ़्त में Markdown सर्व करने की सुविधा देता है

बेंचमार्क दिखाते हैं कि रीड-ओनली MCP सर्वर मुख्य एंडपॉइंट्स पर 0-1 ms CPU का उपयोग करता है, जो Cloudflare की 10 ms प्रति-अनुरोध सीमा से काफी नीचे है, जबकि नेटवर्क लेटेंसी के कारण कुल वॉल-क्लॉक समय ~88 ms तक बढ़ सकता है।

WebDev · 2 मिनट पढ़ें

Hermes Agent ने AI ऑटोमेशन के रास्ते खोले, लेकिन सुरक्षा का बोझ डेवलपर्स पर डाल दिया

Hermes Agent का मॉड्यूलर डिज़ाइन लैंग्वेज मॉडल, ऑर्केस्ट्रेशन कोर और एक्जीक्यूटेबल टूल्स को अलग करता है, जिससे आप स्क्रिप्ट, REST कॉल्स या Docker कमांड्स जोड़ सकते हैं—लेकिन इसके साथ ही आपको एजेंट को सैंडबॉक्स करने और API कीज़ को सुरक्षित रखने की ज़िम्मेदारी भी लेनी होगी।

WebDev · 3 मिनट पढ़ें

बॉट डिटेक्शन टेस्ट में BrowserAct ने Playwright के हेडलेस मोड को पछाड़ा

एक सैंडबॉक्स लॉगिन पेज पर साइड-बाय-साइड परीक्षण के दौरान, BrowserAct के स्टेल्थ ब्राउज़र ने isBot:false परिणाम दिया, जबकि Playwright के डिफॉल्ट हेडलेस सेशन ने isBot:true रिपोर्ट किया, जिससे यह पता चला कि कैसे डिफॉल्ट यूजर-एजेंट और वेबड्राइवर फ्लैग्स ऑटोमेशन का खुलासा कर देते हैं।

WebDev · 4 मिनट पढ़ें

Browser-Use और Steel LLM एजेंट्स को आधी लागत पर साइट रीडिजाइन से निपटने में मदद करते हैं

नाजुक CSS selectors को LLM-संचालित reasoning से बदलकर, नया स्टैक—Browser-Use, Stagehand, Steel, और Playwright MCP—पेज बदलने पर भी स्क्रिप्ट्स को चालू रखता है, और साथ ही filtered DOM, ARIA snapshots और vision shortcuts के जरिए टोकन के उपयोग को कम करता है।

WebDev · 3 मिनट पढ़ें

CollectionsMarshal ने TryGetValue की तुलना में डिक्शनरी काउंट समय को 1.7 गुना तेज़ कर दिया

मैंने इसे एक बार गिनने के लिए हर शब्द को दो बार हैश किया। पिछले हफ्ते मैंने एक लॉग पार्सर का प्रोफाइलिंग किया। यह एक दैनिक लॉग में एरर कोड गिनता है। इसका मुख्य लॉजिक एक साधारण डिक्शनरी अपडेट है। अधिकांश डेवलपर्स...

WebDev · 1 मिनट पढ़ें

177 MB अपलोड में FastPix ने सबको पछाड़ा, जबकि 65 MB टेस्ट में Cloudinary रहा विजेता

Node.js harness ने 10 Mbps के थ्रॉटल्ड लिंक पर रॉ अपलोड समय और 'टाइम-टू-रेडी' दोनों को मापा। इसमें पाया गया कि 177 MB फ़ाइल के लिए FastPix सबसे तेज़ था और Cloudinary ने 65 MB क्लिप के लिए 2-सेकंड का 'रेडी स्टेट' प्रदान किया, जबकि Mux कोल्ड-स्टार्ट फ्रेम्स के मामले में उत्कृष्ट रहा।

WebDev · 3 मिनट पढ़ें

AV2 Promises 30% Gains but No FFmpeg Support or Hardware Decoders Yet

The AV2 reference encoder 1.0.0, released in May 2026, shows a 30 % bitrate reduction over AV1, but it runs far slower than existing AV1 encoders, lacks integration in FFmpeg, and has no hardware decoders, making it unsuitable for live streaming pipelines.

WebDev · 3 मिनट पढ़ें