GyaanSetu WebDev

आधुनिक वेबसाठी फ्रंटएंड, बॅकएंड आणि डेव्हऑप्स.

230 articlesDeep, practical knowledge

LLMs फक्त JSON विनंत्या तयार करतात – प्रत्यक्ष कृती तुमचे कोड करते

मॉडेल तुमचे फंक्शन कधीही चालवत नाही; ते फक्त एक संरचित विनंती (structured request) तयार करते, जी तुमचा डिस्पॅचर सत्यापित, अधिकृत आणि शेवटी कार्यान्वित करतो. ही प्रक्रिया (hand-off) समजून घेणे हे बग्स सुधारण्यासाठी आणि अनधिकृत साईड इफेक्ट्स रोखण्यासाठी महत्त्वाचे आहे.

WebDev · 4 min read

बगमुळे A/B एक्सपोजर काउंटरचे रूपांतर पेज-व्ह्यू काउंटरमध्ये झाले, ज्यामुळे ५०/५० विभागणीचे संतुलन बिघडले

रूट लेआउटमधील एका सामायिक फंक्शनमुळे प्रत्येक पेज व्ह्यूची नोंद नवीन एक्सपोजर म्हणून केली गेली, ज्यामुळे योग्यरित्या रँडमलाईज्ड ५०/५० विभागणीचे रूपांतर १७८-ते-५७ च्या असंतुलनात झाले आणि आठवड्यांचा कन्व्हर्जन डेटा निरर्थक ठरला.

WebDev · 3 min read

एका लपलेल्या स्पॅम फील्डमुळे सर्व अरबी पेज इम्प्रेसन्स नष्ट झाले, डिबगिंगसाठी तासनतास खर्च झाले

एका हनीपॉटमुळे माझे अरबी पेजेस खराब झाले. Convertica सात भाषांमध्ये चालते. सहा भाषा डावीकडून उजवीकडे वाचल्या जातात, तर अरबी उजवीकडून डावीकडे वाचली जाते. या फरकामुळे मला डिबगिंगसाठी तासनतास खर्च करावे लागले. प्रत्येक अरबी...

WebDev · 1 min read

कमी महत्त्वाच्या URL ब्लॉक करून ई-कॉमर्स साइट्स 'फॅसेट क्रॉल ट्रॅप्स' टाळू शकतात

एका ऑडिटमध्ये असे दिसून आले की, Googlebot दररोज तीन वेळा फिल्टर URL ला भेट देत आहे, तर मुख्य श्रेणींचे क्रॉलिंग दर तीन आठवड्यांतून एकदाच होते; यामुळे नवीन इन्व्हेंटरी अनेक आठवडे अदृश्य राहते. फॅसेट्सचे वर्गीकरण करून, कॅनोनिकल्सचा वापर करून, कमी महत्त्वाच्या URL ब्लॉक करून आणि फिल्टर्स बटण म्हणून वापरून, साइट्सनी इंडेक्सिंगचा वेळ कमी केला.

WebDev · 3 min read

Cloudflare Bot Fight Mode वरील एका क्लिकमुळे एक SaaS API महिनाभर बंद पडला

Cloudflare ने डेव्हलपरच्या स्वतःच्या AWS Lambda callbacks ला बॉट्स म्हणून चिन्हांकित केल्यामुळे त्याचा API ट्रॅफिक गायब झाला. ॲपमध्ये कोणतेही एरर्स दिसत नसल्यामुळे, जोपर्यंत Bot Fight टॉगल बंद केला नाही, तोपर्यंत आठवडेभर वापराचे मेट्रिक्स स्थिर राहिले.

WebDev · 3 min read

रिव्ह्यू वेळ कमी करण्यासाठी GitHub ने 'Stacked Pull Requests' चे पब्लिक प्रिव्ह्यू लाँच केले

या प्रिव्ह्यूमुळे तुम्ही एकमेकांवर अवलंबून असलेल्या पुल रिक्वेस्ट्सची साखळी तयार करू शकता—जिथे प्रत्येक रिक्वेस्ट मागील रिक्वेस्टवर आधारित असते—जेणेकरून रिव्ह्यूअर्सना फक्त त्या विशिष्ट लेयरशी संबंधित बदल दिसतील, ज्यामुळे रिव्ह्यूचा ताण आणि मर्ज कॉन्फ्लिक्ट्स लक्षणीयरीत्या कमी होतात.

WebDev · 2 min read

गुंतागुंत आणि मंदतेमुळे TanStack ने React Server Components वापरणे थांबवले

TanStack टीमला असे आढळले की RSC डीबग करण्यासाठी वेगळ्या मानसिक मॉडेलची गरज होती आणि केवळ सर्व्हर-आधारित अंमलबजावणीमुळे अनेक थर्ड-पार्टी लायब्ररींसोबतची सुसंगतता बिघडली, ज्यामुळे त्यांना सोपे क्लायंट-ओन्ली आर्किटेक्चर निवडणे भाग पडले.

WebDev · 2 min read

अभ्यासानुसार, केवळ ४७% DMARC-सक्षम डोमेन प्रत्यक्षात धोरणांची अंमलबजावणी करतात

ईमेल सुरक्षेचा आभास. लोक म्हणतात की ईमेल ऑथेंटिकेशन ही एक सुटलेली समस्या आहे. गुगल आणि याहूच्या नियमांमुळे इंटरनेट सुरक्षित झाले आहे असा त्यांचा दावा आहे. मात्र, डेटा वेगळीच गोष्ट सांगतो. जे...

WebDev · 1 min read

तुमचे ॲप २ हजार युजर्स असताना का फ्रीझ होते: प्रत्येक रिक्वेस्टसाठी CPU आणि RAM मधील संघर्ष

जेव्हा काही हजार युजर्स ॲप वापरण्यास सुरुवात करतात, तेव्हा प्रत्येक रिक्वेस्ट CPU सायकल आणि RAM चा काही भाग वापरते, ज्यामुळे एक रांग तयार होते आणि रिस्पॉन्स टाइम वाढतो. हा स्लोडाऊन कोडमधील दोष नसून, मर्यादित संसाधनांमधील जागेसाठीचा संघर्ष आहे.

WebDev · 4 min read

Google-to-Microsoft Migration Can Cost Millions if You Miss These Hidden Traps

A successful Google Workspace to Microsoft 365 migration requires a full inventory of every workload, correctly scoped OAuth service accounts, tools that handle Gmail labels without duplicating messages, automatic Graph API throttling management, and a staged bulk-plus-delta cutover to shrink downti

WebDev · 3 min read

.NET 8 TimeProvider मुळे Retry चाचणीचा वेळ ७ सेकंदांवरून ३६ ms पर्यंत कमी झाला

.NET 8 चे TimeProvider इंजेक्ट करून आणि xUnit चा SynchronizationContext क्लिअर केल्यामुळे, सात सेकंदांची retry-logic चाचणी आता केवळ ३६ ms मध्ये पूर्ण होते. यामुळे विनाकारण लागणारा वेळ (idle sleeps) वाचतो आणि कोणत्याही प्रोडक्शन ओव्हरहेडशिवाय CI पाइपलाइन्सचा वेळ कमी होतो.

WebDev · 3 min read

AI-द्वारे तयार केलेले फिशिंग धोके प्रत्येकाला सायबर सुरक्षेच्या मूलभूत गोष्टी शिकण्यास भाग पाडत आहेत

हा लेख स्पष्ट करतो की, जनरेटिव्ह-AI मॉडेल्स आता त्रुटीरहित फिशिंग ईमेल कसे लिहितात, ज्यामुळे एक मर्यादित सुरक्षा समस्या आता दैनंदिन धोका बनली आहे आणि वापरकर्त्यांना केवळ साधनांचे ज्ञान न घेता, स्वतःची निर्णयक्षमता विकसित करण्याचे आवाहन करतो.

WebDev · 4 min read

OpenAI चे Codex-Security कोड स्कॅन करते, एजंट्सना बाहेर पडण्यास मदत करणाऱ्या सँडबॉक्स बायपासला (sandbox bypass) नाही.

नवीन npm-installable codex-security टूल सोर्स फाइल्समधील असुरक्षित पॅटर्न शोधून सूचित करते, परंतु सँडबॉक्स बायपास हे विश्वसनीय git hooks, Docker sockets आणि इतर host helpers चा गैरफायदा घेतात—असे हल्ले जे स्टॅटिक स्कॅन्स (static scans) ओळखू शकत नाहीत.

WebDev · 3 min read

रोमानियाने किमान वेतन वाढवल्यामुळे Next.js पगार कॅल्क्युलेटरच्या क्लिक्समध्ये ३५१% वाढ झाली

ऑडिटमध्ये असे स्पष्ट झाले की हे पेज सर्व्हरवर पूर्ण HTML रेंडर करते, यामध्ये मर्यादित इंडेक्स करण्यायोग्य URL प्रकार आहेत आणि स्वयंचलित SEO रिग्रेशन टेस्ट्स जोडल्या गेल्या आहेत. तांत्रिक आरोग्य तपासल्यानंतर, डेव्हलपर आता या टूलला अव्वल क्रमांकावर नेण्यासाठी बॅकलिंक्स वाढवण्याचे उद्दिष्ट ठेवत आहे.

WebDev · 3 min read

अपग्रेडचा खर्च फायद्यापेक्षा जास्त आहे: Wi-Fi 7 साठी नवीन राउटर आणि 2.5 GbE उपकरणांची गरज आहे

Strix G16 मधील MediaTek Wi-Fi 6E मॉड्यूलच्या जागी Qualcomm चे Wi-Fi 7 चिप वापरल्यामुळे थ्रूपुट ५०% पर्यंत वाढतो, परंतु यातील फरक अनुभवण्यासाठी तुम्हाला अजूनही Wi-Fi 7 राउटर आणि 2.5 GbE सक्षम NAS किंवा डॉकची आवश्यकता असेल.

WebDev · 2 min read

AI-द्वारे तयार केलेल्या स्क्रिप्टमुळे Stripe वरील सर्व ग्राहक रद्द झाले—यासाठी मॉडेलला दोष का देऊ नये?

AI-ने लिहिलेल्या कोडच्या एका ओळीने रिकाम्या डिलीशन क्यूला (deletion queue) सर्व काही रद्द करण्याचा आदेश समजून घेण्याची चूक केली. ही प्रक्रिया लाइव्ह Stripe मास्टर की वापरून आणि कोणत्याही रनटाइम देखरेखीशिवाय राबवली गेल्यामुळे, स्टार्टअपचे मासिक आवर्ती उत्पन्न (monthly recurring revenue) कोसळून केवळ $38 वर आले.

WebDev · 3 min read

CLI and VS Code Extensions Let Claude Agents Upload Files—Desktop App Won’t

The desktop client isolates the agent’s file system view, rejecting uploads unless files meet a hidden “shared” criterion. Running the agent via CLI or the VS Code extension sidesteps the issue, while the only working hack—pasting from the clipboard—clears the user’s clipboard and is Windows-only.

WebDev · 3 min read

Next.js Server Actions मुळे साध्या फॉर्म्ससाठी आता API Routes ची गरज नाही

एखाद्या फंक्शनला "use server" असे मार्क करून आणि ते फॉर्मच्या action attribute ला जोडून, डेव्हलपर्स fetch call शिवाय थेट बॅकएंडला डेटा सबमिट करू शकतात. यामुळे वेगळ्या API route फाइल्सची गरज उरत नाही आणि क्लायंट-साइड कोड देखील कमी होतो.

WebDev · 3 min read