GyaanSetu WebDev

Frontend, backend and devops for the modern web.

244 articlesDeep, practical knowledge

گوگل ویب سائٹس کو AI اوور ویوز سے الگ ہونے کی اجازت دے رہا ہے—لیکن زیادہ تر کو اسے آن رکھنا چاہیے

یہ نئی سیٹنگ، جو 31 اگست 2026 سے سرچ کنسول میں فعال ہوگی، سرچ اور ڈسکور میں AI سے تیار کردہ جوابات سے ویب سائٹ کو ہٹا دیتی ہے، لیکن اس کے ساتھ ہی یہ AI سے حاصل ہونے والی ٹریفک اور اینالیٹکس کو بھی ختم کر دیتی ہے، جبکہ روایتی رینکنگ کو برقرار رکھتی ہے۔

WebDev · 1 min read

سفاری ویب ورکر انٹری اسکرپٹ کو دو بار چلا رہا ہے، جس سے سنگلٹنز (Singletons) متاثر ہو رہے ہیں

یہ بگ تب ظاہر ہوتا ہے جب ایک لیزی لوڈڈ (lazy-loaded) چنک ورکر کی انٹری فائل کو امپورٹ کرتا ہے؛ سفاری اسے ایک نئی درخواست سمجھ کر اسکرپٹ کو دوبارہ چلا دیتا ہے، جس کے نتیجے میں ہر سنگلٹن، کیش (cache) اور WASM ماڈیول کی دو آزاد کاپیاں بن جاتی ہیں۔

WebDev · 4 min read

W3BS نے w3bs:// URIs متعارف کرائے، جو ڈویلپرز کو ایک تبدیلی سے محفوظ اور کراس پلیٹ فارم لنک فراہم کرتے ہیں۔

W3BS.org ایک نئی "w3bs://" اسکیم کے ساتھ لائیو ہو گیا ہے جو سائن شدہ JSON مینی فیسٹس پر مبنی ہے، جس سے براؤزرز، APIs اور CLI ٹولز کو ایک ہی شناسنما کے ذریعے بالکل وہی، کرپٹوگرافک طور پر تصدیق شدہ ریسورس حاصل کرنے کی سہولت ملتی ہے۔

WebDev · 3 min read

AI کے جوابات کے سرچ کلکس چھیننے کے بعد، گینٹ (Gannett) نے عملے میں کٹوتی کی اور SEO میں بڑی تبدیلیاں کیں۔

گینٹ کے ایک اندرونی میمو میں سرچ ٹریفک میں ہونے والی شدید کمی کا تعلق AI سے تیار کردہ جواب کے باکسز سے جوڑا گیا ہے جو صارفین کو سرچ پلیٹ فارمز پر ہی روک لیتے ہیں، جس کے نتیجے میں کمپنی بھر میں آڈینس ٹیم کی ترتیب نو اور عملے میں کٹوتی کی گئی ہے۔

WebDev · 3 min read

Next.js سرور ایکشنز پبلک یو آر ایل ایکسپورٹ کرتے ہیں – ہر ایکسپورٹ ایک اوپن API اینڈ پوائنٹ بن جاتا ہے

'use server' فائل سے ایکسپورٹ ہونے والا ہر فنکشن ایک مستحکم ہیش (stable hash) کے ساتھ POST /_next/data/... اینڈ پوائنٹ میں تبدیل ہو جاتا ہے۔ کوئی بھی شخص نیٹ ورک ٹریفک یا بنڈلڈ کوڈ کے ذریعے اس ہیش کو تلاش کر سکتا ہے اور UI لیول کی تمام چیکس کو نظر انداز کرتے ہوئے اس فنکشن کو چلا سکتا ہے۔

WebDev · 4 min read

ایک بدنیتی پر مبنی .git کنفیگ آپ کی ٹیم کی ہر مشین کو خطرے میں ڈال سکتا ہے

کسی ریپوزٹری کی .git/config میں تیار کردہ core.fsmonitor انٹری خود بخود چل جاتی ہے جب Claude Code جیسے AI ٹولز git status کو کال کرتے ہیں۔ یہ کمانڈ ڈویلپر کے اختیارات کے ساتھ عمل درآمد کرتی ہے، جس سے حملہ آور مالویئر انسٹال کرنے، کزیڈینشلز چوری کرنے، یا کوڈ کی ایک لائن ٹائپ ہونے سے پہلے ہی اسے تبدیل کرنے کے قابل ہو جاتے ہیں۔

WebDev · 3 min read

ویب سائٹ کے مالکان کو کنورژن کا نقصان ہو رہا ہے کیونکہ wptexturize کیلکولیٹر شارٹ کوڈز کو خراب کر رہا ہے

wptexturize فلٹر، جو ٹائپوگرافک خوبصورتی کے لیے بنایا گیا ہے، غیر ارادی طور پر ان لائن جاوا اسکرپٹ میں && آپریٹر کو ایسکیپ کر رہا ہے، جس سے یہ && میں تبدیل ہو جاتا ہے اور بغیر کسی کنسول ایرر کے پورے اسکرپٹ بلاکس کو ناکام بنا دیتا ہے۔

WebDev · 4 min read

139 چھوٹے کاروباری سائٹس میں سے صرف 3 فیصد گوگل کے 2.5 سیکنڈ کے LCP ہدف پر پورا اترتی ہیں

امریکہ کے 12 شہروں میں مقامی سروس سائٹس کے ہمارے اگست 2026 کے لائٹ ہاؤس (Lighthouse) آڈٹ سے معلوم ہوا ہے کہ اوسط 'لارجسٹ کنٹینٹ فل پینٹ' (Largest Contentful Paint) 8.9 سیکنڈ تھا، جبکہ صرف چار سائٹس—یعنی 3 فیصد—گوگل کی 2.5 سیکنڈ کی "اچھی" حد تک پہنچ سکیں۔ تمام بڑے پلیٹ فارمز بھاری بھرکم JavaScript بنڈلز کے مسئلے کا شکار رہے۔

WebDev · 1 min read

آڈٹ سے معلوم ہوا کہ یورپ کی 64 فیصد بڑی ویب سائٹس بنیادی رسائی کے اصولوں پر پورا نہیں اترتیں

یورپی یونین کی سب سے زیادہ ٹریفک والی ویب سائٹس کے آڈٹ سے معلوم ہوا ہے کہ دو تہائی ویب سائٹس میں ضروری ARIA لیبلز کی کمی ہے، 44 فیصد کنٹراسٹ ریشو کے معیار پر پورا نہیں اترتیں، اور بڑی ویب سائٹس کے لیول A معیار کی خلاف ورزی کرنے کے امکانات تین گنا زیادہ ہیں، جس سے WCAG 2.2 کے آنے سے پہلے ہی ان پر قانونی کارروائی کا خطرہ بڑھ گیا ہے۔

WebDev · 3 min read

Brave Search کا 'بنیادی' ذریعہ ایک مردہ لنک تھا جبکہ گوگل نے یوٹیوب کا حوالہ دیا

میں نے 2026 کے EU AI ایکٹ کی ترمیم کے بارے میں تین AI سرچ ٹولز سے سوال کیا۔ سب نے ایک ہی پر اعتماد جواب دیا، لیکن Brave کا "بنیادی" حوالہ ایک خالی صفحہ تھا، اور گوگل کا جواب ایک کنسلٹنگ فرم کے بلاگ اور یوٹیوب ویڈیو پر مبنی تھا، جو کہ معلومات کے ماخذ کے ایک پوشیدہ مسئلے کو ظاہر کرتا ہے۔

WebDev · 3 min read