GyaanSetu WebDev

Frontend, backend and devops for the modern web.

230 articlesDeep, practical knowledge

LLMs صرف JSON درخواستیں تیار کرتے ہیں – عمل آپ کا کوڈ انجام دیتا ہے

ماڈل کبھی آپ کا فنکشن نہیں چلاتا؛ بلکہ یہ ایک منظم درخواست جاری کرتا ہے جسے آپ کا ڈسپیچر تصدیق، اجازت اور آخر کار عمل میں لاتا ہے۔ اس ہینڈ آف (hand-off) کو سمجھنا بگ (bugs) کو ٹھیک کرنے اور غیر مجاز ضمنی اثرات سے بچنے کے لیے کلیدی حیثیت رکھتا ہے۔

WebDev · 4 min read

بگ نے اے/بی ایکسپوزر کاؤنٹر کو پیج ویو کاؤنٹر میں بدل دیا، جس سے 50/50 کی تقسیم بگڑ گئی

روٹ لے آؤٹ میں موجود ایک مشترکہ فنکشن نے ہر پیج ویو کو ایک نیا ایکسپوزر قرار دے کر لاگ کیا، جس کی وجہ سے درست طریقے سے رینڈمائزڈ 50/50 کی تقسیم 178 سے 57 کے عدم توازن میں بدل گئی اور ہفتوں کا کنورژن ڈیٹا ناقابل اعتبار ہو گیا۔

WebDev · 3 min read

ایک چھپے ہوئے اسپیم فیلڈ نے تمام عربی صفحات کے امپریشنز ختم کر دیے، جس کی وجہ سے ڈیبگنگ میں گھنٹوں ضائع ہوئے

ایک ہونی پوٹ نے میرے عربی صفحات کو برباد کر دیا۔ Convertica سات زبانوں میں کام کرتا ہے۔ چھ زبانیں بائیں سے دائیں پڑھی جاتی ہیں۔ عربی دائیں سے بائیں پڑھی جاتی ہے۔ اس فرق کی وجہ سے مجھے ڈیبگنگ میں گھنٹوں ضائع کرنے پڑے۔ ہر عربی...

WebDev · 1 min read

E-commerce Sites Can Escape Facet Crawl Traps by Blocking Low-Value URLs

An audit found Googlebot hitting filter URLs three times daily while main categories were crawled once every three weeks, causing fresh inventory to sit invisible for weeks. By classifying facets, using canonicals, blocking low-value URLs, and rendering filters as buttons, sites trimmed indexing tim

WebDev · 3 min read

کلاؤڈ فلیر کے بوٹ فائٹ موڈ پر ایک کلک نے ایک ماہ کے لیے ایک SaaS API کو بند کر دیا

ڈویلپر کا API ٹریفک اس لیے غائب ہو گیا کیونکہ کلاؤڈ فلیر نے اس کے اپنے AWS Lambda کال بیکس کو بوٹس قرار دے دیا تھا۔ ایپ میں کوئی خرابی ظاہر نہیں ہو رہی تھی، جس کی وجہ سے استعمال کے میٹرکس ہفتوں تک بالکل ساکن رہے، یہاں تک کہ بوٹ فائٹ (Bot Fight) آپشن کو غیر فعال کر دیا گیا۔

WebDev · 3 min read

AI کے اتفاق رائے کا مغالطہ ختم: 10 ماڈلز، 5 سلاٹس، 29 منفرد جوابات

اس تجربے میں رومانیہ میں بہترین لگژری ویڈنگ رنگ بنانے والوں کے بارے میں دس بڑے LLMs سے معلومات لی گئیں۔ 50 سفارشاتی سلاٹس کے دوران انہوں نے 29 مختلف برانڈز بتائے، جن میں سے 66 فیصد صرف ایک ہی ماڈل میں نظر آئے، جو یہ ظاہر کرتا ہے کہ ڈیٹا پائپ لائنز کس طرح برانڈز کی نمائش کا باعث بنتی ہیں۔

WebDev · 2 min read

GitHub نے ریویو کے وقت کو کم کرنے کے لیے 'Stacked Pull Requests' کا پبلک پریویو متعارف کروا دیا ہے

یہ پریویو آپ کو ایک دوسرے پر منحصر پل ریکویسٹس کی ایک زنجیر بنانے کی اجازت دیتا ہے—جہاں ہر ریکویسٹ پچھلی ریکویسٹ پر مبنی ہوتی ہے—تاکہ ریویورز صرف اسی مخصوص لیئر سے متعلق تبدیلیاں دیکھ سکیں، جس سے ریویو کے بوجھ اور مرج کنفلیکٹس (merge conflicts) میں نمایاں کمی آتی ہے۔

WebDev · 2 min read

آپ کی ایپ 2 ہزار صارفین پر کیوں فریز ہو جاتی ہے: ہر ریکویسٹ کے لیے CPU اور RAM کی جنگ

جب چند ہزار صارفین ایپ استعمال کرنا شروع کرتے ہیں، تو ہر ریکویسٹ CPU سائیکلز اور RAM کا اپنا حصہ حاصل کرنے کی کوشش کرتی ہے، جس سے ایک قطار بن جاتی ہے اور رسپانس ٹائم بڑھ جاتا ہے۔ یہ سلو ڈاؤن کوڈ کی کوئی خرابی نہیں ہے—بلکہ یہ محدود وسائل کی جگہ کے لیے ایک جنگ ہے۔

WebDev · 4 min read

AI سے پیدا ہونے والے فشنگ خطرات ہر کسی کو سائبر سیکیورٹی کی بنیادی باتیں سیکھنے پر مجبور کر رہے ہیں

یہ مضمون وضاحت کرتا ہے کہ کس طرح جنریٹیو AI ماڈلز اب بے عیب فشنگ ای میلز لکھ رہے ہیں، جس نے ایک مخصوص حفاظتی خدشے کو روزانہ کے خطرے میں بدل دیا ہے، اور یہ صارفین پر زور دیتا ہے کہ وہ صرف ٹولز کا علم نہیں بلکہ بہتر فیصلہ کرنے کی صلاحیت بھی پیدا کریں۔

WebDev · 4 min read

کلاؤڈ فلیر یکم جولائی سے اے آئی (AI) کے ذریعے پیج کے ہر ریڈ کو ایک بامعاوضہ لائسنس میں تبدیل کر رہا ہے

استعمال کے مطابق ادائیگی کا نیا طریقہ کار کلاؤڈ فلیر کے پرانے فلیٹ فیس کرال ماڈل کی جگہ لے رہا ہے، جس سے پبلشرز کو ہر بار اے آئی سروس کے ان کے مواد کو پڑھنے پر فیس وصول کرنے کی اجازت ملے گی، جبکہ کمپنی یہ فیصلہ کرے گی کہ کون سے بوٹس اہل ہیں اور کن کو اشتہارات پر مبنی صفحات پر بلاک کیا جائے گا۔

WebDev · 5 min read

OpenAI کا Codex-Security کوڈ کو اسکین کرتا ہے، نہ کہ اس سینڈ باکس بائی پاس کو جو ایجنٹس کو فرار ہونے کا موقع دیتا ہے

نیا npm-installable codex-security ٹول سورس فائلوں میں غیر محفوظ پیٹرنز کی نشاندہی کرتا ہے، لیکن سینڈ باکس بائی پاسز قابلِ اعتماد git hooks، Docker sockets اور دیگر ہوسٹ ہیلپرز کا فائدہ اٹھاتے ہیں—ایسے حملے جنہیں اسٹیٹک اسکینز دیکھ ہی نہیں سکتے۔

WebDev · 3 min read

2026 میں پہلی بار، براؤزرز کے مقابلے میں سرورز پر زیادہ Wasm ورک لوڈز چل رہے ہیں

2026 میں، 67% تنظیموں نے پروڈکشن میں WebAssembly کے استعمال کی اطلاع دی ہے—جو کہ دو سال پہلے 47% تھا—جس کی وجہ سے یہ سرور لیس فنکشنز اور ایج کمپیوٹ کے لیے غالب رن ٹائم بن گیا ہے، جبکہ بھاری کاموں کے لیے یہ اب بھی کنٹینرز کے ساتھ ساتھ استعمال ہو رہا ہے۔

WebDev · 3 min read

اے آئی سے تیار کردہ اسکرپٹ نے اسٹرائپ پر ہر کسٹمر کو کینسل کر دیا—ماڈل اس کا ذمہ دار کیوں نہیں ہے

اے آئی کے لکھے ہوئے کوڈ کی ایک ہی لائن نے ایک خالی ڈیلیشن کیو کو سب کچھ کینسل کرنے کے حکم کے طور پر غلط سمجھ لیا، اور اسٹرائپ کی لائیو ماسٹر کی کے ساتھ بغیر کسی نگرانی کے چل پڑا، جس سے اسٹارٹ اپ کی ماہانہ آمدنی گر کر صرف 38 ڈالر رہ گئی۔

WebDev · 3 min read

Next.js Server Actions سادہ فارمز کے لیے API روٹس کی ضرورت ختم کر دیتے ہیں

کسی فنکشن کو "use server" کے ساتھ نشان زد کر کے اور اسے فارم کے action attribute سے جوڑ کر، ڈویلپرز بغیر کسی fetch call کے ڈیٹا کو براہ راست بیک اینڈ پر بھیج سکتے ہیں، جس سے الگ API روٹ فائلوں کی ضرورت ختم ہو جاتی ہے اور کلائنٹ سائیڈ کوڈ میں کمی آتی ہے۔

WebDev · 3 min read