GyaanSetu WebDev

Frontend, backend và DevOps cho web hiện đại.

230 articlesDeep, practical knowledge

LLM chỉ tạo ra các yêu cầu JSON – Mã của bạn mới là bên thực thi hành động

Mô hình không bao giờ trực tiếp chạy hàm của bạn; nó chỉ tạo ra một yêu cầu có cấu trúc để bộ điều phối (dispatcher) của bạn xác thực, cấp quyền và cuối cùng là thực thi. Hiểu rõ quá trình chuyển giao này là chìa khóa để khắc phục lỗi và ngăn chặn các tác dụng phụ không mong muốn.

WebDev · 4 min read

Một trường spam ẩn đã xóa sạch toàn bộ lượt hiển thị trang tiếng Ả Rập, khiến tôi mất hàng giờ để gỡ lỗi

Một Honeypot đã làm hỏng các trang tiếng Ả Rập của tôi. Convertica hoạt động với bảy ngôn ngữ. Sáu ngôn ngữ đọc từ trái sang phải, còn tiếng Ả Rập thì đọc từ phải sang trái. Sự khác biệt này đã khiến tôi mất hàng giờ để gỡ lỗi. Mọi trang tiếng Ả Rập...

WebDev · 1 min read

E-commerce Sites Can Escape Facet Crawl Traps by Blocking Low-Value URLs

An audit found Googlebot hitting filter URLs three times daily while main categories were crawled once every three weeks, causing fresh inventory to sit invisible for weeks. By classifying facets, using canonicals, blocking low-value URLs, and rendering filters as buttons, sites trimmed indexing tim

WebDev · 3 min read

Chỉ một cú nhấp chuột vào chế độ Cloudflare Bot Fight đã khiến một API SaaS ngừng hoạt động suốt một tháng

Lưu lượng API của nhà phát triển đã biến mất do Cloudflare nhận diện nhầm các callback AWS Lambda của chính anh là bot. Vì không có lỗi nào hiển thị trong ứng dụng, các chỉ số sử dụng đã duy trì ở mức không đổi trong nhiều tuần cho đến khi chế độ Bot Fight được tắt đi.

WebDev · 3 min read

Phá tan lầm tưởng về sự đồng thuận của AI: 10 Mô hình, 5 Vị trí, 29 Câu trả lời duy nhất

Thí nghiệm đã truy vấn 10 LLM hàng đầu về các nhà sản xuất nhẫn cưới sang trọng tốt nhất tại Romania. Qua 50 vị trí đề xuất, các mô hình này đã đưa ra 29 thương hiệu khác nhau, với 66% chỉ xuất hiện ở duy nhất một mô hình, cho thấy cách các luồng dữ liệu (data pipelines) chi phối khả năng hiển thị.

WebDev · 2 min read

GitHub ra mắt bản xem trước công khai tính năng Stacked Pull Requests nhằm rút ngắn thời gian review

Bản xem trước này cho phép bạn tạo một chuỗi các pull request phụ thuộc lẫn nhau—mỗi pull request được xây dựng dựa trên cái trước đó—giúp người review chỉ thấy các thay đổi liên quan đến lớp đó, từ đó giảm đáng kể khối lượng công việc review và các xung đột khi merge.

WebDev · 2 min read

Nghiên cứu cho thấy chỉ 47% tên miền được bật DMARC thực sự thực thi các chính sách

Ảo tưởng về bảo mật email. Nhiều người cho rằng xác thực email là một vấn đề đã được giải quyết triệt để. Họ khẳng định các quy định của Google và Yahoo đã giúp internet trở nên an toàn hơn. Tuy nhiên, dữ liệu thực tế lại cho thấy một câu chuyện hoàn toàn khác. W…

WebDev · 1 min read

RBI bắt buộc tất cả các dịch vụ thanh toán kỹ thuật số tại Ấn Độ phải áp dụng Passkey trước tháng 4 năm 2026

Quy định của RBI đồng nhất với các mức phạt vi phạm nặng nề của Đạo luật DPDP và yêu cầu báo cáo trong vòng 6 giờ của CERT-In, thúc đẩy các ngân hàng thay thế mật khẩu có thể tái sử dụng và mã OTP qua SMS bằng các passkey mã hóa có khả năng tạo ra một chữ ký mới cho mỗi lần đăng nhập.

WebDev · 3 min read

Tại sao ứng dụng của bạn bị treo khi đạt 2.000 người dùng: CPU và RAM tranh giành tài nguyên cho mỗi request

Khi vài nghìn người dùng bắt đầu truy cập, mỗi yêu cầu sẽ chiếm một phần chu kỳ CPU và RAM, tạo ra một hàng đợi khiến thời gian phản hồi bị kéo dài. Sự chậm trễ này không phải là lỗi mã nguồn—đó là do các tài nguyên hữu hạn đang tranh giành không gian.

WebDev · 4 min read

.NET 8 TimeProvider giúp giảm mạnh thời gian kiểm thử cơ chế retry từ 7 giây xuống còn 36 ms

Bằng cách sử dụng TimeProvider của .NET 8 và làm sạch SynchronizationContext của xUnit, một bài kiểm thử logic retry kéo dài 7 giây giờ đây chỉ mất khoảng 36 ms, giúp loại bỏ các khoảng thời gian chờ (idle sleeps) và rút ngắn quy trình CI mà không gây thêm bất kỳ gánh nặng nào cho môi trường production.

WebDev · 3 min read

Mối đe dọa lừa đảo từ AI buộc mọi người phải học kiến thức an ninh mạng cơ bản

Bài viết giải thích cách các mô hình AI tạo sinh hiện có thể soạn thảo những email lừa đảo không chút sai sót, biến một mối lo ngại an ninh chuyên biệt thành mối đe dọa thường trực hàng ngày, đồng thời thúc giục người dùng cần phát triển khả năng phán đoán thay vì chỉ dừng lại ở việc biết sử dụng công cụ.

WebDev · 4 min read

Google đình chỉ quảng cáo Shopify khi sản phẩm hết hàng tự động chuyển hướng về trang chủ

Khi lượng tồn kho về mức bằng không, nhiều ứng dụng Shopify sẽ âm thầm kích hoạt lệnh chuyển hướng, đưa URL sản phẩm về trang chủ của cửa hàng. Google đánh dấu lỗi này là “landing-page-mismatch”, dẫn đến việc đình chỉ quảng cáo và làm mất toàn bộ lưu lượng truy cập tìm kiếm trả phí cho đến khi lỗi chuyển hướng được khắc phục.

WebDev · 3 min read

Cloudflare sẽ chuyển đổi mọi lượt đọc trang bằng AI thành giấy phép trả phí kể từ ngày 1 tháng 7

Mô hình trả phí theo mức sử dụng mới này thay thế cho mô hình thu phí thu thập dữ liệu cố định trước đây của Cloudflare, cho phép các nhà xuất bản thu phí mỗi khi có dịch vụ AI đọc nội dung của họ, trong khi công ty sẽ quyết định bot nào đủ điều kiện và bot nào bị chặn trên các trang có quảng cáo.

WebDev · 5 min read

Codex-Security của OpenAI quét mã nguồn, chứ không phải các lỗ hổng vượt qua sandbox cho phép agent thoát ra ngoài

Công cụ codex-security mới có thể cài đặt qua npm giúp phát hiện các mẫu mã nguồn không an toàn, nhưng các lỗ hổng vượt qua sandbox lại khai thác các git hooks đáng tin cậy, Docker sockets và các trình hỗ trợ máy chủ khác—đây là những kiểu tấn công mà các phương pháp quét tĩnh đơn giản là không thể phát hiện được.

WebDev · 3 min read

Lượt nhấp vào Công cụ tính lương Next.js tăng vọt 351% khi Romania tăng lương tối thiểu

Cuộc kiểm tra đã xác nhận trang web hiển thị đầy đủ HTML trên máy chủ, hạn chế các biến thể URL có thể lập chỉ mục và đã bổ sung các bài kiểm tra hồi quy SEO tự động. Với các thông số kỹ thuật đã được xác minh, nhà phát triển hiện đang hướng tới việc tăng cường backlink để đưa công cụ này lên vị trí xếp hạng đầu tiên.

WebDev · 3 min read

CLI và các tiện ích mở rộng VS Code cho phép Claude Agent tải tệp lên—trong khi ứng dụng Desktop thì không

Ứng dụng desktop cô lập chế độ xem hệ thống tệp của agent, từ chối các tệp tải lên trừ khi chúng đáp ứng một tiêu chí 'chia sẻ' ẩn. Việc chạy agent thông qua CLI hoặc tiện ích mở rộng VS Code giúp tránh được vấn đề này, trong khi mẹo duy nhất có hiệu quả—dán từ clipboard—lại làm trống clipboard của người dùng và chỉ hoạt động trên Windows.

WebDev · 3 min read