><
( Edukacja )

Słownik pojęć

Co naprawdę znaczą słowa, którymi programiści rzucają na spotkaniach. Bez żargonu i bez udawania, że to trudniejsze, niż jest.

Podstawy

Domena

Adres, pod którym znajduje się Twoja strona, np. lysyweb.pl.

Domenę się dzierżawi, zwykle na rok, i trzeba pamiętać o odnowieniu. Powinna być zarejestrowana na Ciebie lub Twoją firmę, nie na wykonawcę.

Hosting

Serwer, na którym leżą pliki strony i który wysyła je odwiedzającym.

Na tanim hostingu współdzielonym dzielisz zasoby z setkami innych stron, co bywa widoczne w czasie ładowania. VPS to wydzielona maszyna, droższa, ale przewidywalna.

CMS

System zarządzania treścią, panel, w którym samodzielnie zmieniasz teksty i zdjęcia bez znajomości kodu.

Najpopularniejszy jest WordPress. Alternatywą są lżejsze systemy „headless", w których panel jest oddzielony od samej strony.

Responsywność

Zdolność strony do poprawnego wyświetlania się na każdym ekranie, od telefonu po duży monitor.

Ponad połowa ruchu w Polsce to telefony, dlatego projekt zaczyna się dziś od wersji mobilnej („mobile-first"), a nie od desktopu.

Landing page

Pojedyncza strona nastawiona na jeden konkretny cel, np. zebranie zapytań o usługę.

Nie ma rozbudowanego menu, bo każdy dodatkowy odnośnik to okazja, żeby odwiedzający odszedł zamiast wykonać zamierzoną akcję.

Kod źródłowy

Pliki, z których zbudowana jest strona. To one decydują, czy da się ją dalej rozwijać.

Przy zamówieniu strony warto pisemnie ustalić, że po zapłacie kod i wszystkie dostępy przechodzą na Ciebie. Bez tego zmiana wykonawcy bywa równoznaczna z pisaniem strony od nowa.

Technologie

HTML, CSS, JavaScript

Trzy podstawowe języki stron: HTML to treść i struktura, CSS to wygląd, JavaScript to zachowanie i interakcje.

Framework

Gotowy szkielet, na którym buduje się aplikację, żeby nie pisać wszystkiego od zera.

Dla stron popularne są Astro i Next.js, dla aplikacji mobilnych Flutter. Wybór frameworka wpływa na szybkość strony i na to, kto później będzie w stanie ją rozwijać.

Frontend i backend

Frontend to część widoczna w przeglądarce, backend to serwer, logika i baza danych działające w tle.

Prosta wizytówka może nie mieć backendu wcale. Sklep, panel klienta czy logowanie już go wymagają.

API

Sposób, w jaki dwa systemy wymieniają dane, np. strona pobiera stan magazynu z programu magazynowego.

Docker

Narzędzie pakujące aplikację razem z jej środowiskiem, żeby wszędzie działała tak samo.

W praktyce oznacza to, że wdrożenie na nowym serwerze jest powtarzalne, a nie polega na ręcznym konfigurowaniu maszyny.

CI/CD

Automatyzacja budowania i wdrażania. Zatwierdzona zmiana w kodzie sama trafia na serwer.

Ogranicza to najczęstsze źródło awarii przy publikacji, czyli ręczne kopiowanie plików.

Wydajność i SEO

SEO

Optymalizacja strony pod wyszukiwarki, czyli działania zwiększające jej widoczność w bezpłatnych wynikach.

Na SEO składa się warstwa techniczna (szybkość, struktura, dane strukturalne), treść odpowiadająca na realne pytania oraz odnośniki z innych witryn.

Core Web Vitals

Zestaw mierzalnych wskaźników Google opisujących, jak szybko i stabilnie strona wyświetla się użytkownikowi.

Najważniejsze to LCP (kiedy pojawia się największy element), INP (jak szybko strona reaguje na kliknięcie) i CLS (czy treść nie skacze podczas ładowania).

LCP

Largest Contentful Paint, czas, po którym pojawia się największy widoczny element strony. Dobry wynik to poniżej 2,5 sekundy.

CLS

Cumulative Layout Shift, miara tego, jak bardzo treść przeskakuje podczas ładowania. Dobry wynik to poniżej 0,1.

Najczęstsze przyczyny to obrazy bez podanych wymiarów i czcionki podmieniane po wyrenderowaniu tekstu.

Dane strukturalne (schema.org)

Ukryty w kodzie opis treści w formacie zrozumiałym dla maszyn, np. że to jest FAQ, usługa albo cena.

Dzięki nim wyszukiwarki mogą pokazać rozwinięty wynik, a asystenci AI mają skąd zacytować konkretne fakty o firmie.

WCAG i dostępność

Standard opisujący, jak budować strony użyteczne także dla osób z niepełnosprawnościami. Powszechnie wymagany poziom to AA.

W praktyce to m.in. wystarczający kontrast tekstu, obsługa samą klawiaturą i opisy alternatywne obrazów. Zyskują na tym wszyscy, również osoby korzystające ze strony w słońcu albo jedną ręką.

Bezpieczeństwo

SSL / HTTPS

Szyfrowanie połączenia między przeglądarką a serwerem. To od niego pochodzi kłódka przy adresie strony.

Bez HTTPS przeglądarki oznaczają stronę jako niebezpieczną, a dane z formularzy podróżują otwartym tekstem. Certyfikat jest dziś darmowy i odnawia się automatycznie.

OWASP Top 10

Lista dziesięciu najczęstszych kategorii podatności aplikacji webowych, aktualizowana przez organizację OWASP.

Jest punktem odniesienia dla audytów: zamiast szukać „czegokolwiek", sprawdza się po kolei najlepiej udokumentowane klasy błędów.

SQL Injection

Atak polegający na wstrzyknięciu własnego zapytania do bazy danych przez zwykłe pole formularza.

Udany atak pozwala odczytać lub skasować dane. Obrona jest prosta i znana od lat: zapytania parametryzowane zamiast sklejania tekstu.

XSS

Cross-Site Scripting, wstrzyknięcie obcego skryptu, który wykona się w przeglądarce innego użytkownika.

Wykorzystuje się go m.in. do przejmowania sesji zalogowanych osób. Chroni przed nim konsekwentne kodowanie danych wyświetlanych na stronie.

Testy penetracyjne (pentest)

Kontrolowana próba włamania do aplikacji, przeprowadzana za zgodą właściciela, żeby znaleźć luki przed atakującym.

Kończy się raportem: co znaleziono, jak poważne to jest i w jakiej kolejności naprawiać. Po poprawkach warto zrobić retest.

Kopia zapasowa (backup)

Kopia plików i bazy danych przechowywana poza serwerem strony, pozwalająca ją odtworzyć po awarii lub ataku.

Kopia trzymana wyłącznie na tym samym serwerze co strona nie jest kopią zapasową. Przy poważnej awarii znika razem z oryginałem. Warto też raz na jakiś czas sprawdzić, że odtworzenie faktycznie działa.

RODO

Unijne rozporządzenie o ochronie danych osobowych; na stronie dotyczy m.in. formularzy kontaktowych i plików cookie.

Minimum to polityka prywatności opisująca, kto przetwarza dane i w jakim celu, oraz zbieranie tylko tych danych, które są naprawdę potrzebne.