Research
Security News
Malicious npm Packages Inject SSH Backdoors via Typosquatted Libraries
Socket’s threat research team has detected six malicious npm packages typosquatting popular libraries to insert SSH backdoors.
Mojikは、ウェブにおける和文の文字組みをコントロールするためのJavaScriptライブラリです。現在のところ、以下のパターンでの「アキ」の調整ができます。
Mojik is a JavaScript library which makes Japanese typography more beautiful on the web. Currently, it makes adjustments to spacing for the cases:
https://terkel.github.io/mojik/
ファイル一式をダウンロード、もしくはnpmからインストールします。
Download all files or install via npm.
npm install mojik
mojik.css
とmojik.js
をHTMLドキュメントに読み込みます。
Add mojik.css
and mojik.js
to your HTML document.
<link rel="stylesheet" href="path/to/mojik.css">
<script src="path/to/mojik.js"></script>
Mojik.compose()
メソッドを呼び出します。引数には、文字組みを適用したい段落や見出しなどのCSSセレクターを渡します。
Call the Mojik.compose()
method. Use the parameter to pass the CSS selector to text elements.
<script>
Mojik.compose(".ArticleBody p");
</script>
文字組を適用したくない箇所は.mjk-ignore
でマークアップします。
<p>ありがとう<span class="mjk-ignore">ヾ(๑╹◡╹)ノ</span></p>
各アキ量はCSSで調整します。
Set the spacing amount using CSS.
.mjk-western-number {
margin-left: 0.166ch;
margin-right: 0.166ch;
}
Mojik.compose()
の2番目の引数でオプションを指定できます。
Mojik.compose("main h1", { supportOldAndroid: true });
doubleDash
: ダッシュ(U+2014 EM DASHまたはU+2015 HORIZONTAL BAR)が2つ以上連続したとき、それらがつながっているように見せる(実際には1つのダッシュをCSSで横方向に拡大している)。デフォルトはfalse
spaceInsideWesternBrackets
: 欧文括弧類(()
、[]
、{}
、“”
)の内側と和文の間にアキを持たせる。デフォルトはfalse
supportOldAndroid
: Noto Sans CJKの入っていない、バージョン5までのAndroidをサポートするかどうか。デフォルトはfalse
(参考:#25)このプロジェクトはMITライセンスのもとで公開されています。
This project is released under the MIT License.
FAQs
Take control of Japanese typesetting on the web
The npm package mojik receives a total of 0 weekly downloads. As such, mojik popularity was classified as not popular.
We found that mojik demonstrated a not healthy version release cadence and project activity because the last version was released a year ago. It has 1 open source maintainer collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Research
Security News
Socket’s threat research team has detected six malicious npm packages typosquatting popular libraries to insert SSH backdoors.
Security News
MITRE's 2024 CWE Top 25 highlights critical software vulnerabilities like XSS, SQL Injection, and CSRF, reflecting shifts due to a refined ranking methodology.
Security News
In this segment of the Risky Business podcast, Feross Aboukhadijeh and Patrick Gray discuss the challenges of tracking malware discovered in open source softare.