Vai al contenuto
Allin

Generatore di ombra CSS (box-shadow)

Regola un'ombra CSS con anteprima dal vivo e copia il codice generato — offset, sfocatura, estensione, colore, inset.

Generatore di ombra CSS (box-shadow) si usa gratis, tutte le volte che vuoi, direttamente da questa pagina. È collocato sotto Hashing e crittografia nel nostro catalogo, accanto a Abbellitore CSS e Compressore CSS.

Come si usa

  1. Apri lo strumento — senza registrazione né installazione.
  2. Inserisci i tuoi dati o regola le opzioni disponibili.
  3. Ottieni il risultato all'istante, poi copialo o scaricalo.

Domande frequenti

Che cos'è Generatore di ombra CSS (box-shadow)?

Regola un'ombra CSS con anteprima dal vivo e copia il codice generato — offset, sfocatura, estensione, colore, inset.

In quali casi si usa davvero?

Verificare che un download corrisponda al checksum pubblicato, confrontare due file senza leggerli e generare una firma per una richiesta API.

Qual è l'errore più comune?

Fare l'hash di una password con un algoritmo veloce. MD5 e SHA sono progettati per essere rapidi, esattamente il contrario di quel che serve: una password richiede una funzione deliberatamente lenta come bcrypt, scrypt o Argon2.

In cosa differisce Generatore di ombra CSS (box-shadow) da Abbellitore CSS?

Sono vicini ma rispondono a domande diverse: Abbellitore CSS è quello da aprire quando si tratta di riformatta CSS minificato o disordinato in regole pulite e indentate — o minificalo di nuovo. Scegli quello che corrisponde al tuo punto di partenza — entrambi sono gratuiti.

Esiste uno strumento per il passo successivo?

Compressore CSS è il più vicino dopo questo: Minifica il CSS rimuovendo commenti e spazi per ridurre la dimensione del foglio di stile.

Cos'altro conviene tenere aperto accanto?

Laboratorio di CSS Flexbox e Generatore di CSS Grid: ricorrono nella stessa attività abbastanza spesso da meritare una seconda scheda.

Da dove vengono i dati?

I digest seguono le specifiche pubblicate e sono calcolati dall'implementazione crittografica del browser quando esiste, quindi un valore si può confrontare con qualsiasi altro strumento conforme.

Per approfondire

Tutte le guide
ConfrontoI checksum non sono hash: CRC-32, Adler-32 e a che cosa servonoUn checksum coglie gli incidenti. Un hash crittografico resiste a un attaccante. Un hash da tabella distribuisce chiavi. Tre lavori diversi, tre famiglie diverse — ed ecco una collisione CRC-32 costruita a mano in 0,11 secondi che mostra esattamente perché non puoi sostituire l'una con l'altra.GuidaChe cosa può togliere un minificatore e che cosa non deve toccareLa minificazione deve preservare il significato, e la parte interessante è lo spazio bianco che porta significato: il combinatore discendente, gli spazi dentro calc(), lo stacco fra due elementi inline. Misurato qui su file reali, compreso ciò che brotli ti avrebbe risparmiato comunque.GuidaFormattare o minificare: a cosa serve ciascuno e cosa cambia sul pesoQuattro fogli di stile veri passati nel minificatore, misurati grezzi e dopo gzip. Togliere tutti gli spazi ha fatto risparmiare 48, 103, 104 e 147 byte compressi; togliere i commenti 57, 1 358, 2 420 e 1 042. E i cinque input che questo minificatore rompe.GuidaCiò che un gestore di password non può misurareL'entropia dà un prezzo a un solo attacco: l'indovinare offline contro un hash rubato. Sopra i 90 bit circa la cifra non decide più nulla — e l'indicatore di questo sito ha sottostimato una password casuale di 20 caratteri in 300 estrazioni su 300.SpiegazioneEntropia delle password: che cosa un misuratore di robustezza non può sapereL'entropia misura il processo che ha prodotto una password, non i caratteri che contiene. H = L x log2(R) è vera solo quando ogni carattere è stato scelto davvero a caso — ed è esattamente per questo che un misuratore che valuta una password inventata da un umano in base alle classi di caratteri sta misurando la cosa sbagliata.SpiegazioneChe cosa c'è dentro un JWT — e che cosa non proteggeUn JWT è firmato, non cifrato. Chiunque abbia il token può decodificare il payload e leggerne ogni claim. Ecco un token reale, decodificato senza alcuna chiave, più i tre attacchi che la firma deve fermare e l'unico problema che non può risolvere.