Registrace nového uživatele     Návod     Kluby     Archív  Lopuchu     Lopuch.cz  

Něco navíc v zeleném?
A proč ne...

Lopuch.cz

Jméno:
Heslo:
Podpora LCD:
 
Klub PHP [ŽP: neomezená] (kategorie Programování) moderuje makovec.
Archiv
Diskuse o vybornem skriptovacim jazyku php. Dulezite odkazy, pred polozenim dotazu zkuste hledat odpoved zde:
  1. www.php.net - domovská stránka PHP
  2. www.kosek.cz - spousta tutorialu pro PHP v češtině
  Nastavení klubu     Nastavení práv     Homepage     Anketa     Přítomní     Oblíbené     Lopuch     Kategorie  
autor: 
text: 
vyplnit a 
Help
 Titulek, text příspěvku  
Opište pozpátku následující text bez prostředního znaku: aizvgmf
[ 1845 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  
themajkl themajkl All those moments will be lost in time - like tears in rain. 13.11.2009 13:24  2865
Já teda chápu, co teoreticky hrozí, ale už se to někomu někdy prakticky stalo? Myslím někomu z vás? Protože mi to občas přijde jako to příslovečné balení koláčků do igelitu, protože by se MOHLO něco stát.
kdokoliv Kdokoliv Nevidím důvod dělat cokoliv bezdůvodně. - http://kkl2401.wz.cz 13.11.2009 13:20  2864
Bredy [2862]: Ja myslim, ze pepak zrovna tohle docela tusi. Navic pepak se dokonce tak uplne nebrani proti rizikum tech technologii, ale hlavne proti rizikum spatne implementace tech technologii. Cemuz docela rozumim (kdyby muj prohlizec umel globalne zakazat JS a pouze udelovat vyjimky, tak to tak taky resim, bohuzel to tusim neumi). Ve chvili, kdy je dira v implementaci, tak at je technologie sebelepe vymyslena, rizika pouziti jsou absolutni (ziskani libovolnych dat, DoS, spusteni libovolneho kodu, ...), tudiz cim mene mist, kde se toto muze stat, tim lepe.
bredy 13.11.2009 13:09  2863
sorry... rizika.
bredy 13.11.2009 13:09  2862
pepakParanoia... protože evidentně nikdo netuší jaká bezpečnostní ryzika užíváním těch technologií (ne)hrozí..
pepak pepak - Pepak.net 13.11.2009 11:38  2861
Bredy: Někdo tomu říká paranoia, někdo bezpečné používání počítače.
bredy 13.11.2009 11:06  2860
pepak: Tak tomu se říká paranoia

MusMusMus: Ano, to je problem většiny prohlížečů, ale nemusel by. Například IE8 už tohle má vyřešený a myslím si, že Google taky. V IE8 za to může fakt, že každá záložka může být vlastněna jiným procesem, ale také nemusí. Funguje to tak, že prohlížeč otevírá novou záložku v novém procesu v případě, že není potřeba sdílet session cookies z původní, například když otevírám odkaz v nové záložce vedoucí mimo aktuální doménu.

Firefox a Opera toto tuším nepodporují. Chrome by to mohl podporovat, pokud jsem pochopil, každé okno je tam samostatný process.

Týká se jen session cookies, ty ostatní se samozřejmě sdílí.

Moje konfigurace
Povoluji javascript, povoluji cookies: session cookies a mám zakázáno posílat cookies prvkům, pokud jsou zobrazeny na stránce z jiné domény. Zakazuji flash, ale tady spíš z důvodu jeho náročnosti na CPU (a na NB související výdrž baterie). Místo flashe mám tlačítko, kterým mohu flash dodatečně aktivovat, třeba videa na youtube, Ostatní mám většinou povolené. Někdy mám zakázané obrázky z cizích serverů, ale dělá to problémy. Nicméně je lepší povolit cookies, než zakazovat prvky z cizích serverů kvůli refereru... To už pokud to jde, zapnout upravu refereru aby neobsahoval session id, pokud to prohlížeč/proxy umožňuje.
kdokoliv Kdokoliv Nevidím důvod dělat cokoliv bezdůvodně. - http://kkl2401.wz.cz 11.11.2009 21:58  2859
tvx [2856]: Ja se nezlobim, ja ty cookies mam proste jenom vypnuty. A ano, pocitam s tim, ze v takovem pripade nemohu mit sve nastaveni, ktere by si ta stranka pamatovala, mozna, ze si ani nezahlasuju (na druhou stranu tam je pouziti cookies dost diskutabilni) a podobne. Pokud mi ta stranka bude stat za to, abych tam sve nastaveni mit chtel, tak cookies zapnu.
V podstate jediny, co mi vadi, je, kdyz stranky bez cookies vubec nefunguji (pamatuju si nejakej obchod s DVDckama, kde si clovek proste nemohl ani prohlizet nabidku DVD, dokud ta cookies nezapnul).
musmusmus MusMusMus To je můj drak! - Jdi, a ulov si svýho!! 11.11.2009 14:23  2858
k uchovavani informaci v sessions/cookies - spousta vyvojaru zapomina na to, ze clovek muze browsit ve vice tabech, ktere session sdili, a dost casto tim vznikaji neprijemny chyby (v lepsim pripade typu "ev. ho obcas nevrati akce tam, odkud prisel (prihlaseni atd.)" ho to vrati na nesmyslne misto, v horsim se treba edituje uplne jina data nez si uzivatel mysli ze edituje)

pepak pepak - Pepak.net 11.11.2009 14:15  2857
No, mám postřehy z druhé strany barikády :-)

- Cookies - mám je vypnuté, ale nevadí mi, když je web používá. Jen si dej pozor, ať to jsou per-session cookies a ne permanentní cookies. pokud jde o bezpečnost session v URL, moc bych se toho nebál - pokud už někdo zakazuje cookies (a vynucuje si tak session v URL), tak většinou ví, co dělá, a tu bezpečnost si zajistí na jiné úrovni.

- Javascript - mám vypnutý a je velmi málo webů, kde jsem ochoten ho zapnout; většinou radši oželím obsah toho webu. Pokud máš vyloženě unikátní obsah a rozumný důvod pro javascript (viz ty Mapy), asi tě za něj nikdo nezfackuje.

- Flash - mám vypnutý a nejsem ochoten ho zapnout nikde. Pokud už výjimečně zapnu, tak výhradně ve virtuálním počítači a jen na dobu nezbytně nutnou. Nepoužívat na nic, bez čeho by se návštěvník nemohl obejít. Tzn. OK na titulek, reklamu nebo viry, nepoužívat na menu nebo formuláře.

- Doctype je úplně jedno, stejně to nikdo nekontroluje dál než jen ke zjištění, "mám/nemám použít striktní režim?"
tvx tvx Myslet si, že svět je JEN takový, jak - ho v daný čas můžeme pochopit je hloupé. 11.11.2009 12:52  2856
Řeším teď problémy jak moc počítat s technologickým zázemím uživatele a dodrzovat standardy a tak, Javascript, Cookies, Sessions, dodrzovani doctypu...

session se treba hodi na snadnou evidenci veci ktery jinak jak kokot vlacim celou cestu v url... ale uz vidim jak se KKL bude zlobit ze je spehovanej...
pridavani session do url zase neni uplne dobry co se tyka bezpecnosti...
uvazuju ze kdo nebude mit session proste bude mit smulu, nebude moci hlasovat v anketach, mit nejaky svoje nastaveni atd... ev. ho obcas nevrati akce tam, odkud prisel (prihlaseni atd.)

Javascript se snazim aby nebyl potreba ale uzivatel holt prijde casto o pohodli a cast funkcnosti kterou vetsinou ani neuvidi...
(koukal jsem ze treba snad jediny mapy (seznam/google) bez JS nefungujou)

a doctype drzim do ty miry aby dokuemnt sel rozparsovata le rad si ukladam vlastni datove atributy, pro praci s js.

mate k tomu nekdo svoje postrehy jak na to jdete, ev. nejaky ctivo?
tvx tvx Myslet si, že svět je JEN takový, jak - ho v daný čas můžeme pochopit je hloupé. 11.11.2009 10:36  2855
ten mail takhle v uvozovkach nebo navlono?
etdirloth EtDirloth 10.11.2009 20:09  2854
tvx [2851]:
skus pripadne hlavicky vyskladat takto: 'From: "mail" <mail@domena.cz>'.PHP_EOL
tvx tvx Myslet si, že svět je JEN takový, jak - ho v daný čas můžeme pochopit je hloupé. 9.11.2009 19:40  2853
Jo, ve vsech dostupnych webovych i thunderbirdu je to ok... nechapu...
kdokoliv Kdokoliv Nevidím důvod dělat cokoliv bezdůvodně. - http://kkl2401.wz.cz 9.11.2009 13:09  2852
V jinych klientech se to zobrazuje OK?
tvx tvx Myslet si, že svět je JEN takový, jak - ho v daný čas můžeme pochopit je hloupé. 9.11.2009 12:17  2851
Nemate nekdo tuseni, z jakeho duvodu muze outluk nezobrazovat odesilatele v seznamu mailu?
v samotnym mailu v hlavickach je to vporadku ale v seznamu odesilatel proste neni.
V ostatnich malerech je to vporadku. Odesilam to v php a hlavicky mam:
To: mail@domena.cz
Subject: normalni subjekt
Content-Type: text/plain; charset=utf-8
X-Mailer: PHP
From: mail@domena.cz
Reply-to: mail@domena.cz

[ 1845 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  

(c) 2001-2011 Lopuch.cz   
Kontakt