abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.

    Ladislav Hagara | Komentářů: 5
    včera 13:46 | IT novinky

    OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | Komunita

    Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.

    |🇵🇸 | Komentářů: 0
    24.7. 14:22 | Zajímavý projekt

    Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.

    Ladislav Hagara | Komentářů: 19
    23.7. 23:00 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.

    Ladislav Hagara | Komentářů: 0
    23.7. 22:22 | Zajímavý článek

    AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).

    Ladislav Hagara | Komentářů: 17
    23.7. 22:00 | IT novinky

    Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.

    … více »
    Ladislav Hagara | Komentářů: 2
    22.7. 19:44 | IT novinky

    Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.

    Ladislav Hagara | Komentářů: 0
    22.7. 16:11 | IT novinky

    Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.

    Ladislav Hagara | Komentářů: 2
    22.7. 13:33 | IT novinky

    Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2225 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Unikátní username v doméně a napříč doménami

    8.11.2014 10:01 Ja
    Unikátní username v doméně a napříč doménami
    Přečteno: 980×
    Mám aplikaci, do které se uživatel musí přihlásit a chci mít unikátní uživatelská jména - udělám unikátní klíč nad sloupcem username a jsem spokojený.

    Přijde požadavek, že se uživatelé budou řadit do domén a v rámci domény budou unikátní - rozšířím unikátní klíč na id domény a jsem spokojený.

    Přijde požadavek na sdílení jmenného prostoru domén s id 1 a 2 (username v doméně 1 se nesmí vyskytnout v doméně 2 a naopak). Zatnu zuby a vytváření nového uživatele vyřeším následujícím kódem a doufám, že bude INSERT dostatečně atomický (nejsem v transakci).

    INSERT user (domain_id, username, password) SELECT 1, 'kdosi', 'bla bla' FROM user WHERE domain_id IN (1, 2) AND username = 'kdosi' HAVING COUNT(*) < 1; SELECT user_id FROM user WHERE username = 'kdosi' AND domain_id = 1 AND password = 'bla bla';

    Jenže username je možno editovat - existuje podobná finta i na update? Nějaké jiné řešení?

    Děkuji za každou radu či odkaz.

    Odpovědi

    Josef Kufner avatar 8.11.2014 11:38 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Ta finta se jmenuje transakce. Začneš transakci, v klidu si selectem zkontroluješ, co potřebuješ, uděláš update a commitneš transakci. Pokud by kontroly selhaly, uděláš rollback. K tomu můžeš ještě přidat zámky (SELECT ... FOR UPDATE).
    Hello world ! Segmentation fault (core dumped)
    8.11.2014 12:31 Ja
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Transakce by mi to spíš pokazila - zahájím transakci, zkontroluju co potřebuju, updatnu... a protože to je v transakci, tak nevidím jiný update, který proběhl během mé transakce a protože to nehlídá žádný klíč, tak to projde a commitne. Jestli jde v MySql upravit izolovanost transakce natolik, abych viděl i nové updaty vně transakce nevím.
    Jendа avatar 8.11.2014 18:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Hm a nejde to locknout?
    9.11.2014 01:38 Sten
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    SELECT FOR UPDATE a jiná transakce při snaze změnit stejné řádky musí počkat
    Josef Kufner avatar 9.11.2014 13:05 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Myslím, že bude muset zamknout celou tabulku, neboť jinak by mu tam mohl někdo vložit duplicitního uživatele.
    Hello world ! Segmentation fault (core dumped)
    18.11.2014 18:13 Lyco | skóre: 14 | blog: Lyco
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Uh, cože? InnoDb má samozřejmě gap locking, když udělám SELECT * FROM users WHERE id = 123 FOR UPDATE; tak i když uživatel s id = 123 neexistuje, tak dokud necommitnu, nemůže ho nikdo vložit.

    Zamykat celou tabulku je nesmysl, to je hrozný zabiják výkonu.
    Příspěvek se rázem stává až o 37,5 % pravdivější, je-li pod ním napsáno reálné jméno.
    8.11.2014 11:57 Filip Jirsák
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Unikátní klíč nad hodnotou, která bude rovna username pro domény 1 a 2 a NULL pro ostatní. Může to být funkční index, může to být index nad počítaným sloupcem - záleží, co umí vaše databáze.
    8.11.2014 12:21 Ja
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Omlouvám se, zásadní chyba - nenapsal jsem, že jde o MySql.

    Taky mne napadlo, že bych mohl zavést nějaký domaingroup_id a udělat unikátní klíč nad username a domaingroup_id, jen jsem doufal v nějaké snazší řešení bez zásahu do databázového modelu, ale čím víc o tom přemýšlím, tím víc mi to připadá jako nejlepší řešení. Děkuji, že jste mi to potvrdil.
    pavlix avatar 8.11.2014 18:37 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Nebylo by lepší se té MySQL prostě zbavit?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    9.11.2014 11:54 Ja
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    To by asi neprošlo - už přechod z verze 5.0 na aktuální nám zabral přes 300 člověkohodin, natož změna na něco jiného.
    pavlix avatar 9.11.2014 22:13 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Potom to zjevně byly vyhozené peníze, jestliže jste přešli na novou verzi software, který vám neposkytuje to, co byste potřebovali, ať už ho dostatečně neovládáte nebo má reálná omezení.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    9.11.2014 22:52 Filip Jirsák
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    I s MySQL to ale řešení má, ne? Přidat do tabulky sloupec, který bude plněný triggerem při insertu a updatu (doplní jméno uživatele pro příslušné domény, pro ostatní doplní null), a nad tímto sloupcem vytvořit unikátní index. Není to úplně čisté řešení, protože se do schématu musí přidat "zbytečný" sloupec, ale nejspíš to bude jednodušší, než měnit databázi.
    pavlix avatar 10.11.2014 12:34 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    I s MySQL to ale řešení má, ne?
    Nepsal jsem nic o tom, že by nemělo mít.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    10.11.2014 08:54 Ja
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Myslím, že to vyhozené peníze nebyly - aplikace teď snese několikanásobně větší zátěž. Zatím tu (na fóru) nikdo nezmínil, jak to řešit v něčem jiném, pouze tu padl abstraktní návrh použít "něco jiného".

    Zatím mi připadá nejlogičtější zavést pojem jakési skupiny domén a místo domain_id zahrnout do klíče id té skupiny - řekl bych, že to nejlíp vystihuje podstatu řešeného problému. Zamykání či ten trik s having v mém dotazu na mne teď působí jako zbytečná obezlička.
    pavlix avatar 10.11.2014 12:35 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Zatím mi připadá nejlogičtější zavést pojem jakési skupiny domén a místo domain_id zahrnout do klíče id té skupiny - řekl bych, že to nejlíp vystihuje podstatu řešeného problému.
    Dost možná to vystihuje i princip toho problému.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    10.11.2014 10:30 kuka
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Nejjednodussi je zamknout celou tabulku a pak si v ni udelat kontrolu podle libovolnych business pravidel. Bezne se to pro tento typ operaci pouziva, protoze se obvykle vyskytuji v porovnani s ostatnimi minimalne (novy uzivatel, zruseni, prejmenovani). Samozrejme pokud by slo o aplikaci, kde se zaklada z webu tisic uzivatelu denne, idealni by to nebylo.
    10.11.2014 11:10 Logik
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Pokud nejde zamknout celou tabulku, tak bych doporučoval nejjednodušší řešení - dát do tabulky ještě jeden sloupec "efektivní doména" a udělat složenej klíč nad ní..... Vyplňovat se může trigerem nebo aplikační logikou.

    10.11.2014 11:11 Logik
    Rozbalit Rozbalit vše Re: Unikátní username v doméně a napříč doménami
    Koukám, že sem těsně druhej, že tu už todle řešení je :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.