abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 19:00 | Komunita

Na Humble Bundle lze získat počítačovou hru Sanctum 2 (Wikipedie, YouTube) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 0
včera 15:44 | Komunita

Projekt LiMux skončil. Mnichov se vrací k Windows. Rada města na svém včerejším zasedání schválila migraci všech počítačů na Windows 10 do roku 2020.

Ladislav Hagara | Komentářů: 24
včera 08:00 | Pozvánky

V Praze dnes probíhá konference Internet a Technologie 17.2 pořádaná sdružením CZ.NIC. Sledovat ji lze online. K dispozici je také archiv předchozích konferencí. Sdružení nedávno vydalo bezpečnostní pexeso. Ke stažení jako pdf pod licencí CC BY-NC-SA.

Ladislav Hagara | Komentářů: 0
včera 07:22 | Nová verze

Byla vydána verze 10.2 a krátce na to opravná verze 10.2.1 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 20
včera 06:22 | Pozvánky

V úterý 28. listopadu se v Brně koná již 4. přednáškový večer Ruby Stories. Těšit se můžete na témata jako TDD, hybridní mobilní aplikace či programování v Elixiru. Více informací na Facebooku nebo se rovnou registruj na Eventbrite. Na místě bude zdarma drink a lehké občerstvení, tak dorazte.

ondrej-zadnik | Komentářů: 0
včera 06:11 | Pozvánky

V úterý 28. 11. 2017 bude další Prague Containers Meetup. DC/OS a Mesos vás provede Mesosphere's Developer Advocate Matt Jarvis.

little-drunk-jesus | Komentářů: 0
23.11. 14:44 | Komunita

Mozilla.cz informuje, že Firefox bude možná upozorňovat na úniky vašich hesel. V Mozille prototypují upozorňování na únik informací o vašem účtu, pokud se na seznamu Have I been pwned? objeví služba, ke které máte ve Firefoxu uložené přihlašovací údaje. Informace se objevila v pravidelném newsletteru o vývoji Firefoxu.

Ladislav Hagara | Komentářů: 7
23.11. 00:22 | Bezpečnostní upozornění

Společnost ZONER informuje o bezpečnostním incidentu, při kterém došlo ke zcizení a zveřejnění části přihlašovacích údajů zákazníků k elektronické poště a webhostingu CZECHIA.COM.

Ladislav Hagara | Komentářů: 1
22.11. 23:44 | Nová verze

Byla vydána nová stabilní verze 1.13 (1.13.1008.32) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují možnost zobrazení otevřených i uzavřených listů pomocí ikonky Okno na postranní liště a vylepšené stahování (YouTube). Nejnovější Vivaldi je postaveno na Chromiu 62.0.3202.97.

Ladislav Hagara | Komentářů: 17
22.11. 20:55 | Nová verze

Byla vydána verze 2017.3 dnes již průběžně aktualizované linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. Aktualizovat systém lze pomocí příkazů "apt update; apt dist-upgrade; reboot". Z novinek lze zmínit 4 nové nástroje: InSpy, CherryTree, Sublist3r a OSRFramework.

Ladislav Hagara | Komentářů: 2
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (9%)
 (1%)
 (1%)
 (1%)
 (74%)
 (14%)
Celkem 772 hlasů
 Komentářů: 37, poslední 21.11. 15:21
    Rozcestník

    Dotaz: htaccess vs phpini

    9.9.2008 17:53 HosipLan | skóre: 2
    htaccess vs phpini
    Přečteno: 570×

    Zdravím frajeři,
    potřeboval bych poradit, koumu v php načítání novinek z domovského serveru, ale zádrhel může být v tom když má někdo zakázaný načítání vzdálených souborů. Testoval jsem si doma a když jsem to povypínal tak mi šlo pomocí file a readline soubor načíst ale to se mi vubec nelíbí a navíc si myslím že to jde jen díky tomu že jsem tam něco pokazil.

    A dostal jsme nápad, že bych to ošmelil pomocí htaccess, jsem teďka na intru jinak bych to mohl vyzkoušet navíc bych se asi týden mořil s tím to pravidlo napsat nějak funkčně a nakonec by mi to ještě nejelo, takže nápad je zhruba takovejhle: (píšu z hlavy pro představu)

    mod_rewrite
    -pokud soubor neexistuje
    -pokud ten co soubor načítá jde z locahostu (takže jen script)
    Rule ^/neexistujicisoubor1_novinky.xml http://news.kdyby.org/rss

    kdyby se mi povedlo takhle ošmelit načtení soboru tak už by nebyl problém :-)

    dotaz 1: je to vůbec možný/bezpečný/proveditelný (neposílám citlivý data)
    dotaz 2: kdyby někdo měl nápad jak to pravidlo skutit byl bych rád kdyby se o něj podělil

    Předem děkuji za odpovědi a nápady :)

    Odpovědi

    9.9.2008 18:31 Vojtěch Horký | skóre: 39 | blog: Vojtův zápisník | Praha
    Rozbalit Rozbalit vše Re: htaccess vs phpini
    dotaz 1: je to vůbec možný/bezpečný/proveditelný (neposílám citlivý data)

    V dokumentaci Apache jsem se příliš nehrabal, ale řekl bych, že těžko půjde provést rewrite na jiný server - v příkladech/průvodci je tenhle případ většinou tak, že je stejný server, ale změní se doména/adresář... (a nebo je místo klasického rewritu proveden redirect)

    když má někdo zakázaný načítání vzdálených souborů

    Zkoušel jste to obejít pomocí něčeho jako HttpRequest? (nikdy jsem s tím nepracoval, takže nevím, co za speciální nastavení to potřebuje).

    I am always ready to learn although I do not always like to be taught. (W. Churchill)
    12.9.2008 19:21 HosipLan | skóre: 2
    Rozbalit Rozbalit vše Re: htaccess vs phpini

    Toho jsem se docela bál :( ale půjdu to teď otestovat

    Ale co se týče HttpRequest tak jsem koukal do dokumentace a chce to curl a ještě nějaký moduly a to mi nikdo nezaručí že budou všude :(

    Kdyby měl někdo ještě nějaké nápady tak sem s nimi, jsem jedno ucho :)

    14.9.2008 01:28 Messa | skóre: 39 | blog: Messa
    Rozbalit Rozbalit vše Re: htaccess vs phpini
    Apache umí i proxovat, tzn. že HTTP požadavek přepošle na jiný server a vrátí výsledek. Jde to i přes RewriteEngine, flag [P] nebo [proxy].

    Jinak moc nechápu otázku. O co vůbec jde? "zádrhel může být v tom když má někdo zakázaný načítání vzdálených souborů" - zakázáno kde, v PHP? Nebo jde jenom o potřebu posílat AJAXové požadavky na cizí server a tudíž je nutné je posílat skrz vlastní server?
    14.9.2008 13:10 HosipLan | skóre: 2
    Rozbalit Rozbalit vše Re: htaccess vs phpini

    myšleno v php.ini
    allow_url_fopen Off
    allow_url_include Off
    a podobné

    jde mi prostě o načítání novinek v administraci nebo dalších dat který budou přístupný na domovské stránce (kdyby.org)
    chci načítat pomocí php, vyparsovat data a pak podle potřeby zpracovat

    14.9.2008 17:19 Messa | skóre: 39 | blog: Messa
    Rozbalit Rozbalit vše Re: htaccess vs phpini
    Pokud to chceš načítat přes PHP, pak .htaccess s tím nemá vůbec nic společného.

    Pokud jsou potřebné volby v php.ini vypnuté, pak je prostě pozapínej.

    Je ti doufám jasné, že PHP běží na serveru a tebe nemusí zajímat, co má kdo zapnuté nebo vypnuté? Lidé, kteří lezou na tvůj web žádné PHP ani php.ini nemají.
    19.9.2008 17:58 HosipLan | skóre: 2
    Rozbalit Rozbalit vše Re: htaccess vs phpini

    vyjste mě frajeři ani jeden nepochopili

    Já chci načíst data ze serveru kdyby.org (pro ten redakční systém domovskej) a chci vyřešit co nejvíce možností jak tohle načíst, protože někdo bude mít zakázané tohle tak to udělám tímhle apod.

    21.9.2008 13:30 Messa | skóre: 39 | blog: Messa
    Rozbalit Rozbalit vše Re: htaccess vs phpini
    Sorry, až teď jsem se podíval, cože to na kdyby.org vlastně máš a asi chápu, co chceš - aby ten CMS mohl fungovat každému na jeho hostingu.

    Jestli chceš každou funkci toho RS (CMS) dělat tak, aby fungovala na všech možných i nemožných nastaveních PHP, tak nevím kolik těch funkcí stihneš udělat :-) PHP je džungle a PHP hostingy ještě větší, ale když si někdo zakáže vzdálené soubory a dejme tomu ještě třeba curl, házel bych to na hlavu jemu a ne sobě, to je můj názor.

    Jestli chceš, můžeš se teda podívat, jaké všechny funkce implementují HTTP klienta a použít je, pak se můžeš podívat na funkce, které vytvářejí sockety a naimlementovat si vlastního HTTP klienta. Pokud jakýkoliv článek z toho řetězce umožní načtení souborů jen z localhostu, pak samozřejmě můžeš použít ještě ten rewrite v .htaccess. Taky by ještě šlo umožnit registraci instalací RS na kdyby.org a nějakým skriptem to do nich tlačit automaticky (tzn. redakční systémy si nebudou data samy stahovat, ale budou je dostávat a ukládat si je do databáze). A úplně nakonec můžeš hackovat webové prohlížeče, kdy budeš ty data z kdyby.org načítat javascriptem a posílat ajaxem do tvého RS (samozřejmě nějakým trikem, např. různou šířkou obrázků, protože normálním ajaxovým xmlhttprequestem to nepůjde). Připadalo by ti to normální?
    26.9.2008 18:19 HosipLan | skóre: 2
    Rozbalit Rozbalit vše Re: htaccess vs phpini

    Nad všema možnostma cos jsi mi vyjmenoval jsem přemýšlel a ten htaccess mi přišel jako nejmenší prasárna :-D samozřejmě nemůžu pokrýt všechna nastavení, ale časem bych jich chtěl pokrýt co nejvíc :-)

    26.9.2008 19:03 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: htaccess vs phpini
    Ak je na serveri zakázané načítavanie vzdialených súborov, tak sa nerozlišuje, či ide o iný server, alebo je to ten istý server (stačí, ak tam je http(s)://, ftp://... a php prístup nepovolí), takže k žiadnemu presmerovaniu sa to ani nedostane.

    Ten php skript bude robiť okrem toho pokrývania všetkých možností aj nejakú užitočnú činnosť? :)
    28.9.2008 08:30 HosipLan | skóre: 2
    Rozbalit Rozbalit vše Re: htaccess vs phpini

    To pravidlo jsem dohromady nedal, 500 na mě pořvávala permanentně takže dík žes mi to potvrdil. O užitečnosti diskutovat nebudu, tu bych měl posoudit já né?

    14.9.2008 17:19 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: htaccess vs phpini
    To sa pomocou .htaccess pravdepodobne nedá dosiahnuť.

    Ja zvyčajne použijem funkciu, ktorá načítava ten súbor pomocou file_get_contents alebo pomocou curl (podľa toho, čo je nastavené).
    14.9.2008 17:26 Messa | skóre: 39 | blog: Messa
    Rozbalit Rozbalit vše Re: htaccess vs phpini
    Přes .htaccess se dají také nastavovat volby PHP, ale proč by někdo v PHP zakazoval otevírání vzdálených souborů? (Navíc, když už to někdo zakáže, tak to asi nenechá přenastavit v .htaccess.)

    Otevírat v PHP vzdálené soubor lokálně přes proxy (RewriteEngine) v Apache by už bylo hodně zvrhlé.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.