abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 16:38 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 5. a 6. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu. Celkově bylo zpracováno 65 hodin z 89 přednášek a workshopů.

Ladislav Hagara | Komentářů: 0
dnes 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 1
dnes 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
včera 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
včera 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
7.12. 21:21 | Nová verze Ladislav Hagara | Komentářů: 0
7.12. 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 2
7.12. 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 10
6.12. 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 27
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 804 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: kdo (odkud) zavolal php script ?

26.1.2009 23:42 Jeason | skóre: 16 | Plzeň
kdo (odkud) zavolal php script ?
Přečteno: 645×


mam http://domena.tld/aplikace.php
kde je nejaky vykonavany script a pomoci parameru mu predam udaje. abych ale osetril ze to pujde jen z povolenych URL


napr. http://nejakadomena.tld/registrace.php
kde to zavolam pomoci fopen("http://domena.tld/aplikace.php?a=b&c=d","r"); (asi je jedno zda readfile apod.)

tak z http://domena.tld/aplikace.php nepoznam odkud to bylo zavolane. a nemuzu za boha prijit jak tohle rozlousknout.
potrebuju proste zjistit odkud to bylo zavolane
 

ucelem je abych zjistil z jake url adresy byl volan kod uvedeny u registrace.php.

snazil sem se pouzivat beznej referer ale ten nefunguje.

znate nějáké řešení? (čistě php)

 za Vaše odpovědi a nápady na řešení děkuji.

Odpovědi

26.1.2009 23:57 Mige_Amour | skóre: 12 | Benešov
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?

Referer obsahuje pouze adresu stránky, ze které bylo na script odkázáno. Vám by nejšpíš pomohlo $_SERVER["REMOTE_ADDR"].

27.1.2009 00:53 Jeason | skóre: 16 | Plzeň
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?

mi povi pouze IP adresu stroje ktery pristupoval k te adrese. nikoliv url ci jmeno domeny ze ktere to bylo.

27.1.2009 10:54 Messa | skóre: 39 | blog: Messa
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?

To zjistit nelze. Když ti přijde TCP spojení, tak v něm je prostě jen informace o IP adrese a TCP portu. Adresu skriptu by sis tam musel předávat nějak sám, třeba v dalším parametru.

Maximálně bys mohl zkusit ident, ten by ti mohl prozradit, pod kterým uživatelem je ten připojující se skript spuštěn. Pokud je na tom stroji ident vůbec provozován.

27.1.2009 18:28 luky
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?
Spravna odpoved by byla, ze za timto ucelem se pouziva hlavicka referer, kterou php-fopen neposila a pro omezeni pristupu ani neni vhodna, protoze v ni kazdy muze poslat cokoliv. Jiste jste z te knihy pod stromeckem mel radost, ale v tuto chvili jsou Vase uvahy mimo misu :-)
27.1.2009 18:46 Messa | skóre: 39 | blog: Messa
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?

Za tímto účelem se používá referer? Za jakým účelem? Referer se posílá, když na stránce A kliknu na odkaz na B, tak se pošle v požadavku, že jsem přišel z A. Jakou hlavičku poslat, když jsem PHP skript, nikde jsem nebyl a jen tak si chci něco odněkud stáhnout, to fakt netuším, ale referer k tomu rozhodně neslouží.

Když si stahuju něco wgetem nebo PHP skriptem ručně spuštěným v CLI, tak se v refereru podle vás posílá nebo má posílat jako co - můj login, nebo snad aktuální adresář? Je to stejný nesmysl.

Já si za svou odpovědí stojím a posílání nějakého misinterpretovaného refereru je součástí onoho "předávat nějak sám, třeba v dalším parametru".

28.1.2009 02:18 luky
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?
Za ucelem predani adresy dokumentu, ze ktereho se na dotazovany objekt pristupuje. Pokud zadny takovy neni, nebo klient tuto informaci z jakehokoli duvodu nepredava, tak se neda nic delat, protoze se to jinak zjistit neda. Navic je to hodnota z principu pouze informativni a neduveryhodna.

Viz vyse, v takovem pripade neni duvod referer posilat a neposila se (teda podle klienta, voleb).

Ano, ta cast je v poradku, ale dalsi se mi zdalo jako nesmyslne odbocovani. Dosly mi cigarety, tak popichuju :-)
27.1.2009 12:05 happy barney | skóre: 34 | blog: dont_worry_be_happy
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?
referer sa posiela v http hlavičke, tú fopen nenastaví. Skúste použiť curl. Btw, fopen na url je zlé, fuj a socdem :-)
27.1.2009 16:31 Jeason | skóre: 16 | Plzeň
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?

bud to hlavicku neposila nebo to taky delam spatne ....

AraxoN avatar 27.1.2009 17:50 AraxoN | skóre: 45 | blog: slon_v_porcelane | Košice
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?

curl_setopt($ch, CURLOPT_REFERER, "http://www.example.com/");

A fine is a tax for doing wrong. A tax is a fine for doing well.
27.1.2009 17:39 Zdenek
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?
Hlavne je to jako zabezpeceni na nic. Referer lze podvrhnout levou zadni. Pouzijte bud tu IP adresu (povolen jen pristup z localhostu) nebo jeste lepe, skript umistete mimo document root a nacitejte ho pomoci include.
rADOn avatar 27.1.2009 17:59 rADOn | skóre: 44 | blog: bloK | Praha
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?
Pokud jen chces aby byl skript pristupny pouze z nekolika povolenych hostu, da se to jednodusse zaridit v konfiguraci apache.

Pokud je za tim nejaka dalsi logika ktera se neobejde bez php, pak potrebujes $_SERVER["REMOTE_ADDR"] a pouzit si IP adresu. IP adresa je jedine na co je spoleh. Muzes sice zavolat nejakou variantu gethostbyaddr() (php to urcite umi, co treba $_SERVER["REMOTE_HOST"] ?) ale to je mene spolehlive a da se to zneuzit k DOS utoku (po dobu provadeni dns dotazu je fakticky zablokovane worker vlakno apace). Na oddelenem intranetu bych si to lajznul, na internetu nikdy.

V kazdem pripade znas jen hosta, tedy IP nebo nejakadomena.tld. URI volajiciho (/registrace.php) zjistis pouze pokud se bude milostive obtezovat vyplnit hlavicku Referer nebo to oznami jinak, treba pridanim nejakeho GET parametru.

"2^24 comments ought to be enough for anyone" -- CmdrTaco
27.1.2009 19:31 Jeason | skóre: 16 | Plzeň
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?

dostanu vzdy informace od scriptu ktery je vykonavany, nikoliv o scriptu ktery tento script volá (registrace.php).

v podstate pomoci $_SERVER se da zjisti jen uzitecna vec a to je IP adresa stroje ze ktereho jde ten pozadavek. nic vic.

rADOn avatar 27.1.2009 20:19 rADOn | skóre: 44 | blog: bloK | Praha
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?
Pomoci $_SERVER se da zjistit jen to, co zjistit lze. Zjistit URL volajiciho lze asitak stejne jako zjistit postovni adresu cloveka ktery vam vola telefonem. To co chcete zadnym primym zpusobem udelat nejde, da se leda vymyslet deset ruzne neprimych zpusobu.

Bez presnejsi specifikace o co se vlastne jde muzu poradit jen to co radim kazdemu novopecnemu php bastliri - nauc se zaklady TCP/IP, pak o trochu vic nez zaklady HTTP a pak muzes neco programovat. Do ty doby muzes jenom bastlit.
"2^24 comments ought to be enough for anyone" -- CmdrTaco
27.1.2009 21:34 Jeason | skóre: 16 | Plzeň
Rozbalit Rozbalit vše Re: kdo (odkud) zavolal php script ?

oki, diky za tvuj nazor, ale je to uz o nicem... neresi to problematiku ale hafo kecu okolo....

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.