Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.
Apple na své vývojářské konferenci WWDC26 (Worldwide Developers Conference, keynote) představil řadu novinek. Vypíchnout lze novou generaci Apple Intelligence a zbrusu novou Siri, která dostala název Siri AI. Kvůli Aktu o digitálních trzích (DMA) však funkce Siri AI nebudou v systémech iOS 27 a iPadOS 27 k dispozici uživatelům v Evropské unii.
Byla vydána nová verze 1.18.0 distribučního frameworku Flatpak (Wikipedie), tj. technologie umožňující distribuovat aplikace v podobě jednoho instalačního souboru na různé linuxové distribuce a jejich různá vydání. Přehled novinek na GitHubu. Vypíchnout lze podporu rozhraní /dev/kfd pro výpočty na kartách AMD (AMDKFD).
aMule (Wikipedie), tj. multiplatformní klient pro peer-to-peer sdílení souborů pro sítě eD2k and Kademlia, byl po více než pěti letech od vydání poslední verze 2.3.3, vydán v nové major verzi 3.0.0 (GitHub). S novou webovou stránkou a dokumentací.
Byly vyhlášeni vítězové a zveřejněny vítězné zdrojové kódy (YouTube, GitHub) již 29. ročníku soutěže International Obfuscated C Code Contest (IOCCC), tj. soutěže o nejnepřehlednější (nejobfuskovanější) zdrojový kód v jazyce C.
Evropská komise předložila evropský balíček pro technologickou suverenitu, tedy soubor opatření, která mají posílit kapacity EU v oblasti polovodičů, umělé inteligence, cloudu a open source. To Evropě pomůže stát se lídrem v oblasti umělé inteligence, posílit její digitální autonomii a vytvářet podmínky pro udržitelnější digitální budoucnost.
OpenCV (Open Source Computer Vision, Wikipedie), tj. open source multiplatformní knihovna pro zpracování obrazu a počítačové vidění, byla vydána v nové major verzi 5.
Byla vydána nová verze 9.7 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání.
Vývojáři webového prohlížeče Ladybird dnes oznámili, že mění způsob vývoje. S blížícím se vydáním alfa verze přestávají přijímat veřejné pull requesty. Všechny otevřené veřejné pull requesty budou uzavřeny. Tým nedokáže garantovat bezpečnost AI generovaných pull requestů.
OpenLogi (GitHub) je open source náhrada aplikace Logi Options+ pro přizpůsobení myší od společnosti Logitech. Zatím běží pouze na macOS.
Dobré odpoledne...
Co bych potřebovala
Potřebovala bych poradit, jak pomocí souboru .htaccess uloženého v požadovaném adresáři zakázat spuštění souborů php. Pravidlo potřebuji aplikovat na adresář ve kterém je soubor .htaccess uložen včetně jeho všech podadresářů.
K čemu to potřebuji
Mám na serveru upload obrázků a pokud by někdo nějakým způsobem uložil místo obrázku soubor php, chci zabránit spuštění jeho obsahu.
Pokud by někdo věděl, prosím o pomoc, děkuji a přeji krásný den. V.L.
Řešení dotazu:
RewriteEngine on RewriteRule \.php$ - [F]Vysvětlení: První řádek zapne zpracování rewrite (ještě musí být mod_rewrite aktivovaný na serveru). Druhý se aplikuje na název souboru, který končí .php (\ je tam pro potlačení speciálního významu tečky, dolar má naopak speciální význam konce toho názvu). Pomlčka značí prázdné url, [F] značí 403 Forbidden. Snad je to správně. Jinak je lepší to ošetřit už při tom ukládání, pokud to jde. Bacha, aby dotyčný nemohl uložit, přepsat či smazat
.htaccess.
\.přípona$:
When you use AddHandler, you are telling Apache that “execute this as php” is one possible way to handle .php files. But! Apache doesn’t have the same idea of file extensions that every human being on the planet does. It’s designed to support, say, index.html.en being recognized as both English and HTML. To Apache, a file can have any number of file extensions simultaneously. Imagine you have a file upload form that dumps files into some public directory. To make sure nobody uploads PHP files, you just check that they don’t have a .php extension. All an attacker has to do is upload a file named foo.php.txt; your uploader won’t see a problem, but Apache will recognize it as PHP, and it will happily execute.
RemoveHandler .php .phtml .php3 RemoveType .php .phtml .php3 php_flag engine offKaždý řádek de-facto, dělá to co požadujete, PHP zdroják se pak normálně zobrazí jako běžný text.
Tiskni
Sdílej: