abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 6
    včera 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 11
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    11.6. 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1904 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    perl a CGI::escapeHTML

    29.3.2008 10:45 | Přečteno: 1088× | poslední úprava: 29.3.2008 12:07

    Dobrý den, jsem spokojeným uživatelem VDR a jeho pluginů. Mám v lásce vdradmin-am, který vyvíjí převážně Andreas Mair.

    Celý systém mám v UTF-8 (se kterým pracuje VDR i vdradmin-am), měl jsem však problém se zobrazováním "ě". Včera večer jsem se tedy odhodlal, že najdu příčinu. Jelikož vůbec perl neznám, tak mi chvilku trvalo než jsem se ve skriptu o 7000 řádcích zorientoval a pustil jsem se do pokusů.

    Zjistil jsem, že stringy jsou v pořádku až do té doby než na ně je aplikován CGI::escapeHTML, který vše zpracuje správně, kromě zmiňovaného "ě". Místo ě tam cpe na začátek jeden paznak (nevím jak jinak to nazvat) \x9c a pak ostrou závorku ›.

    Je možné, že je bug v této funkci nebo je ta funkce nějak zle aplikována? Aneb jak tuto nepřijemnost odstranit? Ano, můžu tyto části ve stringu nahradit tou správnou, ale rád bych nějaké komplexní řešení, abych mohl zaslat bugreport Andreasovi.

    Vše běží na Debianu Etch.
    Perl 5.8.8

    EDIT: samozřejmě se jedná o funkci CGI::escapeHTML a na encodeHTML, jak sem tu měl původně...

           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    29.3.2008 11:48 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: perl a CGI::encodeHTML
    No mělo by se to snad opravit v tom CGI::encodeHTML ne? Tak se podívej do jeho zdrojáků a pošli vývojářům patch :-)
    29.3.2008 11:59 Karel Borkovec | skóre: 28 | blog: HP_NX9010 | Tábor
    Rozbalit Rozbalit vše Re: perl a CGI::encodeHTML
    Přesně takovou odpověď jsem čekal :-D Jak jsem psal, tak perl vůbec neumím a tvoření patche bych raději přenechal někomu jinému, pokud by se někdo takový našel ;-)
    29.3.2008 12:06 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: perl a CGI::encodeHTML
    Jak jsem psal, tak perl vůbec neumím
    Z toho si nic nedělej, to asi nikdo :-) Pošli odkaz kde se to dá najít...
    29.3.2008 12:17 Karel Borkovec | skóre: 28 | blog: HP_NX9010 | Tábor
    Rozbalit Rozbalit vše Re: perl a CGI::encodeHTML

    Přesně to dělá tahle podmínka z CGI.pm (řádek 2144), který je v debianu součástí balíku perl-modules.

    if ($latin) {  # bug in some browsers
                    $toencode =~ s{'}{'}gso;
                    $toencode =~ s{\x8b}{‹}gso;
                    $toencode =~ s{\x9b}{›}gso;
                    if (defined $newlinestoo && $newlinestoo) {
                         $toencode =~ s{\012}{
    }gso;
                         $toencode =~ s{\015}{
}gso;
                    }
             }
    

    Když jsem tu podmínku zakomentoval, tak to fungovalo správně. Musí to být ten 4. řádek, ale teď jde o to co mysleli tím "bug in some browsers"

    29.3.2008 12:21 Karel Borkovec | skóre: 28 | blog: HP_NX9010 | Tábor
    Rozbalit Rozbalit vše Re: perl a CGI::encodeHTML
    Kurník, znova:

    Přesně to dělá tahle podmínka z CGI.pm (řádek 2144), který je v debianu součástí balíku perl-modules.

    if ($latin) {  # bug in some browsers
                    $toencode =~ s{'}{'}gso;
                    $toencode =~ s{\x8b}{‹}gso;
                    $toencode =~ s{\x9b}{›}gso;
                    if (defined $newlinestoo && $newlinestoo) {
                         $toencode =~ s{\012}{
}gso;
                         $toencode =~ s{\015}{
}gso;
                    }
             }
    

    Když jsem tu podmínku zakomentoval, tak to fungovalo správně. Musí to být ten 4. řádek, ale teď jde o to co mysleli tím "bug in some browsers".

    21.8.2008 22:08 a1bert | skóre: 24
    Rozbalit Rozbalit vše Re: perl a CGI::encodeHTML
    problem neni v CGI ale ve vdradminu, ktery vola escapeHTML bez nastaveni charsetu, takze CGI si mysli, ze retezec je latin1 a proto probehne ten "# bug in some browsers" hack... staci nastavit spravne charset a vse funguje jak ma...

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.