Cambalache, tj. RAD (rapid application development) nástroj pro GTK 4 a GTK 3, dospěl po pěti letech vývoje do verze 1.0. Instalovat jej lze i z Flathubu.
KiCad (Wikipedie), sada svobodných softwarových nástrojů pro počítačový návrh elektronických zařízení (EDA), byl vydán v nové major verzi 10.0.0 (𝕏). Přehled novinek v příspěvku na blogu.
Letošní Turingovou cenu (2025 ACM A.M. Turing Award, Nobelova cena informatiky) získali Charles H. Bennett a Gilles Brassard za základní přínosy do oboru kvantové informatiky, které převrátily pojetí bezpečné neprolomitelné komunikace a výpočetní techniky. Jejich protokol BB84 z roku 1984 umožnil fyzikálně zaručený bezpečný přenos šifrovacích klíčů, zatímco jejich práce o kvantové teleportaci položila teoretické základy pro budoucí kvantový internet. Jejich práce spojila fyziku s informatikou a ovlivnila celou generaci vědců.
Firefox 149 dostupný od 24. března přinese bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně (s CZ a SK se zatím nepočítá) a zobrazení dvou webových stránek vedle sebe v jednom panelu (split view). Firefox Labs 149 umožní přidat poznámky k panelům (tab notes, videoukázka).
Byla vydána nová stabilní verze 7.9 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 146. Přehled novinek i s náhledy v příspěvku na blogu.
Dle plánu byla vydána Opera GX pro Linux. Ke stažení je .deb i .rpm. V plánu je flatpak. Opera GX je webový prohlížeč zaměřený na hráče počítačových her.
GNUnet (Wikipedie) byl vydán v nové major verzi 0.27.0. Jedná se o framework pro decentralizované peer-to-peer síťování, na kterém je postavena řada aplikací.
Byly publikovány informace (technické detaily) o bezpečnostním problému Snapu. Jedná se o CVE-2026-3888. Neprivilegovaný lokální uživatel může s využitím snap-confine a systemd-tmpfiles získat práva roota.
Nightingale je open-source karaoke aplikace, která z jakékoliv písničky lokálního alba (včetně videí) dokáže oddělit vokály, získat text a vše přehrát se synchronizací na úrovni jednotlivých slov a hodnocením intonace. Pro separaci vokálů využívá UVR Karaoke model s Demucs od Mety, texty písní stahuje z lrclib.net (LRCLIB), případně extrahuje pomocí whisperX, který rovněž využívá k načasování slov. V případě audiosouborů aplikace na
… více »Po půl roce vývoje od vydání verze 49 bylo vydáno GNOME 50 s kódovým názvem Tokyo (Mastodon). Podrobný přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře.
Několik zásad, jak (ne)validovat e-mailové adresy.
S většinou webových lepilů je problém v tom, že přehnaně kontrolují e-mailové adresy, typicky za pomoci regexpů od jiných lepilů. Ukažme si tedy, jak vypadají platné e-mailové adresy:
"Abc@def"@example.com - povšimněte si, že při zpracování stringu nemůžete spoléhat na to, že za prvním zavináčem je doména!Fred\ Bloggs@example.com - ano, v adrese mohou být i mezeryuser+mailbox@example.com - tohle je podoba adresy, kterou často využívám, přesto ani po dohadování s dutými hlavami na tech. podpoře neuznají svou chybucustomer/department=shipping@example.com - extravagantní, ale stále validní$A12345@example.com!def!xyz%abc@example.com_somename@example.com
Jak říká RFC 3696 (a další, hlavně 5322, je toho vícero a je důležité číst i erraty), v místní části e-mailové adresy se může nacházet libovolný tisknutelný znak s výjimkou @ \ , " [ ] < > : ; ( ), přičemž i tyto znaky se vyskytnout mohou, pokud jsou escapovány. Už jen drobností je, že nemůžeme mít víc teček za sebou nebo že některé znaky nemohou uvozovat nebo ukončovat místní část, ale to už si můžete přečíst v RFC.
Důležité je nesnažit se přehnaně validovat ani doménové jméno. V době TLD typu .museum je absurdní povolovat za poslední tečkou jen tři znaky.
Než vymýšlet hovadiny vyjde lépe si v řetězci najít poslední zavináč a jednoduše zkontrolovat, zda je doménové jméno validní. Před tímto zavináčem se raději nechovat jako kozel zahradníkem a nekontrolovat nic, než to kontrolovat blbě. Pro jistotu se podívat, jestli se do řetězce nedostaly netisknutelné znaky. Jak prosté!
Tiskni
Sdílej:
.
xyz@[IPv6:2001:4f8:0:2::18]
a k cemu tam takova adresa bude? proc ju tam vubec ukladat?
ano krasne je jak je validni, a k cemu takova adresa bude? kdyz tam budou sice krasne propasovane paznaky ktere jasne slouzi k ucelu poskozeni a ne kontaktu? proc mam tolerovat nejake hovna vkladane do databaze?
kdyz tam budou sice krasne propasovane paznaky ktere jasne slouzi k ucelu poskozeni a ne kontaktu? proc mam tolerovat nejake hovna vkladane do databaze?Pokud lze tvá aplikace poškodit (ať už XSS nebo nějaká forma SQL injection), hledal bych chybu nejprve v ní.
ja to samozrejme escapuju i pri vypisu :) o tom se tu snad nekdo bavi? ja se ptam proc bych mel poustet do databaze takove hovna, je tu nekdo schopny nato odpovedet?:)
<script>do_something_nasty(vole);</script> toto je validni jmeno? co muzu od takoveho uzivatele cekat za odpoved kdyz mu napisu?
az narazim na problem kdy si u me bude uzivatel s adresou <tak to mam hustej mejl>@.... stezovat tak budu brat vytku zobacku vazne, jeste jsem nenarazil na cloveka se zobackovou adresou :)
Ostatně zrovna ten login také z technického hlediska může být jakýkoliv řetězec, ale najděte mi soudného správce, který povolí uživateli login / jméno / nick ".-+~~+-.".To je nápad. Kolotoč!
jen tak mimochodem zkousel jsi takovej email zadat zde na abicku v profilu?;)
A mohu vědět, která třída to je?
V API jsem na žádnou takovou nenarazil, většinou jsem viděl validaci přes vlastní implementaci nějakým regulárním výrazem.
Děkuji
if (document.register.email.value.indexOf("@")<1)
{alert("Toto nie je platná emailová adresa !");
document.register.email.focus();
return false;}
txt=document.register.email.value;
if ((txt.indexOf(".com")<5)&&(txt.indexOf(".cz")<5)&&(txt.indexOf(".org")<5)
&&(txt.indexOf(".gov")<5)&&(txt.indexOf(".net")<5)&&(txt.indexOf(".sk")<5)
&&(txt.indexOf(".mil")<5)&&(txt.indexOf(".edu")<5)&&(txt.indexOf(".as")<5)&&(txt.indexOf(".info")<5) &&(txt.indexOf(".eu")<5))
{alert("Toto nie je platná emailová adresa !");
return false;}
A to ešte nehovorím o e-mail adrese v tvare server!user
Samý jedničky, heč
Opravdu si myslíš, že je s tebou všechno v naprostém pořádku ? 
)
No tak u nás má nejlepší průměr 1.4, já mám 1.8 (4 z češtiny, trojky z občanky a technický dokumentace, ňáká ta dvojka z tělocviku a pak jedničky).
.
- www.prostor.as
)
Škoda, zkoušel jsem registrovat novou e-mailovou adresu <script>alert(\"My name is George\")\;</script>@gmail.com ani &tl;script >alert(\"My name is George\")\;</script>@seznam.cz mi neprošlo. Budu to muset zkusit doma na mém eximu ...
A přesně na tomto případě mě taky napadá, nebude potřeba to nějak (na přijímací straně, než tu adresu začne k nečemu používat) to překonvertovat na ten xn--something string?
Nebo prohlásili UTF-8 jako jediné správné?Asi tak. Je to ASCII kompatibilní a obsáhne to všechno...