abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:11 | Komunita

    V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Nová verze

    Gemini CLI umožňuje používání AI Gemini přímo v terminálu. Vydána byla verze 0.10.0.

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | Pozvánky

    Konference OpenAlt 2025 proběhne již příští víkend 1. a 2. listopadu v Brně. Nabídne přibližně 80 přednášek a workshopů rozdělených do 7 tematických tracků. Program se může ještě mírně měnit až do samotné konference, a to s ohledem na opožděné úpravy abstraktů i případné podzimní virózy. Díky partnerům je vstup na konferenci zdarma. Registrace není nutná. Vyplnění formuláře však pomůže s lepším plánováním dalších ročníků konference.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | IT novinky

    Samsung představil headset Galaxy XR se 4K Micro-OLED displeji, procesorem Snapdragon XR2+ Gen 2, 16 GB RAM, 256 GB úložištěm, operačním systémem Android XR a Gemini AI.

    Ladislav Hagara | Komentářů: 2
    včera 05:22 | Nová verze

    Před konferencí Next.js Conf 2025 bylo oznámeno vydání nové verze 16 open source frameworku Next.js (Wikipedie) pro psaní webových aplikací v Reactu. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    22.10. 23:33 | Komunita

    Sovereign Tech Fund oznámil finanční podporu následujících open source projektů: Scala, SDCC, Let's Encrypt, Servo, chatmail, Drupal, Fedify, openprinting, PHP, Apache Arrow, OpenSSL, R Project, Open Web Docs, conda, systemd a phpseclib.

    Ladislav Hagara | Komentářů: 0
    22.10. 13:11 | Nová verze

    Bylo vydáno OpenBSD 7.8. S předběžnou podporou Raspberry Pi 5. Opět bez písničky.

    Ladislav Hagara | Komentářů: 0
    22.10. 05:44 | Nová verze Ladislav Hagara | Komentářů: 2
    22.10. 05:22 | Bezpečnostní upozornění

    Byly publikovány informace o kritické zranitelnosti v knihovně pro Rust async-tar a jejích forcích tokio-tar, krata-tokio-tar a astral-tokio-tar. Jedná se o zranitelnost CVE-2025-62518 s CVSS 8.1. Nálezci je pojmenovali TARmageddon.

    Ladislav Hagara | Komentářů: 5
    21.10. 23:15 | Nová verze

    AlmaLinux přinese s verzí 10.1 podporu btrfs. XFS bude stále jako výchozí filesystém, ale instalátor nabídne i btrfs. Více informací naleznete v oficiálním oznámení.

    Max | Komentářů: 3
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (49%)
     (20%)
     (20%)
     (23%)
     (18%)
     (21%)
     (18%)
     (18%)
    Celkem 261 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník


    Vložit další komentář
    1.7.2006 20:23 Kníže Ignor | skóre: 19 | blog: stoupa
    Rozbalit Rozbalit vše Re: Adresář pro české SMS brány
    Bezva nápad, ale lepší by to bylo udělat jako bookmarklet. Sice by to nemělo to hezké roletkové menu, ale zase by to nevyžadovalo Firefox a Greasemonkey.

    Představuju si to takhle: Kliknu na ikonu, otevře se mi okno s adresářem, vyberu adresáta (mohlo by to umět vyhledávat pro případ rozsáhlých adresářů), potvrdím a v rodičovském okně se mi vyplní zvolené údaje. To by mohlo v javascriptu jít, ne?

    Jo a ještě se mi nelíbí, že je adresář dostupný každému.
    Jestli máš zálohu mého blogu, tak mi ji pošli. Nějak jsem si ho smazal :-)
    1.7.2006 20:41 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Adresář pro české SMS brány
    Nebyl by u bookmarkletu problém s cross-site scripting? A třeba taky s maximální délkou URL, do kterého je nutné ten JavaScript dostat? ;-)

    Adresář je dostupný každému, kdo zná jeho adresu. A tu přece nemusíš nikde zveřejňovat. Jinak pokud máš ve Firefoxu nastaven automatický výběr klientského certifikátu a na serveru si rozchodíš HTTPS s autorizací klientským certifikátem, můžeš mít adresář i docela slušně zabezpečený :-)
    1.7.2006 20:58 Kníže Ignor | skóre: 19 | blog: stoupa
    Rozbalit Rozbalit vše Re: Adresář pro české SMS brány
    Nebyl by u bookmarkletu problém s cross-site scripting? A třeba taky s maximální délkou URL, do kterého je nutné ten JavaScript dostat?
    Popravdě nevím, co je x-site scripting. Pouze tuším. Ale než jsem odeslal první příspěvek, zjistil jsem si, že v každé okno má vlastnost window.parent, takže by snad mělo jít nějakým způsobem vyplnit ty formulářové prvky. Ale tohle opravdu nevím. Omezení délky URL by vadit (snad) nemělo. Myslel jsem, že by stačilo, že by ten bookmarklet vytvořil nové okno s adresou stránky, kde je ta "adresářová aplikace".

    --

    Takováhle forma zabezpečení není zrovna mobilní... Chce to zabezpečení pouze heslem.
    Jestli máš zálohu mého blogu, tak mi ji pošli. Nějak jsem si ho smazal :-)
    1.7.2006 21:08 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Adresář pro české SMS brány
    Popravdě nevím, co je x-site scripting. Pouze tuším. Ale než jsem odeslal první příspěvek, zjistil jsem si, že v každé okno má vlastnost window.parent, takže by snad mělo jít nějakým způsobem vyplnit ty formulářové prvky. Ale tohle opravdu nevím. Omezení délky URL by vadit (snad) nemělo. Myslel jsem, že by stačilo, že by ten bookmarklet vytvořil nové okno s adresou stránky, kde je ta "adresářová aplikace".
    Způsob zabezepčení proti x-site scripting je myslím právě to, že skripty z jedné domény nemohou přistupovat ke DOMu a skriptům z jiné domény.
    Takováhle forma zabezpečení není zrovna mobilní... Chce to zabezpečení pouze heslem.
    Tak si ten adresář schovej třeba pod PHP skript a použij adresu example.com/adresar.php?jmeno=ja&heslo=tajne, to je standardní zabezpečení heslem na webu. Používání hesla, které není jednorázové, je totiž založené na tom, že znám nějaké tajemství, které nikdo jiný nezná. To "tajemství" ale nemusí být heslo, které napíšu do okýnka, ale může to být klidně URL adresa. Ostatně, Google Calendar používá přesně tenhle způsob zabezpečení – prostě je to adresa, kterou dáš jenom tomu, kdo má mít ke kalendáři přístup.
    1.7.2006 22:30 Kníže Ignor | skóre: 19 | blog: stoupa
    Rozbalit Rozbalit vše Re: Adresář pro české SMS brány
    Dík za vysvětlení.

    Možná mě napadlo jak obejít omezení délky URL. Kód by se (nějak :-)) uložil do cookie a ta by se vykonala pomocí eval().

    Pak by to mohlo fungovat třífázově takto :

    - kliknu na ikonku, vygeneruje se stránka s adresářem (data jsou taky v cookie)

    - potvrdím - do cookie se uloží data o zvoleném adresátovi, history.go(-1)

    - kliknu na jinou ikonku - vyplní se formulář (to jsem si ověřil, že jde) - tahle tafáze je navíc oproti původnímu plánu, ale kdyby se v první fázi podařilo provést window.setInterval(kod, gap), kde kod by kontroloval, zda je už cookie nastavená a pak vyplnil formulář, mohli bychom se fázi 3 vyhnout

    No, berte to spíš pro pobavení a ilustraci toho, jaké blbiny může vymyslet neprogramátor.
    Jestli máš zálohu mého blogu, tak mi ji pošli. Nějak jsem si ho smazal :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.