Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.
Apple na své vývojářské konferenci WWDC26 (Worldwide Developers Conference, keynote) představil řadu novinek. Vypíchnout lze novou generaci Apple Intelligence a zbrusu novou Siri, která dostala název Siri AI. Kvůli Aktu o digitálních trzích (DMA) však funkce Siri AI nebudou v systémech iOS 27 a iPadOS 27 k dispozici uživatelům v Evropské unii.
Byla vydána nová verze 1.18.0 distribučního frameworku Flatpak (Wikipedie), tj. technologie umožňující distribuovat aplikace v podobě jednoho instalačního souboru na různé linuxové distribuce a jejich různá vydání. Přehled novinek na GitHubu. Vypíchnout lze podporu rozhraní /dev/kfd pro výpočty na kartách AMD (AMDKFD).
aMule (Wikipedie), tj. multiplatformní klient pro peer-to-peer sdílení souborů pro sítě eD2k and Kademlia, byl po více než pěti letech od vydání poslední verze 2.3.3, vydán v nové major verzi 3.0.0 (GitHub). S novou webovou stránkou a dokumentací.
Byly vyhlášeni vítězové a zveřejněny vítězné zdrojové kódy (YouTube, GitHub) již 29. ročníku soutěže International Obfuscated C Code Contest (IOCCC), tj. soutěže o nejnepřehlednější (nejobfuskovanější) zdrojový kód v jazyce C.
Evropská komise předložila evropský balíček pro technologickou suverenitu, tedy soubor opatření, která mají posílit kapacity EU v oblasti polovodičů, umělé inteligence, cloudu a open source. To Evropě pomůže stát se lídrem v oblasti umělé inteligence, posílit její digitální autonomii a vytvářet podmínky pro udržitelnější digitální budoucnost.
OpenCV (Open Source Computer Vision, Wikipedie), tj. open source multiplatformní knihovna pro zpracování obrazu a počítačové vidění, byla vydána v nové major verzi 5.
Byla vydána nová verze 9.7 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání.
Vývojáři webového prohlížeče Ladybird dnes oznámili, že mění způsob vývoje. S blížícím se vydáním alfa verze přestávají přijímat veřejné pull requesty. Všechny otevřené veřejné pull requesty budou uzavřeny. Tým nedokáže garantovat bezpečnost AI generovaných pull requestů.
OpenLogi (GitHub) je open source náhrada aplikace Logi Options+ pro přizpůsobení myší od společnosti Logitech. Zatím běží pouze na macOS.
soubor: form.html [HTML] [HEAD] [/HEAD] [BODY] [form name="mujform" method="GET" action="show.php"] [input type="text" name="testik"] [input type="submit" value="odeslat"] [/form] [/BODY] [/HTML] soubor: show.php [?php echo "[HTML][HEAD][TITLE]pokus[/TITLE][/HEAD]; echo "[BODY]; echo "odeslano: "$testik; echo "[/BODY][/HTML]"; ?]poznamka: ve vypisu kodu jsem pouzil misto <> hranate zavorky [] jinak to neslo odeslat. script show.php by mel vypsat obsah promenne, ale nevypise, zkusil jsem i "POST" a nic v error_log je tato chyba: [client 192.168.1.93] PHP Notice: Undefined variable: testik in /var/www/html/show.php on line 4, referer: http://petr.home/form.php totez jsem zkusil na jinem serveru a funguje to. A jeste jeden jev, kterz mi nevadi, ale je to divne (tedy alespon pro mne). Php funguje, ale jen kdyz to je samostany soubor .php, pokud vlozim php do html, tak nefunguje. Pokud nekdo mate tuseni, kde muze byt zrada, budu vdecny za kazdou radu. dekuji Tomas
echo "odeslano: "$HTTP_GET_VARS['testik'];priame volanie premennych v php funguje iba ak je direktiva register_globals nastavena na ON, resp pri pouziti:
if (!empty($HTTP_POST_VARS))
extract($HTTP_POST_VARS, EXTR_OVERWRITE);
resp,:
if (!empty($HTTP_GET_VARS))
extract($HTTP_GET_VARS, EXTR_OVERWRITE);
hore uvedene neodporucam pouzivat, ak to chces mat aspon trochu bezpecne (hockto ti moze z vonku "podstrcit" akukolvek premennu)...
http://sk2.php.net/register_globals
ale bezi mi to na intranetu, tak tam tak velky nebezpeci nehtozi, slibuju, ze pristi instalaci zabezpecim lip.
service httpd restart$HTTP_GET_VARS a $HTTP_POST_VARS zrušena a používají se pouze $_GET a $_POST (nebo $_REQUEST).
P.S. Neodpustím si jazykovou poznámku: to slovo register neznamená, že se jedná o nějaké "registry"; je to prostě sloveso registrovat
Aha, problém byl v tom, že na rozdíl od většiny ostatních svůj konfigurační soubor vytvářím úpravou php.ini-recommended, kde je přednastaveno (kvůli výkonu) 'register_long_arrays = Off'. Protože jsem o existenci této direktivy nevěděl, předpokládal jsem, že ty proměnné už byly zrušeny.
To, že pole nevidí tazatel, může tedy být buď tímto nastavením, nebo tím, že příslušná pole nejsou "superglobální", takže nejsou automaticky vidět uvnitř funkcí.
Tiskni
Sdílej: