Během tradiční ceremonie k oslavě Dne vzniku samostatného československého státu (28. října) byl vyznamenán medailí Za zásluhy (o stát v oblasti hospodářské) vývojář 3D tiskáren Josef Průša. Letos byly uděleny pouze dvě medaile Za zásluhy o stát v oblasti hospodářské, druhou dostal informatik a manažer Ondřej Felix, který se zabývá digitalizací státní správy.
Tor Browser, tj. fork webového prohlížeče Mozilla Firefox s integrovaným klientem sítě Tor přednastavený tak, aby přes tuto síť bezpečně komunikoval, byl vydán ve verzi 15.0. Postaven je na Firefoxu ESR 140.
Bylo oznámeno (cs) vydání Fedora Linuxu 43. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách Fedora Magazinu: Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Silverblue a Fedora Atomic Desktops.
Elon Musk oznámil (𝕏) spuštění internetové encyklopedie Grokipedia (Wikipedia). Zatím ve verzi 0.1. Verze 1.0 prý bude 10x lepší, ale i ve verzi 0.1 je podle Elona Muska již lepší než Wikipedia.
PSF (Python Software Foundation) po mnoha měsících práce získala grant ve výši 1,5 milionu dolarů od americké vládní NSF (National Science Foundation) v rámci programu "Bezpečnost, ochrana a soukromí open source ekosystémů" na zvýšení bezpečnosti Pythonu a PyPI. PSF ale nesouhlasí s předloženou podmínkou grantu, že během trvání finanční podpory nebude žádným způsobem podporovat diverzitu, rovnost a inkluzi (DEI). PSF má diverzitu přímo ve svém poslání (Mission) a proto grant odmítla.
Balík nástrojů Rust Coreutils / uutils coreutils, tj. nástrojů z GNU Coreutils napsaných v programovacím jazyce Rust, byl vydán ve verzi 0.3.0. Z 634 testů kompatibility Rust Coreutils s GNU Coreutils bylo úspěšných 532, tj. 83,91 %. V Ubuntu 25.10 se již používá Rust Coreutils místo GNU Coreutils, což může přinášet problémy, viz například nefunkční automatická aktualizace.
Od 3. listopadu 2025 budou muset nová rozšíření Firefoxu specifikovat, zda shromažďují nebo sdílejí osobní údaje. Po všech rozšířeních to bude vyžadováno někdy v první polovině roku 2026. Tyto informace se zobrazí uživateli, když začne instalovat rozšíření, spolu s veškerými oprávněními, která rozšíření požaduje.
Jste nuceni pracovat s Linuxem? Chybí vám pohodlí, které vám poskytoval Microsoft, když vás špehoval a sledoval všechno, co děláte? Nebojte se. Recall for Linux vám vrátí všechny skvělé funkce Windows Recall, které vám chyběly.
Společnost Fre(i)e Software oznámila, že má budget na práci na Debianu pro tablety s cílem jeho vyžívání pro vzdělávací účely. Jako uživatelské prostředí bude použito Lomiri.
Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
mam http://domena.tld/aplikace.php
kde je nejaky vykonavany script a pomoci parameru mu predam udaje. abych ale osetril ze to pujde jen z povolenych URL
napr. http://nejakadomena.tld/registrace.php
kde to zavolam pomoci fopen("http://domena.tld/aplikace.php?a=b&c=d","r"); (asi je jedno zda readfile apod.)
tak z http://domena.tld/aplikace.php nepoznam odkud to bylo zavolane. a nemuzu za boha prijit jak tohle rozlousknout.
potrebuju proste zjistit odkud to bylo zavolane
ucelem je abych zjistil z jake url adresy byl volan kod uvedeny u registrace.php.
snazil sem se pouzivat beznej referer ale ten nefunguje.
znate nějáké řešení? (čistě php)
za Vaše odpovědi a nápady na řešení děkuji.
Referer obsahuje pouze adresu stránky, ze které bylo na script odkázáno. Vám by nejšpíš pomohlo $_SERVER["REMOTE_ADDR"].
mi povi pouze IP adresu stroje ktery pristupoval k te adrese. nikoliv url ci jmeno domeny ze ktere to bylo.
To zjistit nelze. Když ti přijde TCP spojení, tak v něm je prostě jen informace o IP adrese a TCP portu. Adresu skriptu by sis tam musel předávat nějak sám, třeba v dalším parametru.
Maximálně bys mohl zkusit ident, ten by ti mohl prozradit, pod kterým uživatelem je ten připojující se skript spuštěn. Pokud je na tom stroji ident vůbec provozován.
Za tímto účelem se používá referer? Za jakým účelem? Referer se posílá, když na stránce A kliknu na odkaz na B, tak se pošle v požadavku, že jsem přišel z A. Jakou hlavičku poslat, když jsem PHP skript, nikde jsem nebyl a jen tak si chci něco odněkud stáhnout, to fakt netuším, ale referer k tomu rozhodně neslouží.
Když si stahuju něco wgetem nebo PHP skriptem ručně spuštěným v CLI, tak se v refereru podle vás posílá nebo má posílat jako co - můj login, nebo snad aktuální adresář? Je to stejný nesmysl.
Já si za svou odpovědí stojím a posílání nějakého misinterpretovaného refereru je součástí onoho "předávat nějak sám, třeba v dalším parametru".
bud to hlavicku neposila nebo to taky delam spatne ....
curl_setopt($ch, CURLOPT_REFERER, "http://www.example.com/");
dostanu vzdy informace od scriptu ktery je vykonavany, nikoliv o scriptu ktery tento script volá (registrace.php).
v podstate pomoci $_SERVER se da zjisti jen uzitecna vec a to je IP adresa stroje ze ktereho jde ten pozadavek. nic vic.
Tiskni
Sdílej: