Byla vydána květnová aktualizace aneb nová verze 1.79 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Ve verzi 1.79 vyšlo také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Jak to bude s podporou rastrového grafického formátu JPEG XL ve webových prohlížečích? Google ji nedávno z Chrome a Chromia odstranil (#1178058#c84). Jednou z novinek beta verze Safari 17 je ale právě podpora JPEG XL. Vráti se JPEG XL do Chrome a Chromia (#1451807)? Dění kolem JPEG XL lze sledovat například na r/jpegxl.
Byla vydána nová stabilní verze 6.1 (aktuálně 6.1.3035.51) webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 114. Přehled novinek i s náhledy v příspěvku na blogu. Nový Vivaldi se pro Bing tváří jako Microsoft Edge (upravený User-Agent) a díky tomu v něm funguje Bing Chat. Vylepšeny byly Pracovní prostory (Workspaces). Podrobný přehled v Changelogu.
Linuxová distribuce ArchLabs Linux po šesti letech vývoje končí. Dobbie to zabalil.
David Tschumperlé v obšírném článku se spoustou náhledů shrnuje vývoj multiplatformního svobodného frameworku pro zpracování obrazu G'MIC (GREYC's Magic for Image Computing, Wikipedie) za poslední rok a půl.
Vývojáři postmarketOS vydali verzi 23.06 tohoto před šesti lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell, Phosh, Plasma a Sxmo. Aktuálně podporovaných zařízení je 30.
Byla vydána distribuce openSUSE Leap verze 15.5 (poznámky k vydání). Jde o konzervativní distribuci odpovídající komerčnímu SUSE Linux Enterprise 15, nyní Service Pack 5. Mělo jít o poslední aktualizaci Leap v současné podobě před přechodem na Adaptable Linux Platform s „neměnným“ základem, ale padlo rozhodnutí, že v roce 2024 ještě vyjde Leap 15.6 s podporou do konce roku 2025.
Alyssa Rosenzweig v příspěvku na blogu oznámila, že Asahi Linux už zvládá OpenGL 3.1. Dokončuje se podpora OpenGL ES 3.1. Dalším krokem bude Vulkan 1.0.
Intel nedávno představil a pod licencí SIL Open Font License (OFL) na GitHubu zveřejnil font Intel One Mono. Font je určen především pro zobrazování textu v emulátorech terminálu a vývojových prostředích (Přehled fontů s pevnou šířkou).
Na redditu byly publikovány zajímavé QR kódy vygenerované pomocí Stable Diffusion. Přehled použitého softwaru v článku na Ars Technica.
Zdravim.
Predstavte si, ze mate nejaku kniznicu suborov (bezna databaza suborov, spravovana nejakym redakcnym systemom s tym, ze mozte na rozne subory nastavovat prava roznym uzivatelom, uzivatelskym skupinam, je tam dedenie prav, expiracia prav, atd... vsetky tieto info su ulozene v DB a kvoli zlozitosti je cast autorizacnej logiky v PHP)
Takze o co mi ide ?
V skratke .. ako docielit toho, aby sa pri odoslani bezneho, priameho requestu na nejaky non-executable subor (pdf,txt,doc,xls,...) zavolal napr. aj nejaky CGI skript, ktory by to autorizoval (nestaral sa ale o response-handling, ten by mal ostat plne v rezii Apache)
1. riesenie vlastnym download skriptom (aj ked to navonok vdaka mod_rewrite moze vyzerat dobre) uz je dost zastarale a nepaci sa mi (ak je request na stiahnutie napr. 2GB suboru, je nutne tam riesit postupne nacitanie suboru, aby sa nealokovala pamat, atd.. atd... da sa to zoptimalizovat, ale kvoli tomu nepisem :)
2. skusal som apache output filter s tym, ze ako filter sa zavola CGI PHP skript, ktory na STDIN prijme telo response a na STDOUT vrati data (tam je mozne dostat sa k SIDu, inicializovat session, overit, ci ma prihlaseny uzivatel pravo stiahnut subor a ak nie, tak na STDOUT vyhodim "Access denied"). Problem je ale v tom, ze hlavicky nastavuje Apache, takze ak leti request na PDF a uzivatel nema prava, poslu sa PDF hlavicky ale v tele je "Access denied" (takze sa obvykle otvori napr. Acrobat Reader a vyhlasi chybu). Ucinok 100%, ale efekt mizerny (skusal som aj apache input filter, ale tam som sa nijak nedostal napr. k SIDu, ktory potrebujem pre overenie uzivatela).
3. apache moduly na autentizaciu/autorizaciu vedia overovat voci nejakemu auth-suboru, alebo priamo voci databaze, prip. pravam na filesysteme, ale nenasiel som moznost, ktora by sa hodila - moznost vyvolat nejaky prikaz, ktory by v parametroch dostal napr. hlavicky+telo requestu, ten by si to interne autorizoval a vratil napr. 0/1 podla toho, ci je pristup autorizovany.
Napada vas nejake riesenie mojho problemu ?
Som vdacny za kazdu radu a myslim si, ze nie som sam, kto by uvital riesenie
PS: Apache, PHP, grntoo distro (vsetko v aktualnych verziach)
Dik.
Já myslím, že první řešení je nejlepší. Akorát to bude třeba trochu zoptimalizovat - ideálně aby se soubor dalo stahovat např. odprostředka, aby byly relevantní hlavičky času poslední modifikace apod. Výkonostně by to snad nemělo být horší, než kdyby se PHP použilo jen jako autorizer. Proč by tohle řešení mělo být zastaralé?
Nebo mě ještě napadá FastCGI autorizer (nebo jak se tomu říká), ale nevím, jestli PHP dokáže běžet v tomto módu.
Zdravim.
Ako som pisal, download file sa mi nepaci a to uz z jedneho prosteho systemoveho dovodu. Nechcem nijak zasahovat do response handlingu, chcem len pred handlingom overit a pripadne obmedzit moznost stiahnutia suboru.
Download file mame celkom sikovny, zvlada "resume support" apod., ale je to z mojho pohladu riesenie typu "systemovejsie sa to vyriesit neda" .. ale ja viem, ze cesta existuje a zatial sa nenasiel HC borec co by sa v tom povrtal a pomohol mi
Tiskni
Sdílej: