Curl, řádkový nástroj a knihovna pro přenos dat po různých protokolech, slaví 25 let. Vydána byla nová verze 8.0.0. Mimo jiné řeší 6 zranitelností.
V sobotu 25. března proběhne Arduino Day 2023. Od 14:00 lze sledovat oficiální stream. Zúčastnit se lze i lokálních akcí. V Česku jsou aktuálně registrovány dvě: v Praze na Matfyzu a v Poličce v městské knihovně.
Fabrice Bellard, tvůrce FFmpeg nebo QEMU, představil TextSynth Server. Jedná se o webový server nabízející REST API k velkým AI jazykovým modelům. CPU verze je k dispozici zdarma jako binárka pod licencí MIT. GPU verze je komerční. Vyzkoušet lze na stránkách TextSynth.
Na konferenci LibrePlanet 2023 byly vyhlášeny ceny Free Software Foundation. Oceněni byli Eli Zaretskii za dlouhodobé příspěvky (správce Emacsu), Tad „SkewedZeppelin“ za nové příspěvky (správce DivestOS, distribuce Androidu) a projekt GNU Jami za společenský přínos.
Projekt Libreboot (Wikipedie) vydal novou verzi 20230319 svého svobodného firmwaru nahrazujícího proprietární BIOSy. Přibyla například podpora Lenovo ThinkPadů W530 a T530. Libreboot je distribucí Corebootu bez proprietárních blobů.
Na YouTube jsou k dispozici videozáznamy z 20. konference SCALE (Southern California Linux Expo). Závěrečnou přednášku měl dnes již osmdesátiletý Ken Thompson. Na otázku, jaký operační systém používá, odpověděl: "Většinu svého života jsem používal Apple, protože jsem se do této společnosti tak trochu narodil. Poslední dobou, myslím posledních pět let, jsem ale kvůli Applu více a více depresivní. To, co dělá s něčím, co by vám mělo umožnit
… více »Byla vydána verze 10.00 linuxové distribuce SystemRescue, původně SystemRescueCd, určené pro záchranu systémů a dat. Přehled novinek v changelogu. Linux byl povýšen na verzi 6.1.20.
Byla vydána verze 16.0.0 překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, LLD, Extra Clang Tools, Libc++ a Polly.
O víkendu probíhá v Bostonu, a také virtuálně, konference LibrePlanet 2023 organizovaná nadací Free Software Foundation (FSF).
Na Crowd Supply běží kampaň na podporu open source notebooku MNT Pocket Reform od společnosti MNT Research. Notebook má mechanickou klávesnici s RGB podsvícením a 7 palcový displej s rozlišením 1920×1200 pixelů. Cena začíná na 899 dolarech. Před třemi lety proběhla úspěšná kampaň na podporu notebooku MNT Reform.
1. Hesla treba solit aj keby to malo byt pevna sol, napr. 30 nahodnych znakov, takto sa daju lahho hladat hesla cez google. Mozes pridat per-user salt (ulozit ku kazdemu userovi), tym vyradis rainbow table a kazde heslo sa bude musiet crackovat zvlast. Ale hlavne, MD5 je out, pouzi napr. hash('sha256',"$heslo$per_user_salt");$table = "table3"; $table2 = "table2";
Clovece nie som si isty ale $premenne mozu byt len v "dvojitych" uvodzovkach.$user = md5($_POST["user"]); $pass = md5($_POST["pass"]);
Tiez sa mi zda ze ked si nastavim do cookie "login" hodnotu mena nejakeho usera tak ma to asi prihlasi.$sql = mysql_connect('localhost', '$dbuser', '$dbpass') or exit(mysql_error());
$table = "table3";
$table2 = "table2";
- i spolubojovníka :)
Ad. Salt - solit je třeba :)
$user = md5($_POST["user"]);
$pass = md5($_POST["pass"]);
Co toooo?
Do proměnné $user
se uloží md5 hash z prvku na indexu 'user'
pole $_POST
- nic špatně tam nevidím.$_COOKIE["login"]
- tak to je super, k čemu tam to heslo pak je? :),
běžně se to dělá tak, že v případě přihlášení pomocí hesla vytvoříte nějaký UID, třeba $uid=sha1(time() . $MyConstString . $username) . dechex(rand());
a ten si uložíte k uživateli a do cookie. A při existenci tohoto hashe v db uživateli do db povolíte přístup, (pole v db by mělo mít UNIQUE a je dobré definovat, jeho platnost a obnovovat ji, při každém přístupu )$dbuser
.Můžeš třeba udělat ke každému dokumentu jeden ini soubor nebo takový soubor dát do každého adresáře.A nebo je uložit tam, kam patří, tedy do rozšířených atributů.
Tiskni
Sdílej: