Marek Tóth v příspěvku DOM-based Extension Clickjacking: Data ve správcích hesel v ohrožení na svém blogu popsal novou clickjacking techniku s několika variantami útoků a otestoval ji proti 11 správcům hesel. Výsledkem bylo nalezení několika 0-day zranitelností, které mohly ovlivnit uložená data desítek milionů uživatelů. Jedno kliknutí kdekoliv na webové stránce kontrolované útočníkem umožňovalo ukrást uživatelská data ze
… více »Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.
The Document Foundation oznámila vydání nové major verze 25.8 svobodného kancelářského balíku LibreOffice. Podrobný přehled nových vlastností i s náhledy v poznámkách k vydání (cs) a také na Youtube a PeerTube.
Zeek (Wikipedie), původně Bro, byl vydán v nové major verzi 8.0.0. Jedná se o open source platformu pro analýzu síťového provozu. Vyzkoušet lze online.
Byl vydán Mozilla Firefox 142.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 142 je již k dispozici také na Flathubu a Snapcraftu.
Python Developers Survey 2024, výsledky průzkumu mezi vývojáři v Pythonu organizovaném Python Software Foundation ve spolupráci se společností JetBrains v říjnu a listopadu loňského roku. Zúčastnilo se 30 tisíc vývojářů z 200 zemí. Linux používá 59 % z nich.
Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.
Byla vydána nová verze 2.51.0 distribuovaného systému správy verzí Git. Přispělo 91 vývojářů, z toho 21 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.
Po roce bylo vydáno nové číslo magazínu Phrack: Phrack 72.
Ahoj, měl jsem stránky na wz.cz, kde je verze PHP 5.2.13. Nyní jsem přešel na placené stránky od WEDOSu a tam je verze PHP 5.3.5. Na stránkách mám pomocí php řešen výpis příspěvků uložených v souboru:
<?php
function seznam()
{
$od = $GLOBALS["od"];
$vzkazy = $GLOBALS["vzkazy"];
echo "<p align=\"center\">";
if ($od > 10){
echo "<a href=\"?soubor=vzkaznik.php&od=".($od-10)."\"><<<</a> ";
}
for ($i=1; $i<=Count($vzkazy); $i+=10)
{
if ($od!=$i){
echo "<a href=\"?soubor=vzkaznik.php&od=$i\">";
}
if ($i < Count($vzkazy)){
echo (($i-1)/10)+1;}
if ($od!=$i){
echo "</a>";
}
echo " ";
}
if ($od+9 < Count($vzkazy))
echo "<a href=\"?soubor=vzkaznik.php&od=".($od+10)."\">>>></a>";
echo "</p>";
}
$vzkazy = Explode("§§§", Implode("", File("../vzkaznik.dat")));
if ($od<1 || $od>Count($vzkazy))
$od = 1;
seznam();
for ($i=Count($vzkazy)-$od-1; $i>Count($vzkazy)-$od-11; $i--)
echo $vzkazy[$i];
seznam();
?>
Na starých stránkách to fungovalo, na nových to nefunguje... Mohl by mi prosím někdo poradit, jak to na nových stránkách (s novější vezí PHP) zprovoznit? Děkuji
Řešení dotazu:
$GLOBALS["od"]
mělo být totéž co $od
, takže bych tipoval, že na původním serveru bylo povolené register_globals
a na novém ne. Použijte $_GET['od']
, $_POST['od']
nebo $_REQUEST['od']
.
od
", ale všech parametrů, které chcete dostat přes GET/POST.
Tiskni
Sdílej: