abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:33 | Humor

    Copilot automaticky vkládal do pull requestů 'propagační tipy', reklamní text se na GitHubu objevil ve více než jedenácti tisících pull requestech. Po vlně kritiky byla tato funkce zablokována a produktový manažer Tim Rogers připustil, že umožnit Copilotovi upravovat cizí pull requesty bez vědomí autorů byla chyba.

    NUKE GAZA! 🎆 | Komentářů: 5
    dnes 12:55 | Upozornění

    Je 31. března a tedy Světový den zálohování (World Backup Day). Co by se stalo, kdyby Vám právě teď odešel počítač, tablet nebo telefon, který používáte?

    Ladislav Hagara | Komentářů: 4
    dnes 12:44 | Upozornění

    Digitální a informační agentura (DIA) přistupuje ke změně formátu důvěryhodného seznamu České republiky z verze TLv5 na verzi TLv6, která nastane 29. dubna 2026 v 00:00 (CET). Ke změně formátu důvěryhodných seznamů členských států (tzv. Trusted Lists) dochází na základě změn příslušné unijní legislativy. Důvěryhodné seznamy se používají v rámci informačních systémů a aplikací zejména pro účely ověřování platnosti elektronických

    … více »
    Ladislav Hagara | Komentářů: 3
    dnes 05:00 | Nová verze

    Rspamd (Wikipedie), tj. open source systému pro filtrování nevyžádané pošty, byl vydán v nové major verzi 4.0.0. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 1
    včera 23:11 | Nová verze

    SolveSpace (Wikipedie), tj. multiplatformní open source parametrický 2D/3D CAD, byl vydán v nové verzi 3.2. Přehled novinek v Changelogu na GitHubu. Vyzkoušet lze novou oficiální webovou verzi.

    Ladislav Hagara | Komentářů: 8
    včera 18:22 | Pozvánky

    Organizátoři Dne IPv6, tradiční akce věnované tématům spojeným s tímto protokolem, vyhlásili Call for Abstracts. Na webu konference mohou zájemci přihlašovat příspěvky o délce 20 nebo 40 minut či 10minutové lighting talky a to až do 30. dubna. Tvůrci programu uvítají návrhy přednášek z akademického i komerčního sektoru, které mohou být technického i netechnického zaměření. Den IPv6 se letos uskuteční 4. června a místem konání bude i

    … více »
    VSladek | Komentářů: 12
    včera 15:00 | Zajímavý software

    Euro-Office (Wikipedie) je evropský fork open source kancelářského balíku OnlyOffice. Za forkem stojí koalice firem IONOS, Nextcloud, Eurostack, XWiki, OpenProject, Soverin, Abilian a BTactic. Cílem je zajistit digitální suverenitu Evropy a snížit závislost na neevropských platformách. Projekt vznikl mimo jiné v reakci na nedávné uzavření cloudové služby OnlyOffice. OnlyOffice obviňuje Euro-Office z porušení licenčních podmínek. Na možné problémy upozorňuje i Collabora Online. Jednostranná změna licence není v pořádku.

    Ladislav Hagara | Komentářů: 27
    včera 05:11 | Komunita

    Byly zpracovány a na YouTube zveřejněny videozáznamy jednotlivých přednášek z letošního Installfestu.

    Ladislav Hagara | Komentářů: 1
    včera 00:22 | Komunita

    Během akce Arduino Days 2026 byl publikován Arduino Open Source Report 2025 (pdf) a oznámeno 7 nových produktů kompatibilních s deskou UNO Q (Arduino USB-C Power Supply, USB-C Cable, USB-C Hub, UNO Media Carrier, UNO Breakout Carrier, Bug Hopper, Modulino LED Matrix).

    Ladislav Hagara | Komentářů: 2
    29.3. 20:22 | IT novinky

    Google v pátek spustil v Česku Vyhledávání Live. Tato novinka umožňuje lidem vést plynulou konverzaci s vyhledávačem v češtině. A to prostřednictvím hlasu, nebo prostřednictvím toho, na co ukážou svým fotoaparátem či kamerou v mobilu. Rozšíření této multimodální funkce je možné díky nasazení Gemini 3.1 Flash Live, nového hlasového a audio modelu, který je od základu vícejazyčný, takže umožňuje lidem po celém světě mluvit na vyhledávač přirozeně a v jazyce, který je jim nejbližší.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (5%)
     (2%)
     (14%)
     (24%)
    Celkem 1194 hlasů
     Komentářů: 29, poslední dnes 11:17
    Rozcestník

    Dotaz: PHP - možnosti útočníka na vloženie vlastného kódu

    23.8.2013 08:47 Peter
    PHP - možnosti útočníka na vloženie vlastného kódu
    Přečteno: 423×
    Dobrý deň prajem osadenstvu.

    Chcel by som sa dozvedieť, že aké má útočník možnosti - čiže čo musí programátor PHP aplikácie zanedbať aby bolo možné nahrať a spustiť na serveri vlastný PHP kód. Samozrejme, že neberme do úvahy nasledovné veci: ftp/scp/webdav/akýkoľvek_iný_daemon/..., nezabezpečený upload form na stránke, zle použitá a nezabezpečená funkcia eval, allow_url_include, vážna bezpečnostná chyba v samotnom php a/alebo httpd. Nejde mi teraz o samotný prienik do databázy (SQL Injection), alebo vloženie nejakého JS a iného kódu pracujúcom na strane klienta a podobne, ale ide mi výlučne o vloženie a spustenie kódu priamo na serveri cez samotnú webovú aplikáciu.

    Vopred vám veľmi pekne ďakujem za odpovede.

    Odpovědi

    23.8.2013 10:02 NN
    Rozbalit Rozbalit vše Re: Peter
    Pochopi jsem dobre, ze ti jde o XSS?
    23.8.2013 10:08 Peter
    Rozbalit Rozbalit vše Re: Peter
    XSS je pre mna fakt široký pojem, ktorému úprimne sa priznám v celej jeho šírke nerozumiem. Ale pravdepodobne áno - proste fakt jednoducho povedané ako môže útočník nahrať a spustiť (to už potom bude samozrejme, že jednoduché) na môj server nejaký php, cgi a čo ja viem aký ešte skript pomocou mnou zle napísanej (deravej) php aplikácie okrem vyššie spomenutých možností.
    Jendа avatar 23.8.2013 11:39 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Peter
    Ne, mluví o propašování PHP na server.

    Myslím, že vyjmenoval všechny možnosti, které útočníci běžně používají. Pokud má všechno vyjmenované zabezpečené, tak by to mohlo být v pohodě.
    Jendа avatar 23.8.2013 11:40 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: PHP - možnosti útočníka na vloženie vlastného kódu
    Vlastně jsi to vyjmenoval, jinak bych si o tom přečetl u expertů - hledej OWASP.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.