abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 16:11 | Nová verze

    Byl vydán Mozilla Firefox 152.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 152 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    včera 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 5
    včera 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 23
    včera 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    15.6. 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1918 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: ModSecurity a dlhý text

    17.10.2013 13:54 Peter
    ModSecurity a dlhý text
    Přečteno: 230×
    Dobrý deň prajem.

    Na server som si pred časom nasadil ModSecurity a teraz mám problém s jedným textarea. Ostatné inputy sú v pohode, keďže tam používatelia zadávajú prevažne len jedno slovo alebo číslo, ale do textarea (poznámka) zadávajú dosť dlhé texty. Všetko je odosielané cez GET. V cca 95% prípadoch to vyhodnotilo ako SQL Injection alebo niečo iné.

    Pochopiteľne, že som nechcel vypínať dotyčné kontroly, tak som to vymyslel tak, že pred odoslaním formuláru pomocou js "zakódujem" ten textarea pomocou base64 (samozrejme upravené aby to bolo url friendly) a pred vložením do db (samozrejme s potrebnými kontrolami) to rozkódujem pomocou php. Problém je ale ten, že cca v jednom z tridsiatich prípadoch dostanem do databázy len haky-baky a to doslova. Proste niečo zblbne pri tom procese encode/decode a ja netuším čo, lebo to nedokážem zreprodukovať aj keď mi používateľ povie úplne presne čo napísal.

    Preto moja otázka - je nejaká technika pomocou ktorej bez problému prenesiem dlhý text cez ModSecurity?

    Vopred veľmi pekne ďakujem za odpovede.

    Odpovědi

    17.10.2013 14:25 chrono
    Rozbalit Rozbalit vše Re: ModSecurity a dlhý text
    Predpokladám, že problém nastane, keď sa v tom base64 reťazci objaví znak + alebo /.

    PS: Údaje, ktoré niečo menia, by sa mali posielať pomocou POST a nie GET.
    17.10.2013 14:43 Peter
    Rozbalit Rozbalit vše Re: ModSecurity a dlhý text
    Povedal som, že base64 je upravené pre potreby url, teda znaky +/= sú zamenené za -_. a naopak.

    POST vs. GET má s týmto problémom niečo spoločné? Normálne sa pýtam. Ďakujem za odpoveď.
    17.10.2013 15:00 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: ModSecurity a dlhý text
    Kdysi jsem se držel pravidla, že přes GET max 256 znaků celkem (nikdy, ani v dnešní době bych nešel přes 2048) a jestli se nepletu tak Apache má default max 8190 a třeba IExplorer maximálně 2083, FF snad 32K atd…
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    17.10.2013 15:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: ModSecurity a dlhý text
    Oprava linku na apache LimitRequestLine.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    17.10.2013 15:12 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: ModSecurity a dlhý text
    Proste niečo zblbne pri tom procese encode/decode a ja netuším čo, lebo to nedokážem zreprodukovať aj keď mi používateľ povie úplne presne čo napísal.
    Řekl bych: „protože by jsi musel být na stejném místě, za stejnou proxinou, ze stejným prohlížečem a ze stejným chybujícím počítačem“ ;-) - změň to na POST a máš pokoj, GET ja na ovládání, POST na data.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.