abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:44 | Nová verze

    Sway (Wikipedie), dlaždicový (tiling) správce oken pro Wayland kompatibilní s i3, byl vydán ve verzi 1.12. Do vývoje se zapojilo 50 vývojářů. Přehled novinek na GitHubu. Sway 1.12 závisí na wlroots 0.20.0.

    Ladislav Hagara | Komentářů: 0
    dnes 16:33 | IT novinky

    Papež Lev XIV. ve své první encyklice Magnifica Humanitas (Skvělé lidství), která se věnuje umělé inteligenci (AI), varoval před dezinformacemi, které AI manipulací s obsahem vytváří. Moc mají podle něj sociální sítě ovládané hrstkou soukromníků. Upozornil také roli digitálních platforem v obchodování s lidmi, které podle něj musí být uznáno jako současná forma otroctví. Papež se také poprvé omluvil za roli, kterou Vatikán sehrál při legitimizaci otroctví, a za to, že jej po staletí neodsoudil.

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | IT novinky

    Český telekomunikační úřad zveřejnil Výroční zprávu za rok 2025 (pdf), která shrnuje jeho hlavní aktivity v oblasti regulace elektronických komunikací, poštovních služeb, digitálních služeb a přípravy na dohled nad umělou inteligencí. Součástí zprávy jsou také data o vývoji trhu, včetně pokračujícího růstu spotřeby mobilních dat a rozšiřování sítí nové generace. Celkový objem přenesených mobilních dat dosáhl v roce 2025 přibližně

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 16:00 | Nová verze

    Tým sdružení CZ.NIC vyvíjející routovacího daemona BIRD oznámil vydání nových verzí 3.3.0 a 2.19.0. Ty přinášejí podporu pro EVPN/VXLAN a automatizaci BGP na základě router advertisementů. Více informací je k dispozici v archivu uživatelského mailing-listu.

    VSladek | Komentářů: 0
    včera 04:33 | Nová verze

    Open source software pro úpravu digitálních fotografií LightZone (Wikipedie) byl vydán v nové verzi 5.0.0. LightZone je dnes k dispozici pod licencí BSD. Původně se jednalo o proprietární software vyvíjený společností Light Crafts. Ta v prosinci 2012 souhlasila s uvolněním zdrojových kódů jako open source [Wayback Machine].

    Ladislav Hagara | Komentářů: 0
    23.5. 17:22 | Nová verze

    Byla vydána verze 0.84 telnet a ssh klienta PuTTY (Wikipedie). Podrobnosti v přehledu nových vlastností a oprav chyb a Change Logu.

    Ladislav Hagara | Komentářů: 2
    22.5. 19:44 | IT novinky

    Microsoft představil Azure Linux 4.0 a Azure Container Linux. Na konferenci Open Source Summit North America 2026 organizované konsorciem Linux Foundation a sponzorované také Microsoftem. Azure Linux 4.0 vychází z Fedora Linuxu. Azure Container Linux je založen na projektu Flatcar. Azure Linux (GitHub, Wikipedie) byl původně znám jako CBL-Mariner.

    Ladislav Hagara | Komentářů: 0
    22.5. 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).

    Ladislav Hagara | Komentářů: 0
    22.5. 10:55 | Nová verze

    Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.

    Ladislav Hagara | Komentářů: 7
    22.5. 09:33 | IT novinky

    Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.

    Ladislav Hagara | Komentářů: 12
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1708 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: ModSecurity a dlhý text

    17.10.2013 13:54 Peter
    ModSecurity a dlhý text
    Přečteno: 226×
    Dobrý deň prajem.

    Na server som si pred časom nasadil ModSecurity a teraz mám problém s jedným textarea. Ostatné inputy sú v pohode, keďže tam používatelia zadávajú prevažne len jedno slovo alebo číslo, ale do textarea (poznámka) zadávajú dosť dlhé texty. Všetko je odosielané cez GET. V cca 95% prípadoch to vyhodnotilo ako SQL Injection alebo niečo iné.

    Pochopiteľne, že som nechcel vypínať dotyčné kontroly, tak som to vymyslel tak, že pred odoslaním formuláru pomocou js "zakódujem" ten textarea pomocou base64 (samozrejme upravené aby to bolo url friendly) a pred vložením do db (samozrejme s potrebnými kontrolami) to rozkódujem pomocou php. Problém je ale ten, že cca v jednom z tridsiatich prípadoch dostanem do databázy len haky-baky a to doslova. Proste niečo zblbne pri tom procese encode/decode a ja netuším čo, lebo to nedokážem zreprodukovať aj keď mi používateľ povie úplne presne čo napísal.

    Preto moja otázka - je nejaká technika pomocou ktorej bez problému prenesiem dlhý text cez ModSecurity?

    Vopred veľmi pekne ďakujem za odpovede.

    Odpovědi

    17.10.2013 14:25 chrono
    Rozbalit Rozbalit vše Re: ModSecurity a dlhý text
    Predpokladám, že problém nastane, keď sa v tom base64 reťazci objaví znak + alebo /.

    PS: Údaje, ktoré niečo menia, by sa mali posielať pomocou POST a nie GET.
    17.10.2013 14:43 Peter
    Rozbalit Rozbalit vše Re: ModSecurity a dlhý text
    Povedal som, že base64 je upravené pre potreby url, teda znaky +/= sú zamenené za -_. a naopak.

    POST vs. GET má s týmto problémom niečo spoločné? Normálne sa pýtam. Ďakujem za odpoveď.
    17.10.2013 15:00 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: ModSecurity a dlhý text
    Kdysi jsem se držel pravidla, že přes GET max 256 znaků celkem (nikdy, ani v dnešní době bych nešel přes 2048) a jestli se nepletu tak Apache má default max 8190 a třeba IExplorer maximálně 2083, FF snad 32K atd…
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    17.10.2013 15:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: ModSecurity a dlhý text
    Oprava linku na apache LimitRequestLine.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    17.10.2013 15:12 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: ModSecurity a dlhý text
    Proste niečo zblbne pri tom procese encode/decode a ja netuším čo, lebo to nedokážem zreprodukovať aj keď mi používateľ povie úplne presne čo napísal.
    Řekl bych: „protože by jsi musel být na stejném místě, za stejnou proxinou, ze stejným prohlížečem a ze stejným chybujícím počítačem“ ;-) - změň to na POST a máš pokoj, GET ja na ovládání, POST na data.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.