abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 04:22 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za březen (YouTube).

    Ladislav Hagara | Komentářů: 2
    3.4. 16:44 | Nová verze

    ESP-IDF (Espressif IoT Development Framework), tj. oficiální vývojový framework pro vývoj aplikací na mikrokontrolérech řady ESP32, byl vydán v nové verzi 6.0. Detaily na portálu pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    3.4. 12:33 | Nová verze

    DeepMind (Alphabet) představila novou verzi svého multimodálního modelu, Gemma 4. Modely jsou volně k dispozici (Ollama, Hugging Face a další) ve velikostech 5-31 miliard parametrů, s kontextovým oknem 128k až 256k a v dense i MoE variantách. Modely zvládají text, obrázky a u menších verzí i audio. Modely jsou optimalizované pro běh na desktopových GPU i mobilních zařízeních, váhy všech těchto modelů jsou uvolněny pod licencí Apache 2.0. Návod na spuštění je už i na Unsloth.

    NUKE GAZA! 🎆 | Komentářů: 7
    3.4. 03:55 | Nová verze

    Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 3. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).

    Ladislav Hagara | Komentářů: 0
    2.4. 19:55 | Zajímavý projekt

    Průkopnická firma FingerWorks kolem roku 2000 vyvinula vícedotykové trackpady s gesty a klávesnice jako TouchStream LP. V roce 2005 ji koupil Apple, výrobu těchto produktů ukončil a dotykové technologie využil při vývoji iPhone. Multiplatformní projekt Apple Magic TouchstreamLP nyní implementuje funkcionalitu TouchStream LP na současném Apple Magic Trackpad, resp. jejich dvojici. Diskuze k vydání probíhá na Redditu.

    |🇵🇸 | Komentářů: 0
    2.4. 18:22 | Nová verze

    Byla vydána nová verze 10.3 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu bezpečnostních oprav, vylepšení funkcí a oprav chyb.

    Ladislav Hagara | Komentářů: 0
    2.4. 15:11 | Zajímavý software

    Cloudflare představil open source redakční systém EmDash. Jedná se o moderní náhradu WordPressu, která řeší bezpečnost pluginů. Administrátorské rozhraní lze vyzkoušet na EmDash Playground.

    Ladislav Hagara | Komentářů: 3
    2.4. 14:00 | Komunita

    Bratislava OpenCamp 2026 zverejnil program a spustil registráciu. Štvrtý ročník komunitnej konferencie o otvorených technológiách prinesie 19 prednášok na rôzne technologické témy. Konferencia sa uskutoční v sobotu 25. apríla 2026 v priestoroch FIIT STU v Bratislave.

    Ladislav Hagara | Komentářů: 0
    2.4. 13:44 | Humor

    Na iVysílání lze zhlédnout všechny díly kultovního sci-fi seriálu Červený trpaslík.

    Ladislav Hagara | Komentářů: 5
    2.4. 04:44 | IT novinky

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl v březnu 5,33 % (Windows -4,28 %, OSX +1,19 %, Linux +3,10 %). Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 24,48 %. Procesor AMD používá 67,48 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (5%)
     (1%)
     (14%)
     (23%)
    Celkem 1220 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Zabezpeceni scriptu pro ajax/jquery

    20.5.2015 21:57 josef
    Zabezpeceni scriptu pro ajax/jquery
    Přečteno: 524×
    Pekny vecer, pisu jsou prvni webovou aplikaci (domaci ukol) a resim jak zabezpecit scripty, ktere slouzi pro vkladani dat do DB. Napriklad mam formular, kde po kliknuti na button dojde k zapsani komentare do db, a to za pomoci volani $.post a nasledne save.php. Kdykoliv se vsak nekdo podiva do kodu stranky tak mi tam muze ulozit co chce. Muze si vycist co predat scriptu a to podvrhnout. Takze i kontrola vstupnich dat je tak trochu pase. Jak tedy efektivne zabezpecit scripty slouzici pro akci volanou ze strany browseru?

    Odpovědi

    20.5.2015 22:04 logik
    Rozbalit Rozbalit vše Re: Zabezpeceni scriptu pro ajax/jquery
    Security by obscurity sice chvíli může fungovat, ale je to cesta do pekla. Takže můžeš použít nějakej Obsfucator Javascriptu, ale pouze jako doplňkovou metodu.

    Kontrolovat hodnoty musíš především nikoli na straně klienta, ale na straně serveru.

    Jinak ochrana proti tomu, aby ti někdo zaspamoval komentáře je hodně netriviální úloha a v podstatě to 100% zabezpečit nejde. Používaj se různý kombinace captcha, nějakého security tokenu jednorázově vygenerovaného serverem, kontrolou, jestli z daného IP nechodí příliš mnoho příspěvků, kontrola na typické spamovací fráze atd...
    Jendа avatar 20.5.2015 22:07 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Zabezpeceni scriptu pro ajax/jquery
    Muze si vycist co predat scriptu a to podvrhnout. Takze i kontrola vstupnich dat je tak trochu pase.
    Nechápu. Skriptu na serveru může předat cokoli, ale ten to přece neuloží do databáze, když to neprojde kontrolou.
    Jak tedy efektivne zabezpecit scripty slouzici pro akci volanou ze strany browseru?
    Nijak, nelze, jsou plně v moci uživatele/útočníka.
    20.5.2015 22:18 kolemjdouci
    Rozbalit Rozbalit vše Re: Zabezpeceni scriptu pro ajax/jquery
    Nelze zabezpecit/znemoznit, aby si utocnik/uzivatel zobrazil zdrojovy kod JScriptu a poslal na server data (napr. curl). Kontrola vstupnich dat na strane serveru muze, ale nemusi zjistit, ze jde o podvrzena data (zalezi pochopitelne na datech). Reseni ve smyslu obrazkovych ci jinych udelatek jako je to moznosti, ale neni to vse-lek. Pokud nekdo bude chtit napriklad hlasovat v anketach automatizovane tak to udela.
    20.5.2015 22:23 josef
    Rozbalit Rozbalit vše Re: Zabezpeceni scriptu pro ajax/jquery
    Ke stejnemu zaveru jsem se taky dopracoval. Pouziju nejaky CAPTCHA generator.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.