abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 04:00 | Nová verze

    raylib (Wikipedie), tj. multiplatformní open-source knihovna pro vývoj grafických aplikací a her, byla vydána ve verzi 6.0.

    Ladislav Hagara | Komentářů: 0
    24.4. 18:33 | IT novinky

    Nové verze AI modelů. Společnost OpenAI představila GPT‑5.5. Společnost DeepSeek představila DeepSeek V4.

    Ladislav Hagara | Komentářů: 0
    24.4. 15:33 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 164 (pdf) a Hello World 29 (pdf).

    Ladislav Hagara | Komentářů: 0
    24.4. 04:44 | Komunita

    Bylo oznámeno, že webový prohlížeč Opera GX zaměřený na hráče počítačových her je už také na Flathubu and Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    23.4. 23:11 | IT novinky

    Akcionáři americké mediální společnosti Warner Bros. Discovery dnes schválili převzetí firmy konkurentem Paramount Skydance za zhruba 110 miliard dolarů (téměř 2,3 bilionu Kč). Firmy se na spojení dohodly v únoru. O část společnosti Warner Bros. Discovery dříve usilovala rovněž streamovací platforma Netflix, se svou nabídkou však neuspěla. Transakci ještě budou schvalovat regulační orgány, a to nejen ve Spojených státech, ale také

    … více »
    Ladislav Hagara | Komentářů: 0
    23.4. 22:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 26.04 LTS Resolute Raccoon. Přehled novinek v poznámkách k vydání. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 11. vydání s dlouhodobou podporou (LTS).

    Ladislav Hagara | Komentářů: 2
    23.4. 11:55 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Gitea (Wikipedie) byla vydána v nové verzi 1.26.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    23.4. 04:44 | Pozvánky

    Ve středu 29. dubna 2026 se v pražské kanceláři SUSE v Karlíně uskuteční 7. Mobile Linux Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj i uživatelský prostor. Akce proběhne od 10:00 do večerních hodin. Hackday je určen všem zájemcům o praktickou práci s Linuxem na telefonech. Zaměří se na vývoj aplikací v userspace, například bankovní aplikace, zpracování obrazu z kamery nebo práci s NFC, i na úpravy

    … více »
    lkocman | Komentářů: 1
    22.4. 21:55 | Nová verze

    LilyPond (Wikipedie) , tj. multiplatformní svobodný software určený pro sazbu notových zápisů, byl vydán ve verzi 2.26.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    22.4. 20:33 | Nová verze

    Byla vydána nová verze 11.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 237 vývojářů. Provedeno bylo více než 2 500 commitů. Přehled úprav a nových vlastností v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (2%)
     (13%)
     (31%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1417 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Skript z cizího servru (PHP, Java)

    14.8.2015 07:24 miki.lbc | skóre: 7
    Skript z cizího servru (PHP, Java)
    Přečteno: 295×
    Dobrý den, jedna firma mě přesvědčuje abych na naše stránky (do index.php) umístil volání jejich php/javaskript kódu (z jejich umístění). Cílem má být lepší návštěvnost, identifikace potencionálních zákazníků. Nejsem v těchto věcech moc zběhlý.

    Můj dotaz zní: Myslím si správně, že tyto jejich skripty budou spouštěny na "našem serveru" a tedy budou mít přístup ke všem souborům na úrovni php/apache a stejně tak by mohli mít přístup k databázi co naše stránky používají? (web běží na joomla). (kód skriptu od nich můžu stáhnout, ale nemyslím si, že je podstatný, protože mi jde o stav, kdy by to někdo chtěl použít jako útok XSS/Injection). Děkuji

    Řešení dotazu:


    Odpovědi

    14.8.2015 07:53 DarkKnight | skóre: 26
    Rozbalit Rozbalit vše Re: Skript z cizího servru (PHP, Java)
    A jak se dane volani pouziva? Pokud z jejich umisteni, tak dostanete pouze vygenerovany obsah a skripty budou stale spousteny na jejich serveru (a nebudou mit pristup k zadnym souborum a databazi). Javascript se spousti na strane klienta (kdyz nepocitam node.js) a zde samozrejme muze dojit k potencionalnim bezpecnostnim rizikum.
    14.8.2015 09:36 miki.lbc | skóre: 7
    Rozbalit Rozbalit vše Re: Skript z cizího servru (PHP, Java)
    script type="text/javascript"

    var leady_track_key="83ZvwZkMQfd95iZf";

    var leady_track_server=document.location.protocol+"//t.leady.cz/";

    (function(){

    var l=document.createElement("script");l.type="text/javascript";l.async=true;

    l.src=leady_track_server+leady_track_key+"/L.js";

    var s=document.getElementsByTagName("script")[0];s.parentNode.insertBefore(l,s);

    })();

    /script

    Sorry, nevím jak to sem jednoduše vložit správně (skript je v <>)
    Řešení 1× (miki.lbc (tazatel))
    14.8.2015 10:23 DarkKnight | skóre: 26
    Rozbalit Rozbalit vše Re: Skript z cizího servru (PHP, Java)
    Tento kod bude spousteny pouze na strane klienta, takze skript se k datum na serveru nedostane. Nicmene skript muze preposilat veskere klientske informace tretim stranam (obsah stranek, formularu, cookies, aj.).
    14.8.2015 09:57 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Skript z cizího servru (PHP, Java)
    Někdo úplně cizí po vás něco chce. Komu myslíte, že to prospěje? Možná úplně nejprve byste se měl zamyslet, jestli to ocení vaši zákazníci.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.