abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 06:11 | Nová verze

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 0
    dnes 05:55 | IT novinky

    V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.

    Ladislav Hagara | Komentářů: 0
    včera 18:33 | Bezpečnostní upozornění

    Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 16:22 | Komunita

    V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.

    … více »
    lkocman | Komentářů: 0
    včera 16:00 | Pozvánky

    Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.

    … více »
    VSladek | Komentářů: 0
    včera 02:22 | Pozvánky

    Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.

    Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »
    bkralik | Komentářů: 0
    5.1. 22:00 | Komunita

    Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".

    Ladislav Hagara | Komentářů: 11
    5.1. 15:22 | Nová verze

    Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.

    Ladislav Hagara | Komentářů: 0
    5.1. 12:55 | IT novinky

    Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.

    Ladislav Hagara | Komentářů: 14
    5.1. 01:55 | IT novinky

    Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (1%)
     (4%)
     (0%)
     (11%)
     (24%)
     (6%)
     (6%)
     (3%)
     (10%)
     (51%)
    Celkem 235 hlasů
     Komentářů: 5, poslední dnes 10:35
    Rozcestník

    Dotaz: Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu

    6.10.2021 16:16 Kura
    Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu
    Přečteno: 472×
    Ahojte mám takový dotaz, je možno na statickém webu vložit místo celého script> skriptu jen odkaz na něj typu :script type="text/javascript" src="path-to-javascript-file.js"> script ale tak že by byl na jiném webu ale zároveň kdyby někdo zkoumal tento skript tak by ho stránka přesměrovala nebo vyhodila 403 ? Jde mi oto že je sktipt např. počítadlo na webu A a odkazuje na web B ale pokud by nějaký loudil hledal zdroj aby mu nešel načíst,respektive aby k němu nemohl mít přístup?

    Je možno do .js kde by byl umístěn na B webu vložit třeba redirect na web A jde mi o to aby mi nečetli kód a zároveň mi fungoval na webu A, kdybych ho zakryptoval tak by se někdo našel kdo mi jej encoduje atd, přemýšlím právě jen o tom že by ho web A tahal z webu B ale při pokusu jít na zdroj - web B tak by to návštěvníka třeba přesměrovalo, nebo hodilo 403jku atd. Děkuji za nápady nebo nakopnutí :-)

    Odpovědi

    6.10.2021 18:06 X
    Rozbalit Rozbalit vše Re: Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu
    Pouzit AJAX?
    6.10.2021 23:23 Kura
    Rozbalit Rozbalit vše Re: Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu
    Mohl by si mě prosím nakopnout trochu více ? Díky
    7.10.2021 00:33 X
    Rozbalit Rozbalit vše Re: Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu
    No proste ty "tajne vypocty" schovas za ajax na klienta budes posilat jen vystup. Pokud chces na klientovi poustet javasript tak si ho proste stahnout nejak musi a kdyz uz si ho muze stahnout, tak si ho muze i zobrazit. Tomu se dost dobre zabranit neda. Nehlede k tomu, ze tahat JS mezi serverama neni uplne security friendly a stejne to nicemu nepomuze. Bud to budes nejak obfuskovat, nebo budes kod vykonavat na serveru a ne na klientovy. No a Ajax je neco mezi tim.
    7.10.2021 01:59 Kura
    Rozbalit Rozbalit vše Re: Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu
    Jo táák, díky díky už mi to moc nemyslí :-D
    9.10.2021 17:29 jiwopene | skóre: 31 | blog: Od každého trochu…
    Rozbalit Rozbalit vše Re: Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu
    Nevím moc, jak si to představujete, ale tohle opravdu nejde. K tomu, aby se kód mohl vykonat, musí se do toho prohlížeče nějak dostat – v určitých případech je to naprosto nerozlišitelné od stažení skriptu „jen tak“ bez spuštění. (Navíc prohlížeče dnes běžně disponují možností nechat si zobrazit stažené skripty.)

    Pokud máte nějaký výpočet, který chcete utajit, tak ho provádějte na serveru. (A použijte např. zmiňovaný AJAX nebo formuláře.)
    .sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.