ugrás a tartalomhoz

Archívum

november 10, 2014

A Lesson In Security

Hidvégi Gábor · 2014. Nov. 10. (H), 18.02
Nyílt forrású keretrendszerek előnyei és hátrányai
 

CurlFtpFS hash mark (#) karakterrel probléma [MEGOLDVA]

H.Tibor · 2014. Nov. 10. (H), 14.02
Ahoj!

Nem rég egy problémába ütköztem a Linux CurlFtpFS programjával.
Pontosabban, az a problémám volt, hogy hash mark (#) karaktert nevében tartalmazó mappák és fájlokat nem lehetett elérni.
Nos ezt egy fapados módon fogtam és lecseréltem a CURLOPT_URL utáni paraméterben # -ről %23 -ra.

Forrás: http://www.microsite.tk/files/curlftpfs-0.9.3-source.tar.gz

Remélem másoknak is tudok segíteni ezzel!
 

november 9

Képfeltöltés és képcsere

Dfoglalo · 2014. Nov. 9. (V), 19.07
Sziasztok!

Van egy kép, "KÉP HELYE" felirattal. Azt szeretném megoldani, hogy erre a képre kattintva előjöjjön a fájl kiválasztó ablak. A képfájlt kiválasztva a "KÉP HELYE" feliratú kép helyére a feltöltött képből kreált indexkép kerüljön. A kép és az indexkép pedig feltöltődjön egy mappába, ellenőrizve azt is, hogy valóban kép e.

Nos, ebből sikerült azt megoldanom, hogy a képre kattintva előjöjjön az ablak és kiválasszuk a képet. Azonban csak űrlap ellenőrzésekor tudtam csak megnézni, hogy a kép valóban kép e, de ezt már a kiválasztáskor ellenőrizni kéne. Illetve a kép kiválasztásakor a képet át tudtam váltani egy másik képre ("TESZT KÉP" felirattal), de azt nem sikerült megoldanom, hogy indexképet kreáljak és azt jelenítsem meg. Ezt a "TESZT KÉP-re váltást JS-el oldottam meg, azon belül is onchange-el. Itt egy függvényt hívtam meg, ami lecserélte a képet a "TESZT KÉP" feliratú képre.

Jó lenne, ha onchange alatt tudnám valahogy ellenőrizni a kép formátumát és ha megfelel (pl. png, jpg/jpeg, vagy gif), fel tudnám tölteni azt és csinálhatnék belőle egy indexképet is, amelyet szintén felöltök és le is cserélem a "KÉP HELYE" feliratú képet az indexképre. Illetve azt is meg szeretném oldani, hogy a feltöltött képfájlokat átnevezhessem. Ezáltal meg tudom találni az előre megadott url alapján a rendes és az indexképet is, hogy utóbbit ki is tegyem a "KÉP HELYE" feliratú kép helyére.

Elérésre példa:

images/uploads/*egy ismert azonosító*.png
images/uploads/*egy ismert azonosító*_index.png

Remélem érthető, hogy mit szeretnék elérni. Az előbbi, "Jó lenne, ha" szavakkal kezdődő bekezdésben lévőket szeretném hát megoldani, de nem sikerült magamtól, csak a többi. Ezért is fordulok most Hozzátok.

Természetesen ha előnyösebb megoldás is van, mint az onchange és a JavaScript, akkor azt szívesen használnám.

(Infó: azért PHP kategóriába nyitottam, mert a legtöbb dolgot eddig PHP-val oldottam meg, csak a kép megváltoztatása volt JS.

Javascript tanulása

reallalesz · 2014. Nov. 9. (V), 13.47
Üdv minden kedves weblaborosnak!
Nagy nagy hibába ütköztem. Évekig foglalkoztam html,css -el és a javascriptet hanyagoltam. Dolgoztam PHP-val és Pythonnal, sikeresen. De a javascriptre soha nem vitt rá a lélek. Most érkezett el az, hogy szeretnék jobban megtanulni javascript nyelven.
DE! A probléma az, hogy amiket az egyetemi könyvtárban találok, az mind javascript a weben, és mind a DOM manipulálásával foglalkozik. Ez mind szép és jó, de én Node.js-ben is szeretnék a későbbiekben alkotni, ahhoz meg szeretném legalább a nyelv alapjait tudni és hogy mi fán terem a JavaScript.
A kérdés, hogy elég-e tanulnom az ilyen DOM-mal foglalkozó könyvekből a javascriptet, vagy van valami más, ami kifejezetten Javascripttel foglalkozik? Továbbiakban szeretném kipróbálni magam olyan kliens oldali javascriptek írásában, amelyek nem látható, mint például mobil és nem úgy mint a böngészőben(Megnyitom, F12 és lelesem mi a javascript...)

Angol nem akadály, előre is köszönöm a segítséget!
Üdv, MRM.
 

november 7

Weboldalak mentése éles szerverről másolatra.

PetyaKmet · 2014. Nov. 7. (P), 13.20
Sziasztok,

van egy Debián alapú webszerverem, amin van néhány (30-40) weboldal + ISPConfig.
Erről a rendszerről van az asztali gépemen egy másolat. (XEN segítségével). Tök ugyanúgy néz ki.

Szeretnék egy olyan dolgot (scriptet? programot?) beállítani, amely elindításával különbözeti mentést hajtódna végre a másolat rendszerre.
Tehát, ha változik valami az éles szerveren akkor a backupon is megcsinálná a változtatást. Ha valami törlődött az éles gépen, akkor törlődnie kell a backupon is.

A nehézség (szerintem) ott van, hogy a MySQL adatbázisokat, és az ISPConfig beállításokat is szinkronizálni kellene, nemcsak a fájlokat.

Tudtok tanácsot adni, hogy merre induljak el?
Minden válasznak örülök.

Üdv: Péter
 

Form adatainak ellenőrzése JS - probléma

tkenderessy · 2014. Nov. 7. (P), 12.51
Kedves Weblaborosok!

Van egy weboldalam, amin a form-ba beírt adatokat egy js kód ellenőrzi, és kiír külön ablakba egy hibaüzenetet, ha nem stimmel (pl. név nincs kitöltve).
Ugyanezt a form-ot, illetve js-t használom az aldomain-en is. Itt viszont nem külön ablakot generál neki, hanem a böngészőablakba írja ki.

Mi lehet a probléma?

Segítségeteket köszönöm:

Tibor
 

OWASP ZAP - megéri vele foglalkozni?

kemma3 · 2014. Nov. 7. (P), 12.41
Sziasztok! Most találkoztam az OWASP ZAP nevű programmal, elvileg mindenféle biztonsági problémákat tud felfedezni. Az első kérdésem az, hogy érdemes-e ilyenekkel foglalkozni? Konkrétan ez a program segíthet-e, illetve van-e más program, ami hasonlóan a biztonsági problémákat tárná fel?

Elindítás után néhány hibát kidobott, amelyeket az alábbiak szerint javítottam.

PHP-kódba:
ini_set('session.cookie_httponly', true);
.htaccess-ben:
<IfModule mod_headers.c>
	Header set X-Content-Type-Options: nosniff
	Header set X-XSS-Protection: "1; mode=block"
	Header set X-Frame-Options SAMEORIGIN
</IfModule>
A program első ránézésre ugyanúgy működik. Azaz én semmi olyan kiskaput nem használtam, amik ezekkel a javításokkal elromlanának. De azért szeretnék rákédezni, hogy ugye ezekkel a normál működést nem befolyásoltam?
 

Könyvtár levédése

quelquUn94 · 2014. Nov. 7. (P), 01.21
Heló az lenne a kérdésem hogy milyen módszerrel lehet levédeni azokat a mappákat amelyeket nem szeretnénk megosztani a látogatókkal, ez alatt arra gondolok hogy pl van egy könyvtár amiben van egy csomó php, css fájl és mondjuk ez a mappa ez az include ...
Szóval ha a látogató véletlen megpróbálja azt hogy valami.fr/include akkor hogy vagy irányítsa át vagy nem tom egy hiba oldalt jelentsen meg ...
 

november 6

Asztali gépen virtual host-ok, de minek?

PetyaKmet · 2014. Nov. 6. (Cs), 10.48
Sziasztok!

Most próbálok áttérni win7-ről ubuntura, s ott kialakítani egy (drupalos) webfejlesztői környezetet.
Telepítettem az APACHE-PHP-MySQL 3-astaz asztali gépemre, beállítottam a /var/www/html/ mappa jogosultságait, a rövid URL-ket, a php.init, a Sublime szereksztőt, a drusht. Minden működik is.
Az oldalak elérhetők a localhost/mappanév alatt.

A kérdésem, hogy ezeket a virtual host-okat (vagy miket) be kell, be érdemes állítanom?
Ez mire jó amúgy?
 

november 5

szóköz html-ben

Carter · 2014. Nov. 4. (K), 23.25
Egy rendkívül egyszerű, mondhatni láma kérdésem lenne, de tényleg nem találok rá választ, ami működne is:

Ez van a php fájlban, ez a menü:

<ul class="nav menu">
<li class="item-115 current active"><a href="/" >Kezdőlap</a></li>
<li class="item-125"><a href="/index.php/kapcsolat" >Kapcsolat</a></li>
</ul>
Ezt a CSS-t írtam hozzá:
.menu {
  color: green;
  text-decoration: none;
}
Természetesen ez nem (vagyis félig) működött. Hogy kellene jól hivatkoznom rá? És miért működik ez félig igen?
Előre is köszönöm a választ!