technolog

Statistika

Pridružen/a:
14 nov 2011, 08:50
Zadnjič aktiven:
Prispevki:
Teme:
10 | Vse teme
768
300
22

Podpis

Z linuxom že 7 let. Pro web development.
#8

To je recept za samomor.



"Pravilna" rešitev je, da k vsakemu userju daš še "joomlaID" polje in potem delaš dostope prek tega podatka.


všeč(0) ni všeč(0) spam(0)
#1

deliš s 100?



Če sta vedno točno dve decimalki (kar pri cenah ponavadi sta) ne boš imel problemov, sicer pa lahko narediš bolj natančen parser.


$stevilka = '1060€';
echo number_format($stevilka/100, 2);
všeč(2) ni všeč(0) spam(0)
#38

Živjo!




  • Mi smo se vedno igrali v nasprotni smeri urinega kazalca :) Čudno to, vendar je to svar, ki jo je res enostavno popravit. Lahko bi celo tako naredil, da si vsak naštima po svoje - celo za isto mizo to ni problem.

  • Se strinjam.

  • Sistem štetja je turnirski, se pravi ne po 5 pik, ampak točno do pike natančno. To pravilo uporablja tudi Tarok zveza Slovenije. Ma, ni tak problem se navadit, še posebej, ker ti na koncu runde pokaže točno iz kje so kakšne pike prišle (in če vidiš +18 pod razlika, točno veš)

  • Tole ko igralci kar gredo je problem. Verjetno se bodo talale kake črne pike.



Stvar ni še čisto zamrla, čeprov me je minilo navdušenje, ker skoraj nikoli nisem dobil nobenega feedbacka. Ti si eden izmed redkih, ki si se potrudil kaj napisat :) Props to you.


všeč(6) ni všeč(1) spam(0)
#3

No, tvoj sistem ma torej še 561 MB rama frej. Ni se prav nič za sekirat.


všeč(1) ni všeč(0) spam(0)
#1

Si prepričan, da gledaš pravilen podatek? Linux namreč veliko prostora porabi za cache, zato da sistem hitreje dela.



Poženi komando free -m in poglej zadnji podatek v drugi vrstici:


[rok@rok-laptop ~]$ free -m
total used free shared buffers cached
Mem: 3922 3030 892 0 47 470
-/+ buffers/cache: 2512 1410
Swap: 4342 1152 3190

Moj laptop ima torej še 1,4 GB rama frej.


všeč(1) ni všeč(0) spam(0)
#5

Menjaj ponudnika gostovanja, ker kdor ima v letu 2013 prižgane Magic Quotes GPC, si zasluži kamnanje in sramotilni zid.


všeč(1) ni všeč(0) spam(0)
všeč(0) ni všeč(0) spam(0)
#7

Primer strani z eno vstopno točko:



/index.php?stran=vstopna

/index.php?stran=izdelki

/index.php?stran=kontakt



Primer strani z večimi vstopnimi točkami:



/vstopna.php

/izdelki.php

/kontakt.php



Kot vidiš, pri strani z eno vstopno točko se vedno požene samo ena php datoteka (spletna stran jih lahko vsebuje več - preko include() ) - to je index.php. Torej lahko omejiš, da je to edina datoteka, ki se sploh lahko požene. Če narediš to, nimaš skoraj nobene več skrbi.


všeč(1) ni všeč(0) spam(0)
#5

Pozabljaš, da je neka datoteka lahko hkrati veljavna .JPG slika in hkrati veljavna .PHP skripta. Poganjanje skozi GD ne pomaga nič. Sicer veš, da je slika, vendar je lahko zraven še zelo nevarna php skripta.



Edina kolikor toliko zanesljiva rešitev je, da omejiš katere datoteke gredo lahko čez PHP engine in katere se podajo brskalniku direktno, brez izvajanja.



Je pa treba bit pazljiv na XSS napad, več pa v odgovoru k vprašaju na StackOverflow, ki si ga linkal.


všeč(1) ni všeč(0) spam(0)
#3

Tukaj je glavni problem ta, da so serverji ponavadi tako skonfigurirani, da poganjajo vse, kar se konča s .php. Tako da če ti nekdo uspe naložit nekaj s .php končnico, se bo to izvedlo, če le zahtevaš pravo pot.



V bistvu je najbolj varno, da določiš točno katere so tvoje datoteke (whitelist), ki se lahko poženejo. Če imaš spletno napisano tako, da ima eno vstopno točko, narediš torej tako, da PHP engine poganja samo /index.php



@Mešetar: skriptna datoteka s končnico .jpg ni nevarna, oz. odvisno koliko si paranoičen. Poganjanje vsake naložene datoteke skozi GD je potratno, na kakem shared hostingu je to skoraj gotov recept za banane.


všeč(2) ni všeč(0) spam(0)