INDEVELOPMENTbeta






Subskrybuj m1chu.eu – another devblog
 
  •  Łukasz: Na stronce http://www.beautifulcode.pl/we bmaster/php/przewodnik-po-zabe zpieczeniach-aplikacji-php/...
  •  m1chu: Gdyby ktoś miał kiedyś problem z nieprawidłową wielkością pobieranego pliku, chociażby w moich, wyżej...
  •  m1chu: Jeżeli chodzi o szybką konwersję z Flash na HTML to szczerze nie wiem. Nigdy nie potrzebowałem żadnej...
  •  m1chu: @Michal: wrzuć linki w jakieś kontenery (listę ul -> li, dl -> dt/dd, czy chociażby w divy). Ustaw ich...
  •  Józek: Wszystko pięknie opisane, ja mam małe pytanko. Od jakiegoś czasu staram się dowiedzieć jak zmienić...
  •  Michal: a co jesli chciałbym umiescic kilka takich linkow obok siebie ?jesli zmienie wartość display na inline...
  •  mano: Co należy zrobić aby podmiane przycisku zastasowac kilka razy na stronie z różnymi grafikami ? Trzeba...

Dołącz do fanów!

Ankieta!

  • Na blogu brakuje mi artykułów o...

    View Results

    Loading ... Loading ...




Archiwum kategorii 'Webmastering'

Jak zabezpieczyć skrypt PHP/MySQL? Część 2: luki Local File Include (LFI) i Remote File Include (RFI)

 7 komentarzy :: dodaj artykuł do: wykop.pl gwar.pl  osnews.pl  wpigulce.net  digg.com  facebook.com  reddit.com  del.icio.us  technorati.com  google.com 
publikacja: niedziela, Październik 19th, 2008 w Hacking, PHP, Webhosting przez m1chu
wyświetleń: 12 963

Luki LFI i RFI

Praktycznie każdy dynamicznie generowany system oparty o rozwiązania dostępne w celu tworzenia aplikacji internetowych działa na zestawie katalogów, a skrupulatniej pisząc także podkatalogów. Operowanie na nich, np. w celu wczytania danego języka czy plików szablonów poprzez użycie danych pochodzących od użytkownika może być przyczyną niemałego problemu. Local File Include, Remote File Include, czy Directory Traversal to fachowe nazwy błędów na które przez niedostateczne zabezpieczenie skryptu możemy być narażeni.

czytaj ciąg dalszy artykułu »

Kolizje współdziałania bibliotek JavaScript na podstawie wtyczek WordPress…

 6 komentarzy :: dodaj artykuł do: wykop.pl gwar.pl  osnews.pl  wpigulce.net  digg.com  facebook.com  reddit.com  del.icio.us  technorati.com  google.com 
publikacja: czwartek, Październik 2nd, 2008 w JavaScript, Prototype, Webhosting, WordPress, jQuery przez m1chu
wyświetleń: 4 026

Współdziałanie framework'ów na przykładzie WordPress'a

Coraz więcej różnorodnych stron internetowych korzysta z techniki która w szeroki sposób pozwoliła rozwinąć się przede wszystkim JavaScriptowi – z Ajaxa. Podobnie jest z różnorodnymi wtyczkami do systemu blogów WordPress. Z reguły korzystają one jednak z jakiejś biblioteki JavaScript zbierającej w całość jego najważniejsze funkcje i pozwalającej na ich prostsze użycie. W momencie jednak, kiedy w naszych pluginach pojawi się w użyciu kilka wtyczek możemy napotkać problem kolizji ich współdziałania.

czytaj ciąg dalszy artykułu »

Wstęp do programowania zorientowanego obiektowo w PHP5…

 19 komentarzy :: dodaj artykuł do: wykop.pl gwar.pl  osnews.pl  wpigulce.net  digg.com  facebook.com  reddit.com  del.icio.us  technorati.com  google.com 
publikacja: poniedziałek, Wrzesień 15th, 2008 w PHP, Webhosting przez m1chu
wyświetleń: 11 474

OOP cz. 1

Piąta odsłona PHP w porównaniu z poprzednią jest w pełni funkcjonalnym, zorientowanym obiektowo językiem. Z fundamentalnego punktu widzenia OOP (skrót od Object Oriented Programming) jest koncepcją grupowania danych i kodu w logiczne całości zwane po prostu klasami. Tematyka ta wiąże się z takimi pojęciami jak deklaracja klasy, tworzenie instancji obiektu, metody, właściwości, kapsułkowanie, stałe klasy, czy metody i właściwości statyczne. I to właśnie te elementy będę starał się Wam łatwo, prosto i przyjemnie zaprezentować tym razem.

czytaj ciąg dalszy artykułu »

Jak zabezpieczyć skrypt PHP/MySQL? Część 1: luka Arbitrary File Download (AFD)

 26 komentarzy :: dodaj artykuł do: wykop.pl gwar.pl  osnews.pl  wpigulce.net  digg.com  facebook.com  reddit.com  del.icio.us  technorati.com  google.com 
publikacja: czwartek, Wrzesień 11th, 2008 w Hacking, MySQL, PHP, Webhosting przez m1chu
wyświetleń: 14 433

Luka AFD

Postanowiłem podejść do sprawy zabezpieczeń w wielu wpisach. Pisanie o bezpieczeństwie w jednym byłoby długie i cholernie monotonne. Zaczniemy więc tym razem niestandardowo, bo od ataku typu Arbitrary File Download (szczerze większej publikacji o tym nie znalazłem) – z reguły rzadszym, ale bardzo niebezpiecznym, a to wszystko jak sama nazwa mówi z powodu możliwości ściągnięcia dowolnego pliku na serwerze na którym wykonywany jest odpowiedni plik php.

czytaj ciąg dalszy artykułu »

Efekt rollover w CSS bez przeładowywania obrazka

 27 komentarzy :: dodaj artykuł do: wykop.pl gwar.pl  osnews.pl  wpigulce.net  digg.com  facebook.com  reddit.com  del.icio.us  technorati.com  google.com 
publikacja: wtorek, Lipiec 8th, 2008 w (x)HTML, CSS, Webhosting przez m1chu
wyświetleń: 34 028

Rollover w światku tworzenia stron internetowych to efekt podmieniania danego obrazka na inny po najechaniu na ten pierwszy kursorem myszy. Początkowo termin ten dotyczył głównie JavaScriptu w którym to takowy efekt dało się osiągnąć. Od kilku jednak lat prym wieńczy w tej kategorii rollover CSS najczęściej w swojej najprostszej, książkowej formie. Często skutecznej, ale przy większej wadze grafik powodujący niemiły efekt przeładowania.

czytaj ciąg dalszy artykułu »

mymedia.class.php – klasa służąca do pobierania plików z wrzuta.pl, youtube.com i owned.com

 9 komentarzy :: dodaj artykuł do: wykop.pl gwar.pl  osnews.pl  wpigulce.net  digg.com  facebook.com  reddit.com  del.icio.us  technorati.com  google.com 
publikacja: wtorek, Czerwiec 24th, 2008 w PHP, Webhosting przez m1chu
wyświetleń: 8 783

Siedziałem sobie wczoraj w nocy wyrwany w połowie pisania frameworka pod pewien projekt zastanawiając się co tu można by było dla rekreacji zrobić. Skacząc od strony do strony napotkałem kilka rozwiązań obsługi ściągania plików z serwisu wrzuta.pl. Przykładem takiego skryptu może być ten umieszczony na ninfo.pl, który ostatecznie przekonał mnie do napisania małej klasy obsługi serwisów emitujących multimedia. Szybko zapoznałem się z skryptem, następnie komentarzami na powyższej stronie i imaginując sobie w głowie działanie mojej przyszłej klasy przystąpiłem do pisania…

czytaj ciąg dalszy artykułu »

Zend PHP 5 Certification – Self Test – omówienie pytań…

 8 komentarzy :: dodaj artykuł do: wykop.pl gwar.pl  osnews.pl  wpigulce.net  digg.com  facebook.com  reddit.com  del.icio.us  technorati.com  google.com 
publikacja: poniedziałek, Maj 12th, 2008 w Edukacja, PHP, Życie przez m1chu
wyświetleń: 6 203

Tak się składa, że zamierzam od drugiej części przyszłego miesiąca zmienić kilka rzeczy związanych z moimi zamiłowaniami do programowania. I właśnie jedną ze zmian ma być zapisanie się na certyfikat Zend’a, który to sugeruje aby przed podjęciem wyzwania egzaminacyjnego napisać wstępny, składający się z 8śmiu pytań test. Poziom jego zaawansowania jest ponoć zbliżony do normalnego egzaminu, dlatego jest on dobrym wyznacznikiem do sprawdzenia swojej osoby, czy nadaje się ona do podjęcia walki o otrzymanie tegoż certyfikatu. Jak wyglądają pytania z PHP5? Które odpowiedzi są poprawne i dlaczego? I jaki wynik uzyskałem? Jeśli chcecie poznać odpowiedzi na te pytania, czytajcie dalej :D

czytaj ciąg dalszy artykułu »

Jak prosto przechowywać adres IP w bazie danych MySQL?

 2 komentarzy :: dodaj artykuł do: wykop.pl gwar.pl  osnews.pl  wpigulce.net  digg.com  facebook.com  reddit.com  del.icio.us  technorati.com  google.com 
publikacja: czwartek, Kwiecień 24th, 2008 w MySQL, Webhosting przez m1chu
wyświetleń: 3 218

Ostatnio w poszukiwaniu możliwości zapisywania adresu IP do bazy danych natknąłem się na jakże prosty, ale poniekąd jeszcze wtedy niezbyt znany mi sposób na ten proceder. Wreszcie od jakiegoś czasu udało mi się zapoznać z czymś dla mnie jeszcze nieznanym w zakresie tworzenia rozwiązań internetowych. Ale do rzeczy.

czytaj ciąg dalszy artykułu »

Wychodzimy z doby doszczętnego prymitywizmu, czyli zaokrąglanie rogów w CSS

 7 komentarzy :: dodaj artykuł do: wykop.pl gwar.pl  osnews.pl  wpigulce.net  digg.com  facebook.com  reddit.com  del.icio.us  technorati.com  google.com 
publikacja: środa, Kwiecień 9th, 2008 w CSS, Webhosting przez m1chu
wyświetleń: 4 878

Zaokrąglanie rogów w CSS

Nie, nie. Temat nie dotyczy niczyich umiejętności, czy doświadczeń. Bo przecież każdy sam powinien wiedzieć na co go stać, co potrafi, a czego jeszcze nie. Bardziej metaforyzuje stosunek bardziej specyficznych możliwości CSS-a do aktualnych potrzeb. Bo czy niby zwyczajne zaokrąglanie elementów bez używania obiektów graficznych nie jest czymś pozornie zwyczajnym?

czytaj ciąg dalszy artykułu »

Jak zdefiniować i operować na stałych w php?

 3 komentarzy :: dodaj artykuł do: wykop.pl gwar.pl  osnews.pl  wpigulce.net  digg.com  facebook.com  reddit.com  del.icio.us  technorati.com  google.com 
publikacja: wtorek, Marzec 25th, 2008 w PHP, Webhosting przez m1chu
wyświetleń: 3 214

Coś lekkiego i strawnego dzisiaj. Stałe – jak sama nazwa mówi z reguły elementy niezmienne w czasie działania skryptu, a wykorzystywane jedynie do np. porównywania. Takim standardowym przykładem może być przypisanie wartości pi do stałej.

czytaj ciąg dalszy artykułu »