Pereiti prie turinio

Silke

Patvirtinti nariai
  • Pranešimai

    6.462
  • Užsiregistravo

  • Lankėsi

  • Laimėta dienų

    11
  • Atsiliepimai

    100%

Reputacijos išklotinė

  1. Patinka
    Silke sureagavo į Eras Android app, perduoti duomenis POST, GET metodu   
    Galima naudoti Jsoup library. Beto, jei ateityje reiktų scrapinti HTML, tai padaryti yra be galo lengva.
     
    Oficialus puslapis: http://jsoup.org/
    Dokumentacija: http://jsoup.org/cookbook/
     
    BEJE, Google nerekomenduoja naudoti HttpClient (vietoj HttpClient naudoti HttpURLConnectioin). Pasiskaityk dokumentaciją. Taip pat, AsyncTask yra blogis. Geriau naudot loaderius kaip (AsyncTaskLoader) tavo atveju, kadangi juose yra integruotas kofigūracijos kitimo palaikymas. Tai yra, jei naudojant AsyncTask pasuksi ekraną, kol paprastas AsyncTask loadins, tavo appsas crashins. Tu to NENORI ! O jei jau užsispyrei loaderio nenaudot, teks rašyt konfigūracijos palaikymą pačiam.
     
    Jei naudoji Android Studio galima naudoti biblioteką pasinaudojus gradle sistema, tarp dependencies įrašius:
    compile 'org.jsoup:jsoup:1.7.3'

    dependencies { compile 'com.android.support:support-v13:19.+' compile fileTree(dir: 'libs', include: ['*.jar']) compile 'org.jsoup:jsoup:1.7.3' }
     
    POST metodo pavyzdys su Jsoup būtų:
     

    Connection.Response response = Jsoup.connect("TAVO_URL")) .data("name", "value", "name2", "value2", ...) .timeout(5000) // 5s timeout'as .method(Connection.Method.POST) .execute(); System.out.println(response); // Cookies reikia tuo atveju, jei loginiesi i tinklapį. String cookie = response.cookie("SESSION_ID_PAVADINIMAS"); // Cia GET metodas, jau prisiloginus (jei logintis nereikia - .cookie taip pat nereikia) Document document = Jsoup.connect("TAVO_URL_2") .cookie("SESSION_ID_PAVADINIMAS", cookie) .get(); System.out.println(document);
     
    Tokiems dalykams kaip SESSION ID pasižiūrėti, puikus dalykas yra Live HTTP Headers pluginas Google Chrome'ui, galbūt yra ir Firefox'ui.
     
    Sėkmės :)
  2. Patinka
    Silke sureagavo į wi_lius Android app, perduoti duomenis POST, GET metodu   
    List yra interface'as, o ArrayList yra pilnai implementuota klasė. Tarp kitko, List interface'as implementuotas nemažai klasių, pavyzdžiui, LinkedList, ArrayList, Vector, Stack. Bet jeigu mums reikia tik List interface'o metodų, tai ir rašom List<Object> a = new SomethingList<Object>().
     
    O tu žiūriu nuoširdžiai nekenti Java'os, nes net prie tokių menkniekių prikimbi.
  3. Patinka
    Silke sureagavo į ReikiaPuslapio SaskaitosInternetu.lt   
    Iš pirmo žvilgsnio atrodo profesionaliai ir gerai realizuota, šaunuoliai.
    Su tokiais projektais vienintelė problema - duomenų patikėjimo trečioms šalims. Kaip planuojate įtikinti klientus, kad galima jumis pasitikėti?
  4. Patinka
    Silke sureagavo į Drenx IPB vs phpBB   
    Nė vienas. Jeigu turi gerus piniginius resursus, kad galėtum išlaikyti 2 GB VPS serverį, tai siūlyčiau išmėginti Discourse, jei domina, kaip jis atrodo realiai: užsuk į meta.discourse.org. Taip pat esu parašęs gidą, kaip teisingiausia jį įsirašyti, kad gautum visus atnaujinimus(blogas.cloudapp.net).
  5. Patinka
    Silke gavo reakciją nuo Konkreciau Norėčiau išmokti kurti įvairias programėles, kur galėčiau apsišviesti?   
    Moko daug, bet paviršutiniškai. Sukuria mokėjimo iliuziją. Programavimas nesusideda vien iš tų atskirų detalių, kurias jis parodo. Geriau jau imk gerai įvertintą knygą :)

  6. Patinka
    Silke gavo reakciją nuo Konkreciau Norėčiau išmokti kurti įvairias programėles, kur galėčiau apsišviesti?   
    Nelabai padarysi vien programavimu tai :) Vis tiek reikia, kad tavo susijungimai tada išeitų kur nors kitame pasaulio gale... Proxy, TOR, VPN - stebuklų nėra :) Savame tinkle gali daryti ką tik nori, internete - nelabai.
     
    Tavo pasirinkimas :) Bet C++ iš esmės nešasi ir C palikimą, kurio vis tiek realiame pasaulyje dėl vienų ar kitų priežasčių neišvengi, ir su kiekvienu atnaujinimu didėja (C++11, C++14, ...). Pakankamai komplikuota ir didelė kalba, ką liudija ir C++ Primer, siekiantis beveik 1000 puslapių.
  7. Patinka
    Silke gavo reakciją nuo Nesako Kritinė SSL klaida - patikrinkite savo serverius!   
    Atrasta kritinė OpenSSL (turbūt populiariausios SSL/TLS implementacijos) klaida, kuri leidžia piktavaliui išgauti dalį serverio atmintyje laikomų duomenų (kai kada ir konfidencialių, kaip privatūs kriptografijos raktai ar sertifikatai).
     
    Daugumai operacinių sistemų jau sukurti naujesnės OpenSSL versijos paketai, kuriuose klaida ištaisyta (kitose OS sukompiliuoti pataisymą teks patiems).
     
    Pasitikrinti, ar jūsų (SSL naudojanti) svetainė pažeidžiama, galite čia: http://filippo.io/Heartbleed/
    O paskaityti daugiau apie pažeidžiamumą - čia: http://heartbleed.com/
     
    Iš tikrųjų didelė klaida. Pažeidžiamos tokios didelės svetainės, kaip Yahoo Mail, iš jų galima nesunkiai ištraukti prisijungusių vartotojų duomenis. Neabejotinai didžiausia saugumo spraga per didelę dalį IT istorijos.
  8. Patinka
    Silke gavo reakciją nuo Mynde Paspaudus "Enter" kursoriaus perkėlimas į kitą langelį   
    Su DOM funkcijomis susirandi, kuris input elementas yra po to, dėl kurio suaktyvuotas click (event.target) ir darai focus jam :)
  9. Patinka
    Silke gavo reakciją nuo Rolex Geriausia programavimo kalba norit pradėti nuo nulio   
    Labai už Python kaip pirmąją. Dinamiška kalba, leidžianti lengvai pasiekti matomus rezultatus. Jokio jaudinimosi dėl tipo int32 vs. int64, atminties, public static virtual final void ir t.t. Tačiau tai nereiškia, kad tinkama tik pradinukams: puikiausiai naudojama webe (Instagram, Disqus, ir pan.), skriptinti kitas aplikacijas (Battlefield 2, GIMP), komandinės eilutės programoms, GUI aplikacijoms (didelė dalis defaultinio Ubuntu softo, kaip Software Center, ir pan.), serveriams, daemonams, ir t.t. :)
     
    Aišku, yra sričių, kur reikia būtent konkrečios kalbos (Android, iOS, OS X, ...). Saknis iš dalies gerai susumavo (su dalimi nesutikčiau, pvz. unix'o gimtoji kalba yra C ir iš esmės buvo tikrai svarbesniu pagrindu už C++, tuo tarpu Androidui svarbu Java). Bet iš esmės gerai yra pirmiausiai išmokti programavimą kaip bendrąjį dalyką, tik toliau lįsti į atskirų platformų specifiką. Tai, kad išmoksi Python, tikrai nepakenktų bet kokiu atveju.
  10. Patinka
    Silke sureagavo į Deviltry C# jūsų nuomonė, ar verta?   
    "Pradeda pranokti Java"?..
     
    Čia taip sako vis dar gyvenantys 2006 metais - C# 2.0 laikais. C# seniausiai pralenkė Java. Java pasirodė 1996, C# - 2002, net šešių metų skirtumas, tai Java apgailėtinai atrodo palyginus su C#. Pvz. neseniai išleista Java 8 versija, this pretty sums it up:
    http://whyjavasucks.com/Blog/2/Java_Feel_of_the_Day/1103/Java_8_finally_has_lambda_support
     
    Java pliusai:
    enums, bibliotekos ir JVM.
     
    Enums - niekis ir gal skonio reikalas, bet JVM is kinda a big deal.
    Pirma - ant jo paleisti gali ir ne tokias atgyvenusias kalbas, pvz. Scala, kartu turėdamas ir visas Java bibliotekas.
    Antra - veikia visur, tad Java populiaresnė ir ypač daug įdomių open source projektų parašyti Java (prie kurių norėčiau prisidėti, tačiau no way in hell I'm downgrading from C#). Tačiau neseniai vyko Build konferencija - .NET open sourcinamas, Roslyn ateina ir t.t., tad C# ateitis prašviesės čia.
     
    Bibliotekos - Java turi jų daugiau. Bet bent iš mano patirties - niekis, nes kiek buvo reikalingos, visos bibliotekos nuportintos į .NET (Hibernate -> nHibernate; JodaTime -> NodaTime, etc etc). O kai pagalvoji apie tas didesnes 'bibliotekas' - pvz. desktopui. C sharpo WPF net nesulyginamas su JavaFX2. ASP.NET MVC taip pat geresnis už Spring, plius paskutinis .NET atnaujinimas prijungė MVC prie ASP.NET, tad naudodamas MVC gauni ir tokių kietų dalykėlių kaip SignalR su flawless integracija.
     
    Tei va, rinkis:
     
    -Kur kas geresnė kalba, bet Microsoft lock in (kas nėra blogai, kaip ir minėjau, su nauju MS CEO .NET open sourcinamas ir šiaip MS keičiasi į atviresnę kompaniją; bet tai kartu ir didelis pliusas - viskas yra viena Microsoft platforma. Turi achujieną kalbą - C#, puikų platų framework - .NET, įrankius jiems - Visual Studio; turi SQL serverį - MS SQL Server ir įrankį jam - SSMS, .NET in turn has web and desktop and mobile 'sub'frameworks, blyn, reikia cloudo - prašau, Azure ir dar 75 eurai kasmėnesinio kredito tau pasileisti 2 branduolių/3,5 GB RAM serverį :) Ir visi šitie dalykai labai gražiai susijungia ir bendradarbiauja. Jeigu staiga .NET išnyktų - tikrai neičiau į Java mėsmalę - Android vienas dalykas, Spring visiškai kitas, AWS dar kitas, random PostgreSQL appears, vienu žodžiu).
     
    -Prasta kalba, bet turėsi pseudo laisvę.
  11. Patinka
    Silke gavo reakciją nuo Nesako Kritinė SSL klaida - patikrinkite savo serverius!   
    Atrasta kritinė OpenSSL (turbūt populiariausios SSL/TLS implementacijos) klaida, kuri leidžia piktavaliui išgauti dalį serverio atmintyje laikomų duomenų (kai kada ir konfidencialių, kaip privatūs kriptografijos raktai ar sertifikatai).
     
    Daugumai operacinių sistemų jau sukurti naujesnės OpenSSL versijos paketai, kuriuose klaida ištaisyta (kitose OS sukompiliuoti pataisymą teks patiems).
     
    Pasitikrinti, ar jūsų (SSL naudojanti) svetainė pažeidžiama, galite čia: http://filippo.io/Heartbleed/
    O paskaityti daugiau apie pažeidžiamumą - čia: http://heartbleed.com/
     
    Iš tikrųjų didelė klaida. Pažeidžiamos tokios didelės svetainės, kaip Yahoo Mail, iš jų galima nesunkiai ištraukti prisijungusių vartotojų duomenis. Neabejotinai didžiausia saugumo spraga per didelę dalį IT istorijos.
  12. Patinka
    Silke gavo reakciją nuo Nesako Kritinė SSL klaida - patikrinkite savo serverius!   
    Atrasta kritinė OpenSSL (turbūt populiariausios SSL/TLS implementacijos) klaida, kuri leidžia piktavaliui išgauti dalį serverio atmintyje laikomų duomenų (kai kada ir konfidencialių, kaip privatūs kriptografijos raktai ar sertifikatai).
     
    Daugumai operacinių sistemų jau sukurti naujesnės OpenSSL versijos paketai, kuriuose klaida ištaisyta (kitose OS sukompiliuoti pataisymą teks patiems).
     
    Pasitikrinti, ar jūsų (SSL naudojanti) svetainė pažeidžiama, galite čia: http://filippo.io/Heartbleed/
    O paskaityti daugiau apie pažeidžiamumą - čia: http://heartbleed.com/
     
    Iš tikrųjų didelė klaida. Pažeidžiamos tokios didelės svetainės, kaip Yahoo Mail, iš jų galima nesunkiai ištraukti prisijungusių vartotojų duomenis. Neabejotinai didžiausia saugumo spraga per didelę dalį IT istorijos.
  13. Patinka
    Silke gavo reakciją nuo Nesako Kritinė SSL klaida - patikrinkite savo serverius!   
    Atrasta kritinė OpenSSL (turbūt populiariausios SSL/TLS implementacijos) klaida, kuri leidžia piktavaliui išgauti dalį serverio atmintyje laikomų duomenų (kai kada ir konfidencialių, kaip privatūs kriptografijos raktai ar sertifikatai).
     
    Daugumai operacinių sistemų jau sukurti naujesnės OpenSSL versijos paketai, kuriuose klaida ištaisyta (kitose OS sukompiliuoti pataisymą teks patiems).
     
    Pasitikrinti, ar jūsų (SSL naudojanti) svetainė pažeidžiama, galite čia: http://filippo.io/Heartbleed/
    O paskaityti daugiau apie pažeidžiamumą - čia: http://heartbleed.com/
     
    Iš tikrųjų didelė klaida. Pažeidžiamos tokios didelės svetainės, kaip Yahoo Mail, iš jų galima nesunkiai ištraukti prisijungusių vartotojų duomenis. Neabejotinai didžiausia saugumo spraga per didelę dalį IT istorijos.
  14. Patinka
    Silke gavo reakciją nuo Nesako Kritinė SSL klaida - patikrinkite savo serverius!   
    Atrasta kritinė OpenSSL (turbūt populiariausios SSL/TLS implementacijos) klaida, kuri leidžia piktavaliui išgauti dalį serverio atmintyje laikomų duomenų (kai kada ir konfidencialių, kaip privatūs kriptografijos raktai ar sertifikatai).
     
    Daugumai operacinių sistemų jau sukurti naujesnės OpenSSL versijos paketai, kuriuose klaida ištaisyta (kitose OS sukompiliuoti pataisymą teks patiems).
     
    Pasitikrinti, ar jūsų (SSL naudojanti) svetainė pažeidžiama, galite čia: http://filippo.io/Heartbleed/
    O paskaityti daugiau apie pažeidžiamumą - čia: http://heartbleed.com/
     
    Iš tikrųjų didelė klaida. Pažeidžiamos tokios didelės svetainės, kaip Yahoo Mail, iš jų galima nesunkiai ištraukti prisijungusių vartotojų duomenis. Neabejotinai didžiausia saugumo spraga per didelę dalį IT istorijos.
  15. Patinka
    Silke gavo reakciją nuo Nesako Kritinė SSL klaida - patikrinkite savo serverius!   
    Atrasta kritinė OpenSSL (turbūt populiariausios SSL/TLS implementacijos) klaida, kuri leidžia piktavaliui išgauti dalį serverio atmintyje laikomų duomenų (kai kada ir konfidencialių, kaip privatūs kriptografijos raktai ar sertifikatai).
     
    Daugumai operacinių sistemų jau sukurti naujesnės OpenSSL versijos paketai, kuriuose klaida ištaisyta (kitose OS sukompiliuoti pataisymą teks patiems).
     
    Pasitikrinti, ar jūsų (SSL naudojanti) svetainė pažeidžiama, galite čia: http://filippo.io/Heartbleed/
    O paskaityti daugiau apie pažeidžiamumą - čia: http://heartbleed.com/
     
    Iš tikrųjų didelė klaida. Pažeidžiamos tokios didelės svetainės, kaip Yahoo Mail, iš jų galima nesunkiai ištraukti prisijungusių vartotojų duomenis. Neabejotinai didžiausia saugumo spraga per didelę dalį IT istorijos.
  16. Patinka
    Silke gavo reakciją nuo Nesako Kritinė SSL klaida - patikrinkite savo serverius!   
    Atrasta kritinė OpenSSL (turbūt populiariausios SSL/TLS implementacijos) klaida, kuri leidžia piktavaliui išgauti dalį serverio atmintyje laikomų duomenų (kai kada ir konfidencialių, kaip privatūs kriptografijos raktai ar sertifikatai).
     
    Daugumai operacinių sistemų jau sukurti naujesnės OpenSSL versijos paketai, kuriuose klaida ištaisyta (kitose OS sukompiliuoti pataisymą teks patiems).
     
    Pasitikrinti, ar jūsų (SSL naudojanti) svetainė pažeidžiama, galite čia: http://filippo.io/Heartbleed/
    O paskaityti daugiau apie pažeidžiamumą - čia: http://heartbleed.com/
     
    Iš tikrųjų didelė klaida. Pažeidžiamos tokios didelės svetainės, kaip Yahoo Mail, iš jų galima nesunkiai ištraukti prisijungusių vartotojų duomenis. Neabejotinai didžiausia saugumo spraga per didelę dalį IT istorijos.
  17. Patinka
    Silke sureagavo į vitalikaz Heartbleed (CVE-2014-0160) 0day pažeidžiamumas   
    Vakar išplatintas oficialus pranešimas. Atrasta kritinė spraga OpenSSL'e (tiksliau TLS dalyje), kuri leidžia iš pažeidžiamo serverio skaityti atmintį (RAM'us). Tai ištikro labai rimta, nes tik nedaugelis rimtų portalų ir finansinių sistemų spėjo laiku panaudoti patch'ą. Taip, pavyzdžiui, yandex.ru užlopyjo pas save skylę tik praėjus 11ai valandų po pranešimo. Kas turite VPS'us ir naudojate SSL'ą su Apache arba nginx'u, tai kuo greičiau patch'inkite OpenSSL. Nes pasinaudojus eksploitais, nesunkiai galima perskaityti ir slaptažodžius, ir vartotojų cookius ir bet ką kitko, kas yra ramuose (taip, tikrai veikia :) ). Ir kas valandą atsiranda vis naujų eksploitų.
     
    Xakep.ru rašo, kad jeigu dabar didžiosios sistemos operatyviai nesureaguos, tai ši diena gali likti interneto istorijoje kaip "Pasaulinio nulaužimo diena".
     
    Patikrinti ar serveris pažeidžiamas - http://filippo.io/Heartbleed/ (kartoju - galioja tik serveriams, naudojantiems SSL (https protokolą))
    Ką daryti? - Paupdeitinti openssl versija (ubuntu repozitorijose jau yra užpatchinta versija).
     
    Tik įsivaizduokit - galite perskaityti bet kurią informaciją, kuria serveris operuoja ramuose. Kiek nuostolių gali atnešti šitas dalykas. Kai kurie didieji lietuviški portalai vis dar neužlopyjo šio pažeidžiamumo. Access log'ai ramuose pilasi su visais lankytojų cookiais - įdomu :D kaip manote, ar bus didelių nuostolių? Ar serverių administratoriai sugebės operatyviai sureaguot?
     
    EDIT: Sorry, tik dabar pastebėjau jau sukurtą temą - http://uzdarbis.lt/t307178/kritine-ssl-klaida-patikrinkite-savo-serverius/ . Na nieko, gal taip dar daugiau žmonių pastebės :)
  18. Patinka
    Silke gavo reakciją nuo Nesako Kritinė SSL klaida - patikrinkite savo serverius!   
    Atrasta kritinė OpenSSL (turbūt populiariausios SSL/TLS implementacijos) klaida, kuri leidžia piktavaliui išgauti dalį serverio atmintyje laikomų duomenų (kai kada ir konfidencialių, kaip privatūs kriptografijos raktai ar sertifikatai).
     
    Daugumai operacinių sistemų jau sukurti naujesnės OpenSSL versijos paketai, kuriuose klaida ištaisyta (kitose OS sukompiliuoti pataisymą teks patiems).
     
    Pasitikrinti, ar jūsų (SSL naudojanti) svetainė pažeidžiama, galite čia: http://filippo.io/Heartbleed/
    O paskaityti daugiau apie pažeidžiamumą - čia: http://heartbleed.com/
     
    Iš tikrųjų didelė klaida. Pažeidžiamos tokios didelės svetainės, kaip Yahoo Mail, iš jų galima nesunkiai ištraukti prisijungusių vartotojų duomenis. Neabejotinai didžiausia saugumo spraga per didelę dalį IT istorijos.
  19. Patinka
    Silke gavo reakciją nuo Nesako Kritinė SSL klaida - patikrinkite savo serverius!   
    Atrasta kritinė OpenSSL (turbūt populiariausios SSL/TLS implementacijos) klaida, kuri leidžia piktavaliui išgauti dalį serverio atmintyje laikomų duomenų (kai kada ir konfidencialių, kaip privatūs kriptografijos raktai ar sertifikatai).
     
    Daugumai operacinių sistemų jau sukurti naujesnės OpenSSL versijos paketai, kuriuose klaida ištaisyta (kitose OS sukompiliuoti pataisymą teks patiems).
     
    Pasitikrinti, ar jūsų (SSL naudojanti) svetainė pažeidžiama, galite čia: http://filippo.io/Heartbleed/
    O paskaityti daugiau apie pažeidžiamumą - čia: http://heartbleed.com/
     
    Iš tikrųjų didelė klaida. Pažeidžiamos tokios didelės svetainės, kaip Yahoo Mail, iš jų galima nesunkiai ištraukti prisijungusių vartotojų duomenis. Neabejotinai didžiausia saugumo spraga per didelę dalį IT istorijos.
  20. Patinka
    Silke gavo reakciją nuo Nesako Kritinė SSL klaida - patikrinkite savo serverius!   
    Atrasta kritinė OpenSSL (turbūt populiariausios SSL/TLS implementacijos) klaida, kuri leidžia piktavaliui išgauti dalį serverio atmintyje laikomų duomenų (kai kada ir konfidencialių, kaip privatūs kriptografijos raktai ar sertifikatai).
     
    Daugumai operacinių sistemų jau sukurti naujesnės OpenSSL versijos paketai, kuriuose klaida ištaisyta (kitose OS sukompiliuoti pataisymą teks patiems).
     
    Pasitikrinti, ar jūsų (SSL naudojanti) svetainė pažeidžiama, galite čia: http://filippo.io/Heartbleed/
    O paskaityti daugiau apie pažeidžiamumą - čia: http://heartbleed.com/
     
    Iš tikrųjų didelė klaida. Pažeidžiamos tokios didelės svetainės, kaip Yahoo Mail, iš jų galima nesunkiai ištraukti prisijungusių vartotojų duomenis. Neabejotinai didžiausia saugumo spraga per didelę dalį IT istorijos.
  21. Patinka
    Silke gavo reakciją nuo Nesako Kritinė SSL klaida - patikrinkite savo serverius!   
    Atrasta kritinė OpenSSL (turbūt populiariausios SSL/TLS implementacijos) klaida, kuri leidžia piktavaliui išgauti dalį serverio atmintyje laikomų duomenų (kai kada ir konfidencialių, kaip privatūs kriptografijos raktai ar sertifikatai).
     
    Daugumai operacinių sistemų jau sukurti naujesnės OpenSSL versijos paketai, kuriuose klaida ištaisyta (kitose OS sukompiliuoti pataisymą teks patiems).
     
    Pasitikrinti, ar jūsų (SSL naudojanti) svetainė pažeidžiama, galite čia: http://filippo.io/Heartbleed/
    O paskaityti daugiau apie pažeidžiamumą - čia: http://heartbleed.com/
     
    Iš tikrųjų didelė klaida. Pažeidžiamos tokios didelės svetainės, kaip Yahoo Mail, iš jų galima nesunkiai ištraukti prisijungusių vartotojų duomenis. Neabejotinai didžiausia saugumo spraga per didelę dalį IT istorijos.
  22. Patinka
    Silke gavo reakciją nuo Nesako Kritinė SSL klaida - patikrinkite savo serverius!   
    Atrasta kritinė OpenSSL (turbūt populiariausios SSL/TLS implementacijos) klaida, kuri leidžia piktavaliui išgauti dalį serverio atmintyje laikomų duomenų (kai kada ir konfidencialių, kaip privatūs kriptografijos raktai ar sertifikatai).
     
    Daugumai operacinių sistemų jau sukurti naujesnės OpenSSL versijos paketai, kuriuose klaida ištaisyta (kitose OS sukompiliuoti pataisymą teks patiems).
     
    Pasitikrinti, ar jūsų (SSL naudojanti) svetainė pažeidžiama, galite čia: http://filippo.io/Heartbleed/
    O paskaityti daugiau apie pažeidžiamumą - čia: http://heartbleed.com/
     
    Iš tikrųjų didelė klaida. Pažeidžiamos tokios didelės svetainės, kaip Yahoo Mail, iš jų galima nesunkiai ištraukti prisijungusių vartotojų duomenis. Neabejotinai didžiausia saugumo spraga per didelę dalį IT istorijos.
  23. Patinka
    Silke sureagavo į kashiukas Ką rinktis ir kas geriau? - HTML ar PHP?   
    Lygini automobilį su medžiu. Trumpai tariant: HTML yra skirta atvaizduoti puslapį naršyklėje, o PHP sukasi serveryje ir generuoja HTML'ą (gali generuoti JSON, XML ar dar bala žino ką). Jeigu nori dirbti web'e, tai be HTML, greičiausiai, neapsieisi. O štai PHP galima keisti kokia nors kita programavimo kalba: jau minėtos ruby, python, etc. Taip pat, server-side gali naudoti tą patį C++ ir leisti jį per CGI, bet tai nėra pats geriausias sprendimas.
  24. Patinka
    Silke gavo reakciją nuo Esnyper PHP login/register class   
    Tai jau matosi, kad seniai. ext/mysql, md5 ir pan. :)
     
    O šiaip, eini į GitHub, ieškai atitinkamo dalyko ir populiariausi tikrai bus geri. https://github.com/search?o=desc&q=language%3Aphp+authentication&ref=cmdform&s=stars&type=Repositories
     
    Dėl saugumo: OWASP tikrai geras resursas. Top 10 yra ir lietuviškai. https://cert.litnet.lt/lt/dokumentai/pagrindiniai-web-sistemu-pazeidziamumai-ir-saugos-budai/ivadas
    Kol neišsprendi tų dešimties problemų, rimto projekto leisti į viešumą gali net negalvoti :)
     
    O čia jau reikalingos bazinės programavimo bei įvairių paradigmų žinios. Pradžiai tai, o ne login sistema.
  25. Patinka
    Silke gavo reakciją nuo bratkax html 'radio' Pridėjimas į mysql   
    Ne į apostrofus, o į backtickus (`) reikia dėti stulpelių pavadinimus.
     
    Turi siaubingą SQL injekcijos skylę. Naudok PDO. Naudok prepared statements. Geros dienos.
×
×
  • Pasirinkite naujai kuriamo turinio tipą...