Jak to jest, że znając nazwę pliku .txt u kogoś na serwerze, mogę mieć do niego dostęp i go odczytać, ale do .php już nie?
Jeśli jest strona z końcówką np. 'www.strona.pl/pliki/php' i w /pliki/php jest index.php i tekst.txt i mogę wtedy:

var req = new XMLHttpRequest();
req.open("GET", "tekst.txt", false);
req.send(null);
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@andrzejfryczmodrzewski1503: tak naprawde Google.com/plik.txt to nie jest ścieżka do pliku na serwerze, tylko zapytanie do serwera, ten dopiero decyduje jak czyta URL zapytania i w przypadku np jeśli zapytanie ma formę ścieżki pliku a plik ten ma rozszerzenie txt to odpowiedzią na zapytanie będzie zawartość tego pliku, jeśli jest to rozszerzenie php to serwer decyduje by najpierw odpalić parser kodu php i dopiero wynik wysyła w odpowiedzi. Myśl o URLach
  • Odpowiedz
@SirSajko: równie dobrze ten plik z rozszerzeiem txt może najpierw polecieć przez parser php i wykonać jakiś skrypt aby sprawdzić czy użytkownik ma np konto premium i może pobrać ten plik - jeśli tak to zwrócić akcję pobierania tego pliku, a same pliki mogą być gdzieś zupełnie gdzie indziej i w ogóle niedostępne na zewnątrz @andrzejfryczmodrzewski1503:
  • Odpowiedz
Tak więc mamy sobie 2016 rok.

Jak część z Was wie, dostępność protokołu HTTPS na stronach już nie jest czymś niezwykłym, staje się to wręcz normą.

Protokół ten nie tylko oferuje prywatność komunikacji pomiędzy klientem a serwerem za pomocą szyfrowania, oferuje także coś równie cennego - weryfikację integralności danych. Jest to kluczowa sprawa, bo w przeciwnym wypadku atakujący może dowolnie podmienić np. kod Javascript na własny, a nasza przeglądarka tego nie zauważy i podstawiony
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@M4ks: Bo Jarek mnie shakuje podrzucając lewy aplet Javy, który napisał za pomocą JavaScriptu bez Scriptu ( ͡° ʖ̯ ͡°)

A tak na poważnie to przydaje się gdy łączysz się z niezaufanego źródła (hotspot, cebulowa sieć itd.). Nie chodzi tu o samą prywatność, bo tak jak piszesz, tu wszystko jest publiczne, ale o weryfikacje integralności danych przesłanych z serwera do klienta (i vice-versa).

Taki reddit dla
  • Odpowiedz
W sumie to nie do końca wszystko jest publiczne, bo są dla przykładu prywatne wiadomości, gdzie osoby mogą się wymieniać między sobą nieco bardziej wrażliwymi danymi, bez obecności szerszego grona.
  • Odpowiedz
Próbuję sobie napisać scraper do nowej strony #ideabank. Używam #python + #selenium. I teraz ciekawa sprawa, bo ten sam kod na #firefox działa bez problemu, a przy phantomjs dostaje błąd, że hasło niepoprawne.

Phantomjs walnięty, czy z ideabanku się jakoś wycwanili? Próbowałem na 1.9.8 i 2.0+
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witam.
Robię autoryzacje SSO w WP. Wysyłam zapytanie przy pomocy:

$response = wp_remote_get($SSO_url,
array(
'timeout' => 5,
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Kuwa przebijam się przez #nodejs (i przy okazji standardy #rest i #http) po godzinach i czasem już mam do tego zęby do samej podłogi. Oby potem był z tego jakiś chleb. #awyzalesie
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@MacDada: Znalezienie takiej zgodnej z PSR oraz szybkiej i nieprzekonbinowanej spełzło na niczym. Jedyna sensowna jaka istnieje wymaga skomplikowanej instalacji.
Większość bibliotek jest pisana niechlujnie i bez jakiegokolwiek uwzględnienia wydajności rozwiązania.

Czasami niestety trzeba przygotować własna bibliotekę jeżeli istniejące sa niezadowalające.

Ostatecznie zdecydowałem sie olać nieco specyfikacje (podobnie jak litespeed czy nginx) - RFC jak widać tez pisane sa momentami bez uwzględnienia realiów implementacji.
Z ciekawszych przykładów jedna RAMKA w
  • Odpowiedz
@Dudek64: Te gry nie korzystają z tego protokołu, a w każdym razie nie podczas rozgrywki. Najwyżej na ekranie logowania, czy gdzieś gdzie ping ma marginalne znaczenie.
  • Odpowiedz