Błędy typu SQL Injection pozwalają na wykonanie nieautoryzowanych zapytań do naszej bazy danych.
Ale co jeszcze można uzyskać za ich pomocą? #od0dopentestera
MariaDB pozwala na zainstalowanie dodatkowych funkcji, tak zwany User-Defined Functions.
Nas interesuje taka, która umożliwia wykonanie kodu na serwerze poprzez zapytanie SQL.
Najpierw sprawdzamy wersje systemu operacyjnego oraz lokalizacje katalogu z rozszerzeniami:
KacperSzurek - Błędy typu SQL Injection pozwalają na wykonanie nieautoryzowanych zapy...
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
Muszę zrobić na stronce zamianę wpisanej przez użytkownika liczby sześciobitowej liczby binarnej na dziesiętną, wpisany przez użytkownika kod trzeba najpierw sprawdzić (czy na pewno składa się tylko z jedynek i zer oraz czy jest 6 bitowy(to akurat proste)) oraz zanegować całą liczbę binarną. Ma ktoś pomysł na regułę sprawdzania czy każdy bit jest zapisany jedynką lub zerem? Domyślam się, że trzeba przekonwertować var do str a potem coś z str.indexOf?
#programowanie
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam konto ftp podpięte bezpośrednio pod subdomenę na #home, potrzebuję podpiąć htpasswd. Nie mogę znaleźć w tej biednej dokumentacji ścieżki jaką powinienem się posługiwać w przypadku subdomeny, jak wygląda struktura plików.
Próbowałem odpalać ścieżkę bezpośrednią przez php, ale zwraca samo "/" i to nie działa. Cały problem sprowadza się do tego że nie wiem w jakim katalogu jestem.

W jaki sposób powinienem podpiąć htpasswd w subdomenie w home?
#
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

jak otagować zapytanie żeby znaleźć jak najwiecej Mirków robiących strony internetowe? chcialbym otworzyc wlasny sklep/portfolio i potrzebuję specjalisty z ktorym mógłbym zacząć stałą współpracę od stycznia.
Może spróbuje #pytanie #sklep #webdev #webdesign
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Co myślicie o narzędziu Google'a o nazwie PageSpeed Insights?

Czy jestem jedynym, który nie zgadza się z prawie niczym tam widocznym?

U mnie np. cnn.com włącza się bardzo szybko, a według https://developers.google.com/speed/pagespeed/insights/?hl=pl&url=https%3A%2F%2Fwww.cnn.com%2F&tab=mobile samo wykonywanie JavaScriptu na tej stronie zajmuje 16 sekund. Tak jest z prawie każdym bardziej rozbudowanym kodem.

#webdev
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@jacekprim: Można dwojako podejść do tego, taki CNN ma pewnie dużo bezpośredniego ruchu, może nie musi dbać o wytyczne Google by być wyżej w wyszukiwarkach

lepiej spełniać wymogi Google na swoich stronach skoro nie jesteś gigantem www ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Mam zakupioną podstawową domenę pl w ovh i wykupiony hosting w innej firmie. W tej chwili na ovh jest ustawione niewidoczne przekierowanie na darmowy adres dostępny razem z hostingiem. Czy da się prze-konfigurować domenę w ovh tak aby wskazywała na serwer hostingu i tam mógłbym dodać subdomeny do adresu ? ( w ovh bez hostingu nie mogę dodać ). Chciałbym zachować pocztę 5GB na ovh.

#ovh #webdev #
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy da się prze-konfigurować domenę w ovh tak aby wskazywała na serwer hostingu i tam mógłbym dodać subdomeny do adresu ?


@morik: Tak, ustaw rekordy DNS na serwer dostawcy hostingu.

Chciałbym zachować pocztę 5GB na ovh.


@morik: Możesz zachować wpisy MX, SPF i inne dla OVH.
  • Odpowiedz
Klimat świąteczny wjeżdża już mocno, ale na początku ostatniego przedświątecznego tygodnia warto zapoznać się z prasówką dla JavaScript developerów ( ͡° ͜ʖ ͡°)

pon - javascript, wt. - php, śr. - java, Scala & C++ (co 2 tyg.), czw. - Python, pt. - Mobile & Ruby, sob. - testing & DevOps, ndz.
justjoinit - Klimat świąteczny wjeżdża już mocno, ale na początku ostatniego przedświ...

źródło: comment_pC0EIUDLoTeAIkeayRJyF4s4WJkSYnFQ.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dzień dobry, poniedziałek rano, to ten poniedziałek w którym biorę się za siebie.

Jaki polecacie dobry i tani hosting domeny dla kogoś, kto chce sobie postawić pierwszą stronę i się na niej uczyć. Pamiętam, raz w życiu miałem nazwa.pl, ale pewnie jest dużo ciekawych alternatyw.

Jeszcze kilka głupich pytań:
Co się dzieje kiedy mając domenę na jednym hostingu, chcę przenieść się na inny. Muszę czekać, aż wygaśnie mi "umowa" z pierwszym, żeby domena znowu była
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jaki polecacie dobry i tani hosting domeny dla kogoś, kto chce sobie postawić pierwszą stronę i się na niej uczyć.


@Sempaaj: localhost
  • Odpowiedz
@Sempaaj: Najlepiej ćwicz na serwerze postawionym na localhost. Jeśli zaczynasz, postaw sobie np. WAMP.

Co się dzieje kiedy mając domenę na jednym hostingu, chcę przenieść się na inny. Muszę czekać, aż wygaśnie mi "umowa" z pierwszym, żeby domena znowu była wolna? Czy działa to jakoś inaczej?

Domena i serwer to dwie różne sprawy. Domenę możesz przenosić pomiędzy usługodawcami według uznania. Jeśli opłacisz domenę w X i hosting w X to w
  • Odpowiedz
Jak pobrac liste uzytkownikow forum internetowego ktora jest publicznie dostepna? Forum ma tysiace uzytkownikow, chodzi mi o to zeby nie przepisywac kopiowac po sztuce, a jest dostepna dla zalogowanych uzytkownikow jakiesforum.xxx.xxx.pl/memberlist.php

Robie prace zaliczeniowa z cyber-security, z wykorzystaniem metody brute-force za pomoca hydra thc, zostalo mi malo czasu, chce zaprezentowac probe przejecia kont poprzez stworzenie listy 5 najbardziej potencjalnych dla danej grupy spolecznej hasel i sprobowanie ich dla 20 000 wszystkich uzytkownikow
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 10
Robie prace zaliczeniowa z cyber-security

nie wiem jak pobrać listę użytkowników że strony xD


pomijam już legalność tego co próbujesz zrobić (jako pracę zaliczeniową xD) ale jak nie potrafisz nawet pobrać listy użytkowników to lepiej się zainteresuj szydełkowaniem albo łowieniem ryb
  • Odpowiedz
Składam sobie powoli aplikacje w .net core.
Jest to api w której mam klasy User i Device.
User posiada kolekcję urządzeń.

W takim razie kontroler USER powinien mieć metodę AddDevice tworzącą nowe urządzenie ?
Czy kontroler Device powinien mieć metodę AddDevice i otrzymywać jakoś parametr IdUsera aby zachować powiązanie Device->User ?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@DaxterPoker: jesli to jedyne miejsce skąd bedziesz przypisywać te id, to nie ma co robić na to osobnej metody. jesli chcesz miec jakąś edycję, to mozna zrobić. imho nie warto. jesli kiedys bedziesz rozwijał, najwyżej sobie to wyjmiesz do tej zewnętrznej metody.
  • Odpowiedz
Zrobiłem taka stronę - https://texthacker.io/ Pomaga ona przy manipulacji tekstem. Oczywiście wiem, że dużo podobnych stron, jednakże na mojej stronie jest możliwość zbudowania swojego własnego narzędzia - https://texthacker.io/sidebar-builder . Wszystkie dane o narzędziu są przechowywane w adresie URL. Strona została napisana w #vuejs . Może ktoś ma jakieś uwagi?

Strona jeszcze nie działa poprawnie na telefonie.
#programowanie #webdev
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@RichKidOfSnapchat: Spróbuj z tym co sugeruje dokumentacja:
"Alternatively, if you're not using Composer, copy the contents of the PHPMailer folder into one of the include_path directories specified in your PHP configuration and load each class file manually:"
  • Odpowiedz
Zrobiłem apke a w zasadzie zwykłą stronę z #react , jakbyście widzieli coś do naprawy, ulepszenia to piszcie :)

Tak wiem:
- brak testów, to w następnym projekcie ( ͡° ͜ʖ ͡°),
- powinien być Server Side Rendering pod taką
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Foht:
Ale ogólnie jest spoko, uwagi jak @kuskoman wyżej, trochę bym też odchudził kontrollery i przede wszystkim porozbijał kod z modeli na mniejsze metody. Warto sobie dodać rubocopa i patrzeć gdzie on na Ciebie krzyczy :P

Oczywiście to zakładając, że cokolwiek chce się z ruby robić, a nie jako randomowe API :)
  • Odpowiedz
@Ragnarokk bez przesady, język to tylko narzędzie, a w rubym można napisać podobnie łatwo jak w innych językach wiele rzeczy. Sam się przyłapałem na tym, że piszę małe aplikacje, które są mi z jakiegoś powodu aktualnie potrzebne w języku w którym najwięcej programuję w ostatnim czasie. Wcześniej był to ruby, potem bardzo krótko go, teraz typescript
  • Odpowiedz
Mirki, może ktoś doświadczony w programowaniu doradzi. Chciałbym się poduczyć (dla wlasnej satysfakcji, nie mam zamiaru nawet zmieniać pracy) trochę programowania i czytałem, ze dobrze to zrobić na podstawie jakiegoś swojego prostego projektu.

Co wy na to? Dotychczas miałem styczność jedynie z podstawami php, trochę JS, a spoza webowych - w średniowieczu Pascal.

Chciałem zaprojektować prosta aplikację, która dostępna byłaby w internecie. Jestem handlowcem, nietypowa branża, która wymaga spotkań. Mam wielu klientów i chciałem,
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach