Ochrana před cross-site request forgery

2008/12/25 08:52:50 | bezpečnost & hacking | comments: 14 | 35782x seen

Co to je CSRF Cross-site request forgery je velmi nebezpečná technika, kdy útočník na své stránce nebo stránce trpící XSS (lze tam zveřejnit škodlivý kód) zveřejní kód, který u napadeného (který si poškozenou stránku zobrazí) vyvolá požadavek do nějaké webové aplikace, ve které je napadený příhlášen (GMail, e-Banking, administrace blogu). Tento požadavek provede nějakou nechtěnou akci - změní heslo, smaže obsah atd.

Interview s lamou Ole Nydahlem

2008/12/12 07:24:47 | ostatní | comments: 0 | 7652x seen

V Praze měl v úterý večer přednášku jeden z nejznámějších západních buddhistických učitelů, lama Ole Nydahl. Tématem byly partnerské vztahy z pohledu buddhismu diamantové cesty. Účast byla opravdu mimořádná, v celé basketbalové hale Sparty bylo jen pár volných míst.

NetBeans 6.5 jako PHP IDE

2008/12/02 06:54:50 | programování | comments: 14 | 15992x seen

Přestože se u beta verze Netbeans 6.5 zdálo, že je podpora PHP spíše slabší a Eclipse PDT nemůže konkurovat, finální release mě velmi mile překvapila.

PHP jako FastCGI pod Apachem

2008/11/29 14:01:39 | linux | comments: 4 | 541970x seen

V minulém článku o propojení Apache a PHP jsme dospěli k závěru, že běh interpretu PHP jako FastCGI aplikace je nejlepší možná volba. Dnes se podíváme, jak na to.

Možnosti spolupráce PHP a Apache

2008/11/29 11:18:47 | programování | comments: 4 | 52224x seen

PHP a Apache mohou spolupracovat několika metodami. Každá z nich má své pro a proti. Pojdmě se podívat, co nám která může nabídnout.