Mýty o bezpečnosti phpBB 2

Přes včerejší odkaz na Intervalu s názvem WordPress bezpečnější než phpBB, Joomla a Drupal jsem se dostal k Separatistovi a jeho článku, kde odkazuje na studii od společnosti Qualys.

Jejich přispěvatel totiž publikoval kratší studii o bezpečnosti aplikací, kde pomocí nástroje BlindElephant zjištoval procenta využívaných verzí aplikací a následně z nich vyvodil celkový podíl napadnutelných aplikací oproti všem nainstalovaným.

U phpBB (a nejen u něj, Drupal nebo phpMyAdmin byly také neprávem označené jako nebezpečné) bohužel nedotáhl svoji rešerši příliš daleko a udělal několik klíčových chyb:
Čtěte dál »

Nezobrazují se JPEGy v IE a Chromu 0

Na současném projektu jsme dokončili rozhraní pro správu bannerů a klient už nám po několika minutách volal s chybou, že se nahraný obrázek nezobrazí. Podíval jsem se na něj ve Firefoxu a v Opeře a vše v pořádku. Ptám se tedy na prohlížeč a zjištuji, že jde o IE8.

Po chvilce na Google jsem přišel na příčinu, která by mě rozhodně dříve nenapadla. Některé (třeba starší IE s tím nemají problém) verze Internet Exploreru a Chromu (snad i starší Firefox byl postižen) mají problém s renderováním JPEGů uložené s CMYK barvami.
Čtěte dál »

Tiskové styly v CSS 0

V minulém článku jsem nakousl jednu drobnost, která se může hodit při vytváření tiskových stylů: vložení URL za odkaz při tisku. Nedalo mi to a ten stylopis, na kterém jsem pracoval, jsem dotáhnul až do konce. Své postřehy s tvorbou tiskových stylů si pro sebe i pro vás vypíšu přehledně tak, abych vytvořil checklist pro tiskové styly, který by vám měl zajistit funkční a přístupné stránky k tisku.
Čtěte dál »

Přidání URL za odkaz v tiskovém stylu 1

Pokud si pro váš web připravujete tiskové styly (což byste rozhodně měli), může se vám hodit tato drobná finta:

a:after {
  content: " (" attr(href) ") ";
  font-size: 90%;
}

Nyní se za každým odkazem zobrazí v závorkach URL, kam odkaz vede. Pokud má někdo vytištěnou stránku, má jednoduchý způsob jak zjistit, co se skrývá pod jednotlivými odkazy. Je dobrý nápad tuto definici omezit pouze na obsahové části stránky, aby se nevložili URL odkazů, které nechcete (e.g. navigace).

Toto řešení funguje ve všech prohlížečích kromě IE 6 a IE 7 (osmá verze už :after selektor podporuje).
Čtěte dál »

IDF2010 – moje postřehy 0

Přestože jsem včera stačil dorazit až na půlku přednášky Davida Grudla o webových aplikací, druhá část programu na mě stihla udělat docela dojem. Jednoznačně jsem byl potešený organizací, snad jedině clip-on mikrofony chyběly a brzdilo to některé přednášky. Skvělá byla i spontaneita přednášejících, např. u Jirky Knesla bylo rozhodně zajímavé koukat i na psání kódu a přednášku to rozhodně nebrzdilo.

Většina prezentací by si zasloužila hodiny dvě. U Davida Grudla by mi přišla přednáška prázdná. Na to, jak vytvořit v Nette autocomplete by se mohl udělat stránkový tutorial. Chtělo by se to spíše zaměřit na konkrétnější a zajímavější věci.

Až na výjimky vypadali přednášející připraveně, někde mohl být projev plynulejší nebo přednáška mohla být lépe strukturovaná. Honza Král povídající o NoSQL by mohl začátek prezentace udělat přehlednější, byl určen lidem, co neznají základní pojmy u databází a právě pro ty to mohlo být špatně srozumitelné.

Je mi dost líto, že jsem nestihl přednášku D. Steigerwalda o objektech v JavaScriptu, ohlasy u oběda byly docela pozitivní. Pro mě nejpřínosnější byly příklady z praxe od Jirky Knesla, zvlášť co se komunikace týče. Zároveň mě přesvědčil, abych důkladněji se věnoval testům u svých aplikací.

Celkově mi příšlo IDF jako výcuc, který mohl mít na třídenní přednáškovou konferenci se skvělým obsahem. Příště by to chtělo stejnou či lepší úroveň přednášejících, delší a hlubší příspěvky, klidně více specializované. Přednášky by měly konceptuálně navazovat, systém “od všecho trochu” mi přijde trochu nešťastný. Vyhozených (studentských) šest stovek to ale nebylo.

Jeden den Ivana Děnisoviče – Alexandr Solženicyn 0

Poslední dobou čtu novější díla a autory, jedna z nich je klasické dílo od ruského autora Alexandra Solženycina. Solženycin je trochu netradiční autor, je známý svou tvorbou především z politických důvodů. Popisoval situaci v Sovětském svazu v padesátých letech i jindy a dlouho žil v emigraci. Další jeho známé dílo je Souostroví Gulag.

Netradiční je kvůli jeho stylu psání. Text není umělecký, jazykově bohatý nebo stylově vytříbřený. Je strohý, přesto živý, popisný a názorný. Jednoduše sděluje myšlenky svých hrdinů a přímo, bez popisů a zbytečných průtahů popisuje okolí, situace a děj.

Jeden den Ivana Děnisoviče vypráví o jedom dni politického věžně I. D. Šuchova. Je vězněn řadu let v pracovním táboře na Sibiři. Solženycin názorně ukazuje, jak vypadal život vězňu, v jakých podmínkách žili. Nezaujímá k tomu vlastní názor, je na čtenáři, aby si udělal svůj obraz z vylíčené situace.

Klíčovým prvkem knihy jsou hodnoty. Kniha končí jakoby dobře, I.D. se povede ten den spousta věcí (dostane dvě porce polévky, udělají více práce, neonemocní), při bližším pohledu na věc se ale odkrývá smutná skutečnost, kam podobná situace člověka dožene. V knize sám Šuchov zmiňuje, že už ani neví co by se svobodou dělal, že na ní nemá proč myslet, akorát by na to v táboře dojel. Všechny postavy jsou smířeny se svým osudem uržet se naživu uprostřed pustiny.

Šuchov neměl ani špetičku tabáku a neměl ani vyhlídku, že by dnes nějaký sehnal dřív než večer. Proto byl při čekání tak napjatý a připadalo mu, že po tom konečku cigarety v tuhle chvíli touží snad víc než po samé svobodě.

Nechci, aby za mě někdo rozhodoval 0

Zdeněk Fojtík, místopředseda svazu odborářů služeb a dopravy, dnes na Aktuálně.cz odpovídal lidem, kteří se zcela rozumně ptali, proč by měli odnášet protesty odborářů oni, když se akorát chtějí dostat do práce.
Čtěte dál »

Další strana »



postřehy ze světa PHP, použitelnosti a společnosti