Autor: Michał Ławicki

  • Sens tworzenia własnych systemów filtracji

    Do potrzeby filtracji danych pochodzących od użytkownika nie trzeba nikogo przekonywać. Pytaniem, które rodzi się podczas pisania systemu filtracji jest sposób, w jaki należy to robić, by system był bezpieczny. Podczas tego procesu możemy korzystać z udogodnień, które udostępniają języki programowania, a także pisać własne rozwiązania. Jednak czy warto to robić?

  • Kiepskie filtrowanie house.pl

    . grzech: tworzenie własnego systemu filtrowania nieuwzględniającego funkcji natywnych konsekwencja: możliwość wstrzyknięcia kodu działającego po stronie klienta W ubiegłorocznej edycji WebStarFestival strona marki House została nagrodzona w kategorii „Odzież, moda i uroda”. Jak widać nie ocenia się tam poprawności stworzonego kodu.

  • mod_rewrite jako pierwsza linia obrony przed wstrzyknięciami

    Czym jest mod_rewrite? mod_rewrite jest modułem serwera Apache, przeznaczonym do przepisywania adresów URL. Wykorzystując jego możliwości możemy sprawić by adresy podstron naszego serwisu były bardziej naturalne dla jego użytkowników. Aby skorzystać z jego możliwości należy utworzyć plik „.htaccess” i w nim umieścić reguły przepisywania.

  • Plamka na białym ekranie

    O Centrum Filmowym Helios Centrum Filmowe Helios – sieć kin powstała w 1993 roku na bazie dwóch największych w owym czasie kin w Łodzi, „Capitolu” i „Bałtyku”. Obecnie sieć składa się z 14 kin różnej wielkości – od jednosalowych po 9. salowe.

  • Poszerzanie portfolio

    O zlecenia.przez.net Nasz serwis powstał w celu kojarzenia specjalistów z danej dziedziny z tymi, którzy akurat poszukują takich właśnie fachowców. Dzięki naszemu serwisowi firmy, a także osoby prywatne mogą ogłaszać „konkursy” czy „przetargi” na realizację konkretnego pomysłu. Zarejestrowani w naszym serwisie „developerzy” odpowiadają na takie ogłoszenie składając swoje oferty. Licytacja przebiega aż czas ogłoszenia minie.…

  • I znowu Onet

    Wstępniak Nie jest to pierwsza notka o błędach portalu Onet.pl na moim blogu. Wcześniej pisałem o błędach w notce Książkowe błędy. Jakby nie patrzeć to od tamtego czasu minęło prawie pół roku, a poprawki nie widać.

  • Krytyczny błąd w qlWeb

    . Podatne wersje: qlWeb check_int( $_GET[’wpis’] ) ) { oraz skasować kod: $wpis = $_GET[’wpis’];

  • YouTube transmituje XSS

    O YouTube YouTube is a place for people to engage in new ways with video by sharing, commenting on, and viewing videos. YouTube originally started as a personal video sharing service, and has grown into an entertainment destination with people watching more than 70 million videos on the site daily.

  • Digart przekolorowany

    O Digart Serwis digart.pl jest serwisem internetowym adresowanym do twórców sztuki cyfrowej , który obejmuje różnorodne dziedziny sztuki: od grafik, rysunków, poprzez fotografie, projekty stron internetowych, a skończywszy na poezji, prozie i innych obszaraqch sztuki. Serwis digart.pl umożliwia umieszczanie prac (graficznych oraz tekstowych) oraz ich prezentację na stronach serwisu.

  • Książkowy błąd

    o Onet Grupa Onet jest czołową polską grupą działającą w obszarze Nowych Mediów. Jej aktywność skupia się przede wszystkim na rynku internetowym. Portal Onet.pl powstał w czerwcu 1996 roku. W połowie 2001 roku Grupa Onet pozyskała jako strategicznego inwestora Grupę ITI stając się częścią największej w Polsce multimedialnej grupy, skupiającej także m.in. stacje telewizyjne Grupy…