Gadżet twitter.com

Jakiś czas temu założyłem sobie konto w twitter.com. Chcąc wzbogacić bloga o pewien dodatek oferowany przez wymieniony wyżej serwis(dot. aktualnie wykonywanych przeze mnie czynności), zmuszony byłem zainstalować go w postaci flasha na stronie. Niestety, nie przepadam za „flashowymi bajerami” i tym samym postanowiłem stworzyć coś nowego, co odpowiadałoby moim potrzebom 🙂 Z pomocą przyszło mi API twittera, php oraz JavaScript(prototype, script.aculo.us – pliki: scriptaculous.js, effects.js).

„Widzimisie” w Operze?

Może mi ktoś powiedzieć, dlaczego ten kod nie chce działać w Operze?? Jedyna informacja jaką udało mi się znaleźć na ten temat – aptana.com. Czyżby Opera nie wspierała document.getElementsByName oraz length??

entries = document.getElementsByName("miniblog_content");
for(i=0; i < entries.length; i++) {
    entries[i].style.display = entries[i].style.display == "block" ? "none" : "block";
}

Konferencja naukowa – bezpieczeństwo E-biznesu

W Wyższej Szkole Bankowej w Poznaniu WZ. w Chorzowie 19 kwietnia 2007 roku odbędzie się konferencja naukowa. Głównym organizatorem jest działające przy uczelni studenckie koło informatyczne WebExpanders. Celem konferencji będzie omówienie szeroko rozumianego bezpieczeństwa E-biznesu. Tematy które zamierzamy poruszyć, to: 1) „Bezpieczeństwo systemów informatycznych w dużych przedsiębiorstwach” 2) „Zakłady sportowe w internecie” 3) „Bezpieczne programowanie […]

Czapka niewidka

Pewnie niewielu z was zauważy jakąkolwiek różnicę, ale zmodernizowałem szkielet bloga 🙂 Odchudziłem go trochę, przystosowałem kolorki i w ogóle cacy 😛 no może poza jedną rzeczą:-/ ZnIEnawidzona przeze mnie przeglądarka odmawia posłuszeństwa. Odpocznę i być może wrócę do dalszej modernizacji 😉 btw. może ktoś z was wie, czy biblioteka IE7 Dean’a Edwards’a naprawia problem […]

Dodajemy własne logo do lightbox’a

Jakiś czas temu znalazłem zlecenie(zlecenia.przez.net) dot. dodania logo dla Lightbox’a v2.0. Nie jestem specjalistą od CSS i JS/DOM, ale rozwiązanie, które zamierzam przedstawić działa(testowane tylko na Firefox 2.0.0.1 :P). Sam proces instalacji Lightboxa ominę, ze względu na fakt, że można znaleźć wiele informacji na ten temat przy pomocy google 🙂 Kiedy Lightbox już działa dokonajmy właściwej instalacji naszego loga 😉

Odporność polskich stron na ataki typu path traversal

Ponad tydzień temu postanowiłem sprawdzić odporność polskich stron na atak typu „path traversal” (jest to atak polegający na dostaniu się do pliku lub katalogu na serwerze normalnie niedostępnego) oraz na atak związany z dołączaniem(includowaniem) plików ze stron zewnętrznych. O dziwo jeszcze dziś, kiedy tak wiele mówi się o zabezpieczeniach serwerowych oraz środowiska aplikacji(np. skryptów php), zdarzają się witryny, które wręcz krzyczą „zhakuj mnie”. Agresor, dzięki błędom wykorzystującym polecenie include(ew. require) ma możliwość inegerencji w strukturę plików serwera, co w rezultacie może doprowadzić do pobrania pliku /etc/passwd lub podmianę strony głównej witryny. Z praktycznego punktu widzenia programowania skryptów php wystarczy kilka linijek aby zabezpieczyć się przed tego typu błędami.