-Приложения

  • Перейти к приложению Открытки ОткрыткиПерерожденный каталог открыток на все случаи жизни
  • Перейти к приложению Я - фотограф Я - фотографПлагин для публикации фотографий в дневнике пользователя. Минимальные системные требования: Internet Explorer 6, Fire Fox 1.5, Opera 9.5, Safari 3.1.1 со включенным JavaScript. Возможно это будет рабо
  • Все на карте

 -Поиск по дневнику

Поиск сообщений в Net-man

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 20.04.2010
Записей: 814
Комментариев: 5985
Написано: 11575





Огромные рисунки на заснеженной поверхности озера Байкал

Четверг, 23 Июня 2011 г. 13:36 + в цитатник
Имя Джин Деневан (Jim Denevan) уже знакомо многим читателям: увидев однажды, его огромные рисунки на песке уже сложно забыть. Но оказывается, песок – не единственный материал, с которым работает автор. В марте этого года Джим отправился в Сибирь, где создал свои знаменитые узоры на заснеженной поверхности замерзшего озера Байкал.

f7b34616ce1a-570x367 (570x367, 70Kb)

Дальше
Рубрики:  Интересное
Видео
Природа
Фотографии

Метки:  


Процитировано 1 раз
Понравилось: 2 пользователям

Уроки по PHP: PHP и Cookies

Среда, 22 Июня 2011 г. 17:54 + в цитатник

Cookies - это механизм хранения данных броузером удаленного компьютера для идентификации возвращающихся посетителей и хранения параметров веб-страниц (например, переменных).

Приведем пример использования Cookies на конкретном примере.

Предположим, нам нужно написать счетчик посещения сайта. Нам нужно знать, какое число посещений сайта осуществлялось каждым конкретным посетителем.

Данную задачу можно решить двумя способами. Первый из них заключается в ведении учета IP-адресов пользователей. Для этого нужна база данных всего из одной таблицы, примерная структура которой такая:

IP-адрес
Число посещений
210.124.134.203
7
212.201.78.207
14
83.103.203.73
3

Когда пользователь заходит на сайт, нам нужно определить его IP-адрес, найти в базе данных информацию о его посещениях, увеличить счетчик и вывести его в браузер посетителя. Написать обработчик (скрипт) подобной процедуры несложно. Однако при использовании такого метода у нас появляются проблемы следующего характера:

  • Для каждого IP-адреса нужно вести учет в одной таблице, которая может быть очень большой. А из этого следует, что мы нерационально используем процессорное время и дисковое пространство;
  • У большинства домашних пользователей IP-адреса являются динамическими. То есть, сегодня у него адрес 212.218.78.124, а завтра - 212.218.78.137. Таким образом, велика вероятность идентифицировать одного пользователя несколько раз.

Можно использовать второй способ, который намного легче в реализации и более эффективен. Мы устанавливаем в Cookie переменную, которая будет храниться на диске удаленного пользователя. Эта переменная и будет хранить информацию о посещениях. Она будет считываться скриптом при обращении посетителя к серверу. Выгода такого метода идентификации очевидна. Во-первых, нам не нужно хранить множество ненужной информации о IP-адресах. Во-вторых, нас не интересуют динамические IP-адреса, поскольку данные о своих посещениях хранятся конкретно у каждого посетителя сайта.

Теперь понятно, для чего мы можем использовать Cookie - для хранения небольшой по объему информации у клиента (посетителя) сайта, например: настройки сайта (цвет фона страниц, язык, оформление таблиц и.т.д.), а также другой информации.

Файлы Cookies представляют собой обыкновенные текстовые файлы, которые хранятся на диске у посетителей сайтов. Файлы Cookies и содержат ту информацию, которая была в них записана сервером.

Читать далее...
Рубрики:  Полезное
Уроки по PHP

Метки:  


Процитировано 1 раз

Летние мотиваторы

Вторник, 21 Июня 2011 г. 13:09 + в цитатник
Рубрики:  Капли позитива
Музыка
Фотографии

Метки:  


Процитировано 1 раз
Понравилось: 3 пользователям

Петра

Понедельник, 20 Июня 2011 г. 09:47 + в цитатник
berloga.net_1274350401 (700x603, 100Kb)

Петра представляет собой древний заброшенный город. В своё время, город служил столицей Набатейского царства.
Петра была построена на торговом пути, который соединял Индию, Аравию и страны Ближнего Востока. Уникальность этого древнего города состоит в том, что город буквально был вытесан в скалах.
Город находится на территории современной Иордании. Петра была построена в узком каньоне Сик, на высоте около 900 метров над уровнем моря и возвышающаяся над местной долиной Аравой на 660 метров. Попасть в долину можно было только пройдя через ущелья на севере и юге. Отвесные скалы служили своеобразными стенами городу, достигая в высоту в некоторых местах до 60 метров.
Сотни лет Петра процветала за счёт торговли, но с открытием римлянами ряда морских путей сухопутная торговля стала медленно, но верно сходить нет. Всё меньше и меньше караванов заходили в город, всё меньше и меньше становилась прибыль. Петра была обречена на медленную смерть. Горожане стали покидать насиженные места в поисках лучшей жизни. Город пустел и пустел, пока в конце концов не затерялся в Аравийских песках.
Большинство городских строений Петры построены в разные эпохи и при разных правителях. В городе есть сооружения датированные аж 18 веком до н. э., а есть и более “новые”, построенные уже римлянами с 395 по 106 года до н. э. Строений, построенных уже в нашей эре, практически нет, так как город тогда уже приходил в упадок.

Смотреть дальше

Метки:  

Понравилось: 2 пользователям

National Geographic

Воскресенье, 19 Июня 2011 г. 18:07 + в цитатник
National Geographic ( 12 )



Индонезия

Читать далее...


Понравилось: 1 пользователю

15 интересных фактов о воде

Воскресенье, 19 Июня 2011 г. 11:19 + в цитатник



berloga.net_507830171 (450x476, 16Kb)


Вода – самое простое и привычное вещество на планете. Но в то же время вода таит в себе множество загадок. Ее до сих пор продолжают исследовать ученые, находя все больше интересных данных о воде.


Читать далее...
Рубрики:  Интересное
Фотографии

Метки:  

Понравилось: 1 пользователю

Уроки по PHP: Безопасность в PHP - Необходимость обновлений PHP

Суббота, 18 Июня 2011 г. 21:18 + в цитатник

PHP, как и любая другая система, непрерывно проверяется и улучшается. Каждая новая версия содержит множество как существенных, так и мелких новшеств и доработок, которые, в том числе, касаются повышения безопасности, расширения конфигурационных возможностей, а так же стабильности вашей системы.

Как и в других языках программирования, рекомендуется регулярно обновлять PHP и быть в курсе изменений, сделанных в последних версиях.

PHP.SU
Рубрики:  Полезное
Уроки по PHP

Метки:  


Процитировано 1 раз

Уроки по PHP: Безопасность в PHP - Безопасный режим в PHP

Суббота, 18 Июня 2011 г. 21:16 + в цитатник

Защищенный режим в PHP - это попытка решить проблему безопасности на совместно используемых серверах. Несмотря на то, что концептуально неверно решать эту проблему на уровне PHP, но поскольку альтернативы уровня веб-сервера или операционной системы на сегодняшний день отсутствуют, многие пользователи, особенно провайдеры, используют именно защищенный режим.

Читать далее...
Рубрики:  Полезное
Уроки по PHP

Метки:  


Процитировано 1 раз

Позитивная суббота

Суббота, 18 Июня 2011 г. 12:02 + в цитатник
Рубрики:  Капли позитива

Метки:  


Процитировано 1 раз
Понравилось: 2 пользователям

Уроки по PHP: Безопасность в PHP - Маскировка PHP

Суббота, 18 Июня 2011 г. 00:04 + в цитатник

В общем случае внесение неясности ненамного улучшает защищенность системы. Но бывают случаи, когда следует использовать малейшую возможность.

Несколько несложных методик могут помочь вам скрыть PHP, что усложняет работу потенциального взломщика, который пытается найти брешь в вашей системе. Установив опцию expose_php = off в конфигурационном файле php.ini, вы уменьшите количество доступной хакеру информации.

Еще одна методика заключается в настройке веб-сервера таким образом, чтобы он обрабатывал файлы с различными расширениями как PHP-скрипты. Это можно указать как в .htaccess файлах, так и конфигурационном файле Apache. В таком случае вы сможете использовать при написании кода нестандартные расширения:

Пример 1. Маскировка PHP под другие языки программирования

# Теперь PHP-скрипты могут иметь те же расширения, что и другие языки программирования
AddType application/x-httpd-php .asp .py .pl

Или скрыть его совсем:

Пример 2. Использование неизвестных расширений для PHP-скриптов

# Теперь PHP-скрипты могут иметь неизвестные типы файлов
AddType application/x-httpd-php .bop .foo .133t

Также можно спрятать его под видом HTML-кода, что приведет к потере производительности, так как все HTML файлы будут обрабатываться как PHP-код:

Пример 3. Маскировка PHP-кода под html-файлы

# Теперь PHP-скртпы могут выглядеть как обыкновенный HTML
AddType application/x-httpd-php .htm .html

Чтобы достичь желаемого эффекта, вы должны переименовать все ваши скрипты в соответствии с выбранным вами расширением. Описанный на этой странице способ повышения безопасности через маскировку PHP имеет мало недостатков при небольших затратах.

PHP.SU
Рубрики:  Полезное
Уроки по PHP

Метки:  


Процитировано 1 раз

Резьба по ракушке - изящно и красиво (20 фото)

Пятница, 17 Июня 2011 г. 10:32 + в цитатник
Рубрики:  Фотографии

Метки:  


Процитировано 1 раз
Понравилось: 1 пользователю

Уроки по PHP: Безопасность в PHP - "Волшебные Кавычки" (Magic Quotes)

Четверг, 16 Июня 2011 г. 10:21 + в цитатник

"Волшебные Кавычки" (Magic Quotes) - это процесс, который позволяет автоматически экранировать входные данные PHP скрипта. Данный принцип позволяет экранировать внешние данные, приходящие в PHP скрипт во время его выполнения.

Что представляют собой "Волшебные Кавычки"?

Когда "Волшебные Кавычки" включены (активизированы), все ' (одиночные кавычки), " (двойные кавычки), \ (левый слэш) и NULL знаки автоматически экранируются левыми слэшами (\). Данный принцип аналогичен действию функции addslashes().

Существуют три директивы "Волшебных Кавычек":

  • magic_quotes_gpc

    Затрагивает данные запросов HTTP (GET, POST, и COOKIE). Не может быть установлена в процессе работы PHP скрипта и установлена в on по умолчанию.

    Смотрите также описание функции get_magic_quotes_gpc().

  • magic_quotes_runtime

    Если данная директива включена (on), большинство функций, которые возвращают данные из внешнего источника, включая базы данных и текстовые файлы, будут экранировать данные левыми слэшами (\). Может быть установлена во время выполнения PHP скрипта. По умолчанию директива установлена в off.

    Смотрите описание функций set_magic_quotes_runtime() и get_magic_quotes_runtime().

  • magic_quotes_sybase

    Если данная директива включена (on), одиночные кавычки экранируются двойными кавычками, вместо левых слэшей (\). Причем если данная директива установлена в on, это полностью отменяет установку директивы magic_quotes_gpc. Включение (on) обеих директив будет означать, что будут экранироваться только одиночные кавычки двойными кавычками ("). Двойные кавычки ("), левые слэши (\) и NULL останутся нетронутыми.

    Смотрите также описание функции ini_get(), которая позволяет получить значения упомянутых директив.

Читать далее...
Рубрики:  Полезное
Уроки по PHP

Метки:  


Процитировано 1 раз

Море, чайки

Четверг, 16 Июня 2011 г. 10:19 + в цитатник



Жило-было море. День ото дня стремилось оно к берегам и жило своей глубокой подводной жизнью. Волны играли с ветром и напевали мелодии, что могли повторить лишь они.
Над морем летали чайки. Большая белая чайка первой увидела море и очень гордилась своей находкой. Бесконечно кружила она на ветру и кричала свою оду морю.
«О, море!! Ты прекрасно!! Ты моя жизнь, море! Ты лучшее, что есть на свете. Я твой друг навсегда!!»
Читать далее

951660 (700x466, 77Kb)


Источник: Интернет.
Рубрики:  Притчи
Музыка
Фотографии

Метки:  

Понравилось: 3 пользователям

Уроки по PHP: Безопасность в PHP - Данные, введенные пользователем

Среда, 15 Июня 2011 г. 17:44 + в цитатник

 

Наиболее опасные дыры во многих PHP-скриптах возникают не столько из-за самого языка, сколько из-за кода, написанного без учета соответствующих требований безопасности. Как следствие, вы всегда должны выделять время на исследование разрабатываемого участка кода, чтобы оценить потенциальную угрозу от ввода переменной с нестандартным значением.

Пример 1. Потенциально опасное использование переменных

<?php
// удалить файлы из домашней директории пользователя...
// а может, еще что нибудь?
unlink ($evil_var);

// записать в лог-файл выполняемое действие... 
// может быть, даже /etc/passwd?
fwrite ($fp$evil_var);

// выполнение тривиальных действий... или rm -rf *?
system ($evil_var);
exec ($evil_var);

?>

Вы должны тщательно проверять ваш код и быть абсолютно уверены в том, что все данные, передаваемые веб-браузером, проверяются надлежащим образом. Попробуйте ответить для себя на следующие вопросы:

  • Будет ли данный скрипт воздействовать исключительно на предполагаемые данные?

  • Правильно ли будут обработаны некорректные или нестандартные данные?

  • Возможно ли использование скрипта не предусмотренным способом?

  • Возможно ли его использование в сочетании с другими скриптами в негативных целях?

  • Будет ли каждая транзакция корректно логирована (протоколирована)?

Ответив на эти вопросы во время написания скрипта, а не после, вы, возможно, предотвратите последующую доработку скрипта в целях повышения его безопасности. Начиная разработку с этих вопросов, вы не гарантируете полную безопасность вашей системы, но сможете значительно повысить её.

Вы также можете предусмотреть отключение таких конфигурационных опций, как register_globals, magic_quotes и некоторых других, которые могут приводить к сомнениям относительно происхождения или значения получаемых переменных. Использование при написании кода режима error_reporting(E_ALL) может помочь, предупреждая вас об использовании переменных до инициализации или проверки (что предотвратит работу с данными, отличныи от ожидаемых).

PHP.SU
Рубрики:  Полезное
Уроки по PHP

Метки:  


Процитировано 1 раз

Природа (34 фото)

Среда, 15 Июня 2011 г. 11:46 + в цитатник
Природой любоваться никогда не устану!) Предлагаю очередную подборку фотографий:
berloga.net_185782099 (700x496, 66Kb)
berloga.net_14541185 (700x472, 47Kb)
berloga.net_1191808545 (700x436, 24Kb)
Смотреть дальше
Рубрики:  Природа
Фотографии

Метки:  

Уроки по PHP: Безопасность в PHP - Использование глобальных переменных (Register_Globals)

Вторник, 14 Июня 2011 г. 19:46 + в цитатник

Использование глобальных переменных (Register_Globals)

Наверное, наиболее спорным моментом в разработке PHP стала замена значения по умолчанию для опции register_globals с ON на OFF в версии 4.2.0. Большинство пользователей доверились разработчикам, даже не зная, что это за опция и как она влияет на работу PHP. Эта страница документации призвана показать, как эта настройка сочетается с вопросами безопасности при разработке приложений. Следует понимать, что сама по себе эта опция никак не влияет на безопасность, угрозу представляет некорректное использование предоставляемых ею возможностей.

Читать далее...
Рубрики:  Полезное
Уроки по PHP

Метки:  


Процитировано 1 раз
Понравилось: 1 пользователю

Пингвины

Вторник, 14 Июня 2011 г. 14:09 + в цитатник
pingvin (205x245, 8Kb)
Пингвины – вероятно одни из самых восхитительных существ на земле. Это было даже неоднократно подчеркнуто в кино и мультфильмах. Вот несколько интересных фактов о пингвинах. Но прежде всего скажем, кто такие пингвины? Пингвины относятся к семейству птиц. Хотя все мы знаем, что птицы превосходно летают, пингвины, как полагают, являются одним из немногих типов, которые не способны к полету. Однако они являются превосходными пловцами и водолазами.

Они даже плавают с такой скоростью, как большинство других рыб, и используют этот навык для добычи пищи. Поскольку их крылья не приспособлены к полету, то они используются как плавники и вместе с торпедной формой тела пингвины могут развивать большую скорость. Однако из-за этого они медленно перемещаются по земле, ковыляя в разные стороны. Так же пингвины являются хорошими родителями. Однако роль матери и отца отличается от большинства птиц, так как отец обычно тот, который проводит большую часть времени, заботясь о яйце, и нагревая его, пока не вылупится птенец. А матери отправляются на охоту для добычи пищи для обоих.
Так как пингвины, как известно, являются жителями Антарктиды, которая является очень холодным местом, то держать яйца в тепле очень важно. Обычно, отцы помещаю яйцо между ног и прикрывают его своим животом, что дает яйцу необходимое тепло и не дает ему замерзнуть. Отцы обычно толпятся вместе, что бы им самим не было холодно. Хотя пингвины живут около океана, они пьют пресную воду. У них имеется специальная железа позади их клювов, которая способна фильтровать соленую воду. Они также едят снег и лед, так как в них содержится пресная вода. Пингвины окружены множеством хищников. Некоторые из их главных противников это дельфины, касатки, поэтому пингвины очень осторожны. Еще интересный факт о пингвинах, то, что они для общения используют язык знаков. Они качают головами или махают крыльями, что бы что-либо сообщить.
Это только несколько из многих очаровательных и интересных фактов о пингвинах. Но, даже отталкиваясь только от этих фактов, мы можем сказать, что пингвины действительно одно из самых замечательных существ на Земле.
1230655158_1 (500x331, 43Kb)
Смотреть дальше
Рубрики:  Капли позитива
Интересное
Видео
Природа
Фотографии
Братья наши меньшие


Понравилось: 1 пользователю

Пингвины

Вторник, 14 Июня 2011 г. 14:07 + в цитатник
pingvin (205x245, 8Kb)
Пингвины – вероятно одни из самых восхитительных существ на земле. Это было даже неоднократно подчеркнуто в кино и мультфильмах. Вот несколько интересных фактов о пингвинах. Но прежде всего скажем, кто такие пингвины? Пингвины относятся к семейству птиц. Хотя все мы знаем, что птицы превосходно летают, пингвины, как полагают, являются одним из немногих типов, которые не способны к полету. Однако они являются превосходными пловцами и водолазами.

Они даже плавают с такой скоростью, как большинство других рыб, и используют этот навык для добычи пищи. Поскольку их крылья не приспособлены к полету, то они используются как плавники и вместе с торпедной формой тела пингвины могут развивать большую скорость. Однако из-за этого они медленно перемещаются по земле, ковыляя в разные стороны. Так же пингвины являются хорошими родителями. Однако роль матери и отца отличается от большинства птиц, так как отец обычно тот, который проводит большую часть времени, заботясь о яйце, и нагревая его, пока не вылупится птенец. А матери отправляются на охоту для добычи пищи для обоих.
Так как пингвины, как известно, являются жителями Антарктиды, которая является очень холодным местом, то держать яйца в тепле очень важно. Обычно, отцы помещаю яйцо между ног и прикрывают его своим животом, что дает яйцу необходимое тепло и не дает ему замерзнуть. Отцы обычно толпятся вместе, что бы им самим не было холодно. Хотя пингвины живут около океана, они пьют пресную воду. У них имеется специальная железа позади их клювов, которая способна фильтровать соленую воду. Они также едят снег и лед, так как в них содержится пресная вода. Пингвины окружены множеством хищников. Некоторые из их главных противников это дельфины, касатки, поэтому пингвины очень осторожны. Еще интересный факт о пингвинах, то, что они для общения используют язык знаков. Они качают головами или махают крыльями, что бы что-либо сообщить.
Это только несколько из многих очаровательных и интересных фактов о пингвинах. Но, даже отталкиваясь только от этих фактов, мы можем сказать, что пингвины действительно одно из самых замечательных существ на Земле.
1230655158_1 (500x331, 43Kb)
Смотреть дальше

Уроки по PHP: Безопасность в PHP - Сообщения об ошибках

Понедельник, 13 Июня 2011 г. 15:48 + в цитатник

С точки зрения безопасности вывод сообщений об ошибках несет в себе как плюсы, так и минусы.

Одна из стандартных методик, применяемых в атаках - ввод некорректных данных с последующим анализом содержания и характера сообщений об ошибках. Это дает взломщику возможность проверить скрипты и данные сервера на наличие потенциальных дыр. Например, если взломщик получил некоторую информацию о странице на основании отправки формы, он попробует предопределить некоторые передаваемые значения или модифицировать их:

Читать далее...
Рубрики:  Полезное
Уроки по PHP

Метки:  


Процитировано 1 раз

Уроки по PHP: Безопасность в PHP - Сообщения об ошибках

Понедельник, 13 Июня 2011 г. 15:32 + в цитатник

С точки зрения безопасности вывод сообщений об ошибках несет в себе как плюсы, так и минусы.

Одна из стандартных методик, применяемых в атаках - ввод некорректных данных с последующим анализом содержания и характера сообщений об ошибках. Это дает взломщику возможность проверить скрипты и данные сервера на наличие потенциальных дыр. Например, если взломщик получил некоторую информацию о странице на основании отправки формы, он попробует предопределить некоторые передаваемые значения или модифицировать их:

Читать далее...


Поиск сообщений в Net-man
Страницы: 30 ... 26 25 [24] 23 22 ..
.. 1 Календарь