Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.
HL

HL

Medlem
  • Plats Stockholm
  • Registrerad 2001-12-11
  • Senast aktiv 2007-01-30
  • Antal inlägg 587

Foruminlägg

De senaste inläggen HL har skrivit i forumet.

  • Medlem
  • Stockholm
  • 2003-05-06 12:19
Citat:

Skrevs ursprungligen av Micke F
Hmm.
Alltså är det en fördel att ha tillgång till servern för att kunna styra behörighet själv. (?)

Japp. Det bästa är om du är den enda som använder servern (och har root-behörighet).

Citat:

Kan sessions annars räknas som en säker metod för autenticering?

All information som sparas som session-variabler lagras i klartext i session-filer på servern. Det är inte omöjligt (men nog rätt krångligt) för en annan användare på servern att läsa dessa filer. Men frågan är om det finns några bättre alternativ...

Citat:

Kan https användas för att köra PHP-kod (kanske dum fråga...) ?

Via https kan man transportera samma information som via http, så php funkar precis som vanligt skulle jag tro.

Citat:

Bra länktips om PHP och säkerhet?

Känner nog bara till en på rak arm: Kapitel 5: Säkerhet ur PHP-manualen.

När vi ändå talar om säkerhet kan jag bara nämna att det är viktigt att validera all information som användaren skickar. Först och främst att den kommer från rätt håll ($_GET, $_POST, $_COOKIE osv), men också att den inte innehåller ovälkommen kod eller liknande.

  • Medlem
  • Stockholm
  • 2003-05-05 23:55
Citat:

Skrevs ursprungligen av eric
Hur startar man X11 från terminalen?

Testa startx &
Har inte testat med Apples X11, men med Finks XFree86 funkar det.

  • Medlem
  • Stockholm
  • 2003-05-05 23:47

Problemet med avlyssnad trafik har ju alla webbapplikationer som kör vanlig http. Krypterad trafik i form av https finns inte i php, utan fixas så vitt jag vet med Apache och OpenSSL (och kan användas i kombination med php). Tror inte att det är så svårt att sätta upp, men om man behöver ett riktigt certifikat så är det nog knepigare.

En annan säkerhetsrisk är känslig information som sparas i filer på servern. Tänk dig exempelvis lösenordet till din MySQL-databas. Det måste ju finnas tillgängligt någonstans för att php ska kunna ansluta till databasen. Det bästa är om du har root-behörighet på servern så att du kan sätta rättigheterna på lösenordsfilen så att den ägs av webbservern och bara kan läsas av denna.

Om du använder ett webbhotell går ju inte det, utan alla dina filer måste ägas av dig, och alla php-filer måste vara läsbara av alla (chmod 644) för att webbservern ska kunna visa dem.

cgi-script körs dock ofta med det egna användarkontot, så en lösning kan faktiskt vara att låta ett script köras som cgi. Man gör det genom att ändra filändelsen från php till cgi och lägga till sökvägen till php överst i filen. Såhär:

#!/usr/local/bin/php

<?php
$password = "vadsomhelst";
?>

Sen är det bara att göra chmod 700 på filen så kan ingen läsa den. Varning dock för att det här scriptet kommer att gå mycket långsammare att köra än vanlig php.

  • Medlem
  • Stockholm
  • 2003-05-05 16:34
Citat:

Skrevs ursprungligen av Ulf H
Är det möjligt att starta upp X11 och KDE 3.1 efter en Äpple + S start ? Alltså skippa hela Aqua läget. Skulle vara skoj att testa och jämföra om det är mer fart att köra KDE 3.1 utan något Aqua i botten.

Nej, i Single User Mode går det nog inte att dra igång en X-server. Men om du ställer in din inloggningsruta på att visa ett textfält istället för listan över användarna så kan du skriva in ">console" och får då upp en terminalinloggning utan Aqua. Därifrån kan du starta X11.

  • Medlem
  • Stockholm
  • 2003-04-28 00:31
Citat:

Skrevs ursprungligen av Olof Forsberg
Tack!! Har hört att det finns "grafiska verktyg" för MySQL databaser. Finns det sådana verktyg till OSX?

Tre OS X-klienter finns i denna tråd. En mycket bra webbaserad klient är PHPMyAdmin .

  • Medlem
  • Stockholm
  • 2003-04-25 13:26
Citat:

Skrevs ursprungligen av stfm
I mitt tycke är Fink en av de sämsta pakethanterare som finns.

Vad rekommenderar du?

  • Medlem
  • Stockholm
  • 2003-04-25 12:33

Abiword är inte så dumt det heller...

  • Medlem
  • Stockholm
  • 2003-04-23 16:12

Du måste lära MC hur just dina piltangenter låter i inställningarna.

  • Medlem
  • Stockholm
  • 2003-04-22 12:22

Kolla detta avsnitt i PHP-manualen. Du kan använda arrays genom att använda [] i formulär-elementens namn. Exempel från länken ovan:

Name:  <input type="text" name="personal[name]"><br>
Email: <input type="text" name="personal[email]"><br>
Beer: <br>
<select multiple name="beer[]">
  <option value="warthog">Warthog</option>
  <option value="guinness">Guinness</option>
  <option value="stuttgarter">Stuttgarter Schwabenbräu</option>
</select>

Inte så dumt va?

  • Medlem
  • Stockholm
  • 2003-04-12 14:05
Citat:

Skrevs ursprungligen av Samuel K
/.../ Alternativet skulle kunna vara något i stil med att lägga in ett chroot-kommando i ~/.tcshrc, men det är knappast något man kan kalla för en bra lösning. /.../

Varför inte? Är det p.g.a. problemet med att komma åt ls och alla andra kommandon? *nyfiken*

  • Medlem
  • Stockholm
  • 2003-04-12 13:59

SFTP är SSH (och scp). Rätta mig också om jag har fel...

  • Medlem
  • Stockholm
  • 2003-04-11 16:58

Det enda jag känner till som är gratis är Fetch. Alla verkar dock rörande överens om att Transmit är bäst. Det har stöd för SFTP (filöverföring med SSH) också!

  • Medlem
  • Stockholm
  • 2003-04-09 15:18
Citat:

Skrevs ursprungligen av romanenko
Är ju på väg att beställa en Mac från dom. Skulle jag kunna länka från min egna sida, köpa en Mac för 30 000 och få 750:- tillbaka?

Det skulle du nog kunna fast det vore nog inte så tillåtet. Det står förmodligen en massa såna undantag i avtalet och det kvalificerar sig förmodligen också som bedrägeri. Fast det kan ju hända att din kompis köper en mac på det sättet...

  • Medlem
  • Stockholm
  • 2003-04-08 10:11

Tradedoubler, en förmedlare av sk affiliate-program, meddelar att de nu har Apple Store med i listan över samarbetspartners. Det innebär alltså att man kan ha en länk/banner till Apple Store på sin hemsida och få ersättning av Apple för det genom en andel av den försäljning man genererar.

Tänkte att det här skulle kunna vara ett bra sätt att låta Apple hjälpa till att finansiera 99mac. Värt ett försök i alla fall? Mer info här:

http://img.tradedoubler.com/images/se/news/nyhetsbrev_april_2003.htm