Diskuze: SunGo - webový operační systém
V předchozím kvízu, Online test znalostí HTML a CSS, jsme si ověřili nabyté zkušenosti z kurzu.

Člen

Zobrazeno 50 zpráv z 133.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Online test znalostí HTML a CSS, jsme si ověřili nabyté zkušenosti z kurzu.
Nechcem, aby to vyznelo zle, ale akosi neviem, čo si mám predstaviť pod
pojmom webový operačný systém? Ak sa to bežne využíva, tak
ospravedlnte moju neznalosť.
Nevyužívá... je to taková napodobenina desktopového OS, kde můžeš mít všechno nastaveno podle sebe, a můžeš ke svému účtu přistupovat odkudkoli. Nezáleží na zařízení, nezáleží na OS.
Zapoměl jsem napsat, momentálně ho vyvíjím s anglickou lokalizací, ale budu přidávat i CZ a SK.
Uz deset let zpatky se delaly prvni pokusy. pokud si dobre pamatuji, tak Glide byl jeden z prvnich uspesnych pokusu, ale nejsem si jisty, uz je to opravdu dlouho...
Vůbec jsem nehlodal do minulosti, ale koukal jsem, a nic tohoto typu jsem nenašel.
*nekoukal, ne nehodlal
*koukal jsem v současnosti
Zkoušel jsem tu webovou stránku. Na místo emailu jsem v registraci zadal jenom "..." a heslo jsem dal pouze o dvou znacích. Napsalo mi to že jsem se úspěšně registroval a můžu se přihlásit. Popravdě k čemu tam ta registrace vůbec je ?
myslim, ze tie veci este nema osetrene pred chybnym vstupom a este musi nacelom projekte popracovat
To chápu, ale někdo mu to může už teď poškodit. Já nechápu, proč si
nejdříve neudělal tu registraci pořádně a neotestoval to a až potom
nenahrál na web.
Mohl to nechat volné pro všechny kteří se chtějí kouknout na "vývoj",
protože jak jsem koukal, tak tam nic co by stálo za registraci nemá.
suhlasim... ja takisto pracujem na jednom velkom projekte, ale neuvazujem este nad tym, ze ho zavesim na web... zavesim ho az vtedy, ked bude z min. 90% hotovy a odladeny a bez chyb
Jinak tím porušuješ smluvní podmínky, tvůj komentář je trošku mimo
BTW: Jde to schovat i jen pomocí CSS
Jo myslel jsem si to. Ale pokud jsi tam pouze na neplacený hosting, tak ti můžou leda zablokovat přístup. Ale máš pravdu, to za to nestojí:)
ale neber tu kritiku v zlom, trosku popracuj na osetreni vstupu od uzivatela (zabran SQL injection, cross site scriptingu,...) a este popracuj aj na funkcnosti
Všechny registrace se budou mazat, a reklamu skrývat nebudu. Jakmile dodělám něco, co bude stát za ty peníze, pojede to na hostingu bez reklam (asi wedos).
j.soltes: Děkuju, a vím, že mě čeká ještě kopa práce.
abc: Odkaz jsem přidal v odpovědi, je to sungo.g6.cz
Quill: registrace tam je proto, že ji radši všude dám hned, než abych ji
tam pak musel připisovat.
mkub: Kritiku nikdy neberu jako něco, kvůli čemu bych měl skončit. Jdu si
za tím dál, ať mi to kritizuje pro mě za mě třeba papež. A držím palce
s tím tvým
Kdybyste někdo měli něco, co by se dalo použít jako aplikace, tak mi to
klidně pošlete
//Teď jdu pracovat na změně pozadí a vůbec na ukládání nastavení do
databáze.
Tak, konečně se někdo přihlásil na výpomoc s CSS V následujících dnech čekejte
zprovoznění appstoru, načítání aplikací, co máte v inventáři
(vysvětlení bude u mě na webu) a pokud se to podaří, s aplikacemi se bude
dát pohybovat. Do konce prosince se budu snažit udělat možnost mít
spuštěných více aplikací najednou. Kdo byste měl JAKOUKOLI věc v PHP nebo
HTML, co by se dala hodit do storu, klidně napište pm a pošlete mi to
A přidáš do toho systému i webový prohlížeč? To bych se tam mohl šikovně zacyklit.
Moc nevím k čemu to je, ale držím takovým nadšencům palce.
Nápad to rozhodně není špatný ale je to velmi složité. Myslím že já bych to celkem rád využíval... btw. "webový os" se dá celkem využít například u mého domácího NASu <a href="http://clip2net.com/s/6kCZaB"> obrázek </a>
Hmm... do něčeho, k čemu potřebuješ webový prohlížeč nebudu dávat webový prohlížeč. Vlastně bych mohl, bylo by to pár řádků, ale na co?
//EDIT zapoměl jsem napsat, že jsem to ošetřil proti více registracím na jeden nick, což samozřejmě znemožňovalo přihlášení. U e-mailu a hesla taky nastavím nějaký ty požadavky (e-mail - musí mít @ a ., musí tam být min 7 znaků včetně @.). Heslo min. 6 znaků, nemám rád těžký hesla.
Upřímně webový OS by měl být úplně o něčem jiném, měla by to být
aplikace, která by komunikovala s počítačem třeba jako Dropbox a mělo by
to určitě mít další propojení a možnost sdílení atd. Ten tvůj
dosavadní projekt je jenom webová stránka, kde se lidi přihlásí a je jim
to k ničemu. Navíc by to mělo být spíš v JS a ne v PHP, protože když se
ti při každém kliknutí načítá jiná stránka je to k ničemu. Není to
žádný OS, je to jenom webová stránka.
Ale přeju ti hodně štěstí, alespoň si natrénuješ CSS.
Na webu jsi to rozhodně nezměnil, registroval jsem s s emailem test@ a heslo bylo také test, jinak délka hesla nikterak valně neovlivňuje "sílu" hesla, jde spíše o použití speciálních znaků, malých a velkých písmen a číslic.
co sa tyka hesla, tak je lepsie ho ukladat do databaze uz zasifrovane a osolene a pri prihlasovani rovnakou funkciou zasifrujes heslo z prihlasovacieho formulara a porovnas s ulozenym hashom v databaze a ak suhlasi, pustis ho dalej...
pozn.: pre ostre projekty MD5 je uz prekonana zalezitost
Hlavně je nutné hash hesla počítat až v databázi. Když je heslo špatně, DB vrátí 0 nalezených záznamů a není už kam ho pouštět.
md5 budu zatím používat, je to to nejlehčí, co jde udělat, potom bych
přešel na jiný šifrování
Quill: bude to naprosto jinak, už se nebude načítat nová webová stránka,
ale budou se ti otevírat okna
CSS nedělám já, já se starám jenom o funkčnost.
Můžeš místo MD5 zkusit SHA1. Použití je stejné, jen je to o 32 bitů delší a nemá tu škaredou nálepku o prolomitelnosti.
Mně to normálně funguje. Jakou máš verzi MySQL?
mysql> select md5('ahoj');
+----------------------------------+
| md5('ahoj') |
+----------------------------------+
| 79c2b46ce2594ecbcb5b73e928345492 |
+----------------------------------+
1 row in set (0,09 sec)
mysql> select sha1('ahoj');
+------------------------------------------+
| sha1('ahoj') |
+------------------------------------------+
| edb433bdd7c13851c7c68cb31a5acf33a80cd2cc |
+------------------------------------------+
1 row in set (0,00 sec)
Aha, na svém PC mám MySQL 5.6.14. Stejně je mi divné, že by to ta starší verze nezvládala. V dokumentaci jsem našel, že před verzí 5.5.3 byl výsledek funkce SHA1() binární. To by mohl být ten problém.
Nevadí, MD5 také není špatné. Nezapomeň osolit.
Já bych "hešování" hesel moc nepodceňoval http://codahale.com/…-a-password/
Já bych to naopak nepřeceňoval V tomhle případě MD5 bohatě stačí.
Obecně je bezpečnost mnohem komplexnější téma. Hashe se provádí primárně z toho důvodu, aby si nikdo nemohl ta hesla přečíst. Důležité je ovšem nikdo. To znamená, že když někdo ukradne databázi, neměl by být schopen vyčíst hesla a mailové adresy, aby je pak mohl zkoušet nabourat. Databáze se musí šifrovat, hesla solit, kombinovat veřejné algoritmy s tajnými algoritmy, atd.
Problém nastává ve chvíli, kdy jste na free hostingu. Jakmile totiž máte fyzický přístup k počítačí, není způsob, jak zabránit krádeži dat. Takže administrátor se vždy dostane k údajům, ke kterým se dostat chce.
Na zvoleném algoritmu pak už moc nezáleží, protože tam obvykle bude nějaká bota, která umožní přístup k údajům. V tomhle případě bych byl tedy klidný a nedělal rozdíl mezi MD5 a SHA-512 nebo bcryptem.
Když už byla diskuse o solení, viděl jsem několik způsobů. Nejčastěji (nezávisle na hashovacím algoritmu):
hash(pass + salt)
ale občas jsem narazil například i na:
hash(hash(pass) + salt)
Je v tom nějaký významější rozdíl (krom doby trvání)?
Odolnost proti prolomení je stejná. Významnější je vhodný výběr soli.
Takže to je vlastně k ničemu a nemá to šanci..
Reaguji na:
Takže to je vlastně k ničemu a nemá to šanci..
Reaguji na:
Nevyužívá... je to taková napodobenina desktopového OS, kde můžeš mít všechno nastaveno podle sebe, a můžeš ke svému účtu přistupovat odkudkoli. Nezáleží na zařízení, nezáleží na OS.
sorry za double
Přece jen-máme Windows, máme linux.. a myslím, že takové projekty se nikdy
nechytí.. každý už má to svoje..
Kdyby si toto říkal každý, na světě by nebylo nic moc.
Tak toto není vlastně ani OS..
Takže třeba tohle se nechytne.. ale něco lepšího( a že toho je) třeba
ano..
Zobrazeno 50 zpráv z 133.