Diskuze: 2 proměnné za sebou fungují?
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Zobrazeno 8 zpráv z 8.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Ahoj,
řekl bych, že to $namespace a $class prostě změní typ.
Možná to není úplně košer, ale jinak OK. Jde o slabě typované PHP.
A co presne ti neni jasne? Co podle tebe a jak melo fungovat?
$class = "\\\aaa\bbb\ccc_ddd"
ltrim - odstrani ze zacatku stringu \ (str) // "aaa\bbb\ccc_ccc"
strripos - najde od konce pozici posledniho \ (int / false) // -3 nebo strlen("aaa\bbb\")
substr - od 0 po lomitko \ uloz do $namespace // "aaa\bbb"
str_replace - nahrad \ za jiny znak // "aaa/bbb"
substr($class, $last + 1); - ziskej druhou cast na text na konci // "ccc_ddd"
str_replace - nahrad _ za jiny znak // "ccc/ddd"
$file = $namespace . DIRECTORY_SEPARATOR . $class . '.php';
"aaa/bbb" + / + "ccc/ddd" + '.php'
ELSE, pokud tam lomitko neni, cili string je neco takoveho
"aaa_bbb_ccc_ccc"
$file = $class . '.php';
"aaa_bbb_ccc_ccc" + '.php'
Super je, ze cely ten kod ma nulove zabezpeceni. Klidne mu tam muzes dat "../../xxx" nebo "xxx/../../../yyy" nebo ".htaccess"
Dobře měl bych otázku. Jak se tedy vyvaruji této chyby aby někdo nemohl načíst htaccess nebo aby se funkce nedostala kam měla? Děkuji za rady.
Zablokujes to pres htaccess a nastaveni prav u souboru a slozek?
A nebo muzes kontrolovat strom slozek.
Ten algoritmus nedela zadna overovani. Sice pekne posklada adresu, ale to je
vsechno.
Aha tak to jo. Mě jde jen o to načíst třídy které mají namespace. Myslel jsem že je přímo v tom kódu nějaká bezpečnostní chyba?
Zobrazeno 8 zpráv z 8.
