Diskuze: modifikace a správa oprávnění
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.


Zobrazeno 6 zpráv z 6.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.


Mohl bych poprosit o názor třeba od Kit ?
Zajímalo by mně, jestli se to vyplatí dělat i navzdory tomu že by
uživatelé instalovali případně i z jiných zdrojů kde by tato "ochrana"
nepomohla
Ahoj,
to záleží asi hlavně na tom, zda ten systém hodláš volně šířit ve velkém, nebo ho budeš používat pouze u svých projektů. Pochopil jsem, že ho chceš spíš šířit, tak v tom případě by to byla skvělá funkce. Otázka je, zda to běžný uživatel vůbec chce vědět, nebo jestli to pochopí.
// Kitův názor se bohužel nedovíš, na ITNetwork se už neobjevuje
Rád bych ho spíš použil pro volné šíření.
No, to už je vlastně otázka konkrétního uživatele.
Hloupý uživatel si stejně stáhne případné modifikace odkudkoliv,ale tomu
kdo bude chtít dbát na bezpečnost webu by bylo doporučeno instalovat pouze
modifikace které bych uvedl na domovských stránkách.Tím by potom bylo
přehledné zobrazení oprávnění pro modifikaci, a pro mně zároveň velice
jednoduché kontrolovat jestli modifikace neprovádí nějaké nekalé věci
tím, že vše potenciálně nebezpečné by muselo běžet skrze API
Těžko říct, jak se ti povede tu api vůbec napsat, natož pak aktualizovat.
Říká se tomu aplikační sandbox. Jedná se o prostředí, ve kterém můžeš bezpečně spouštět cizí kód, aniž by mohl napáchat škody. Podívej se na http://php.net/….sandbox.php
Bez přímé podpory na platformě pro spuštění části kódu v rámci sandboxu nelze obecně zajistit bezpečnost při spuštění cizího kódu. Takže jakákoliv tvoje snaha takový kód napsat, je zbytečná. Pokud jsi schopen takové prostředí zajistit, pak to smysl má.
Zobrazeno 6 zpráv z 6.