Diskuze: PHP zabezpečenie dát sťahovaných do excelu
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Zobrazeno 4 zpráv z 4.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.


Muzes soubor zipovat, ale nejde to pak otevirat online.
Php, ktere posila soubor, predtim snad overuje, zda je uzivatel prihlasen a ma
prava takovy soubor pozadovat, ne?
<php?
if ($prihlasen && $prava) {
echo header('pro csv');
//echo file_get_contents('soubor'); // nebo echo $str
echo 'a;b;c;d'."\n";
echo '1;2;3;4'."\n";
}
/*
//---
header("Content-type: text/csv");
header("Content-Disposition: attachment; filename=file.csv");
header("Pragma: no-cache");
header("Expires: 0");
echo "record1,record2,record3\n";
die;
Asi som to vysvetlil trochu zle, že čo požadujem. Ja s tým súborom vôbec nepracujem na serveri, ten si vytvára až excel sám z tých csv dát, ktoré odošle server. Ja to potrebujem zabezpečiť, aby excel nejakým spôsobom poslal prihlasovacie údaje a server tým pádom zobrazil tie dáta až ked ho overí. Len neviem akým spôsobom to má poslať excel, respektíve kedy má server vedieť, že môže bezpečne tie dáta vypísať. Lebo ten excel si to pomocou url dotazuje sám. A v tom linku je vidieť, že je tam nejaká možnosť zadať nejaké prihlasovacie údaje, len neviem ako to funguje. Či to excel nejako pripojí do url alebo či nachvíľu bude fungovať ako prehliadač a pošle POST požiadavok. Dúfam, že je to jasnejšie. Lebo ja nemám problém so súbormi a overovaním prihlásenia na serveri, ak používateľ pristupuje klasicky cez prehliadač, to problém nie je.
Aha. To netusim, nepouzivam.
'excel sám z tých csv dát' - nedava to smysl. CSV je textovy soubor, ktery
excel umi otevrit. Nechapu, co tobe jeste vytvari? Nedava to smysl.
Mas browser. Kliknes na url x.php. Php ti vyrobi csv. Ty mas v browseru nastavene, ze soubor s priponou csv bude otevirat excel. Tak on veme csv a zobrazi ti ho jako excel tabulku. -- Takto jsem to pochopil
Ty to mas asi nejak jinak. Provozujes asi nejaka excel makra.
Nemam zdani, jake prihlasovani ti nabizi. Mohl jsi poslat screenshot.
Pokud mas nejakou excel tabulku, v ni link. Tak ten link by mel otevirat asi
pres web-browser. Web-browser by te mohl, pokud je za linkem skryte csv, vratit
zpet na excel. A nebo to mozna excel zvladne sam. Netusim.
Pokud by to melo chtit nejakou autentizaci, pak asi neco jako http basic.
Obvykle vyskoci takova seda oskliva tabulka. To se da obejit tim, ze do url
pridas login. Ale mela by url byt aspon https.
https://www.itnetwork.cz/
https://name:[email protected]/ mozna spis
https://name:[email protected]/
A nebo bys musel byt logovany v browseru.
A nebo bys musel do excel sesitu pridat makro, ktere tam doplnuje logovani.
Pripadne tam mozna mas makro na stahovani dat, netusim.
To ale neni moc bezpecne, tam takhle psat hesla pro autologovani.
Jo, na ten link jsem prvne neklikal.
Tak by to slo asi taky. Do excelu si pridat stranku jako data-source. A bud tam
primo vyplnit logovat a nebo to nechat prazdne, on by si mel login vyptat (ten
login asi pujde pres http basic do php). Podobne se resi treba kalendare. Kolega
ma asi na 4 mistech. V seznamu rel ma jen url. Pri spusteni aplikace pise 4x v
podstate to same heslo 
Ostatne, v tom obrazku pod nadpisem 'Manage data source credentials' to vidis.
Logovani typu anonym (zadne), win, basic (http basic), ostatni netusim.
-- Hej, tak ms na strance klikni Ano/Ne, ze ti to nepomohlo a treba cesky napis,
co bys jeste rad vedel.
google = excel Data Source Settings Credentials basic
https://docs.microsoft.com/…data-sources?…

google = excel web Data Source
https://support.office.com/…b68e9e616f5a
No, spatne se to hleda. Ale napadlo mne, co kdybys pro kazdeho klienta vyrobil specialni hash jenom pro tuhle operaci? Neco jineho nez je login do weboveho rozhrani. Kdyz zaznamenas problem, tak proste zmenis na obou stranach hash. Pripadne nechas uzivatele si ten hash sam vygenerovat, pokud je trochu gramotnejsi.
Zobrazeno 4 zpráv z 4.