Přejít k navigační liště

Zdroják » Články » Strana 4 » Strana 4 z 176

Články strana 4 z 176

PHP
Články PHP

Při útoku XML External Entity Injection (XXE) může útočník na místo jím vytvořené entity v XML souboru vložit obsah nějakého jiného souboru, třeba takového, ke kterému nemá jinak přístup. Co se stane pak záleží především na vás a vaší aplikaci. O XXE ale píšu hlavně proto, abych na konkrétním příkladu ukázal proč aktualizovat na novější PHP verze spíš rychleji, než pomaleji, protože tenhle problém se už v roce 2020 defaultně vyřešil tak nějak sám vydáním PHP 8.0.

PHP
Články PHP

Krádež session id z výpisu phpinfo() je již nějakou dobu známá technika, která se používá k obcházení atributu HttpOnly, který JavaScriptu zakazuje přístup k takto označené cookie (např. PHPSESSID). Mě akorát až teď napadlo řešení, které dovolí phpinfo() zachovat: ty citlivé údaje prostě zcenzurujeme, čímž phpinfo() pro útočníka ztratí část své hodnoty.

PR Články
Články PR Články

Jsou modří, jsou bezelstní, jsou populární. Bytosti růžovomodrého komixu pobláznily miliony lidí a spojily je v komunitu napříč planetou Zemí. Komiks a seriál Strange Planet popisuje zdánlivě všední chvíle našeho života s neodolatelným nadhledem. Stěží uvěřit, že nekončící nápady má na svědomí jediný člověk. Autora fenoménu Strange Planet potkáte na konci letošního května v centru Prahy. Nathan W. Pyle odstartuje svou přednáškou technologickou konferenci WebExpo.

Bun v benchmarku mikroservisních frameworků: JavaScript na úrovni Rustu?

JavaScript se v backendu dlouho bral jako kompromis mezi výkonem a pohodlím vývoje. Nové benchmarky ale ukazují, že se tahle rovnice může rychle měnit. Runtime Bun se v testech mikroservisních frameworků výkonově dotáhl na špičkové Rust frameworky a výrazně překonal klasický Node.js s Expressem. Co za tím stojí a znamená to konec pomalého JavaScriptu na serveru?