Jump to content
  • Announcements

    • Xmat

      Pravidlo pro postování v TTT

      Do sekce Tipy, triky, tutoriály nepatří žádné dotazy.   Postujte sem vaše návody, tipy a různé další věci jež uznáte za vhodné sdělit zdejšímu osazenstvu, ale veškeré dotazy směřujte do sekce Všeobecná diskuse.
    • Replik

      Seznam návodů a důležitých témat v této sekci

      Pro lepší přehlednost jsem vytvořil tento seznam, který vás, méně zkušené, lépe provede touto sekcí. Věřím, že zde najdete, co hledáte. Vypsané jsou návody, které jsou oficiálně uznané jako návody. Běžné diskuze, které neposkytují postupy a rady zvěřejněny nejsou.   Instalace vlastního MaNGOS Serveru Díky těmto návodům budete (měli by jste být) schopni vytvořit a následně spustit váš vlastní server. Nastavení je pro verze s i bez datadisku.   Instalace MaNGOS Serveru (bez datadisku TBC) - Autor Benny Instalace MaNGOS Serveru (s datadiskem TBC) - Autor Malfik Instalace MaNGOS Serveru v prostředí Linux - Autor charlie Instalace MaNGOS Serveru v prostředí Linux - Autor kupkoid   Chyby a jejich řešení při přihlašování k serveru - Autor Cybe   Zálohování uživatelských dat   Dávkový soubor (BAT soubor) pro vytvoření SQL záloh - Autor Replik   Kompilování - tvoření vlastních release (revizí)   Tvorba kompilací pro Win32 (MangoScript) - Autor bLuma   Ostatní - těžko zařaditelné, ale neznamená to, že nejsou dobré   VIP Systém - Autor charlie Tvorba Webových stránek pro MaNGOS - Autor zahuba Tvorba teleportačních NPC (MangoScript) - Autor Replik Registrační web (původně předělaná SPORA) Funkční pro Antrix i MaNGOS - Autor Replik Nastavení a spuštění Minimanager pro MaNGOS - Autor BlackMartin Nastavení MaNGOS Website - Autor Artorius   Samozřejmě jsou zde i jiné návody, ale tyto jsou nejvíce používané, proto věřím, že vám budou nápomocné. Tuto sekci budeme upravovat podle potřeby. Pokud by jste něco nenašli nebo si nevěděli rady, hledejte na fóru a teprve potom založte vlastní topik. Pokud nějaký autor vytvoří kvalitní návod a chtěl by ho zveřejnit i v tomto seznamu, doporučuji, aby mi napsal zprávu skrze PM.   Díky a přeji hezký den na WoWResource   Replik
    • Aristo

      Příspěvky tam, kde nemají co dělat

      Dodržujte zákaz přispívání do topiků s repaky pokud si to zakladatelé nepřejí!! Opakované psaní příspěvků bude trestáno warnem.
    • Aristo

      Používání spoilerů

      Poslední dobou má většina uživatelů fora zvláštní nutkání postovat extrémně dlouhé texty nebo kódy, které zabírají v nejedenom případu i 80% obsahu celé stránky a hodně tak zvedají nepřehlednost v topiku. Chtěl bych všechny uživatele požádat, aby při postování citací, jakýchkoliv kódů, errorů, atp... delších než 30 řádků používali funkci spoileru.   Funkci vyvoláte příkazem [spoiler] text [/spoiler]   Ukázka:  

bLuma

Members
  • Content count

    2523
  • Joined

  • Last visited

  • Days Won

    19

Posts posted by bLuma


  1. V prvním skriptu odesíláš hlavičku a zapínáš ob caching k čemu? Když něco dělám chce to vysvětlit. A oba způsoby ochrany na konci příspěvku jsou špatné, první vyhodí určité texty, což má například u diskusního fóra za následek blokování SQL dotazů v textu. A druhý manipuluje nevhodně s textem - htmlspecialchars. Na předcházení SQL injection je jediný vhodný způsob a to podle použité db, pokud je to mysql, pak funkce mysql_real_escape_string nebo binding přes mysqli. Případně může být doplněna o ochrany před známými chybami v kódu php/mysql ext. jako jsou různé \0 útoky apod.

    • Upvote 1

  2. Jen tak pro informaci, už mi na tom demu funguje i vyhledávání s apostrofem. :) Jsme s brsekerem našli zakopanýho wlka.. :rofl:

    stačí v podmínce použít stripslashes($name) místo $name. Pro představu:

    if($dbc->getString($i, 5) == stripslashes($name))

    To demo pořát ještě běží.

     

    Nebo lépe vypnout si magic quotes v PHP - http://cz.php.net/manual/en/security.magicquotes.what.php

    Jinak ten skript záměrně nemá podporu pro formáty "nd", protože n má sloužit k indexaci, což není podporováno tak není důvod tam mít více formátů pro stejný datový typ.


  3. Tohle jsem našel, ale nějak mi to nefunguje a nikde jinde jsem k tomu nic nenašel, takže zkouším jestli tady nezná někdo něco dalšího.

     

    Když to nefunguje tak je od věci se zeptat s kusem kódu, který ti nejde. Ten skript je ověřen a funkční. A jediný důvod, co mě napadá, proč to nefunguje je chyba uživatele ve specifikování formátu DBC souboru.


  4. Bezpečnost sítí a nepožaduješ ani CCNA Security ? A to je ten nejnižší stupeň, který se zaměřuje na bezpečnost.

     

    Btw pojem final exam taky nic neřekne, final exam má každá certifikace. Certifikát za celé CCNA je označen zkouškou #640-802 nebo ICND1 a 2 - #640-822, #640-816.


  5. Zkus minimum samotnou desku jenom s CPU (případně i bez něj), jestli ti naběhne zapíská. Pokud ne, nemá smysl pokračovat. Problém by mohl být i v napájení, máš zapojenou jen polovinu osmipinového přídavného konektoru.

     

    troska: nechápu, kde lidi berou tyhle informace, já osobně jsem nikdy s Asusem ani MSI problémy neměl. To se týká MB i notebooků...


  6. http://www.wowwiki.com/Formulas:XP_To_Level

    Teorie http://cs.wikipedia.org/wiki/Regresn%C3%AD_anal%C3%BDza, praxe spojnice trendu v excelu, vzhledem k tomu, že pochybuji, že hodláš číst, jak použít matematické funkce v excelu či doplněk řešitel pro "ruční" výpočty různých proložení křivek tak na to ani odkazy neuvádím.

    Pokud se podíváš na wowwiki je jasné, že stávající xp to level je segmentované, nevím jak to přesně v současnosti vypadá, ale pokud si zvolíš nějaký průběh (rozuměj - to co vypadá jako část spojité křivky, nemá smysl dělat odhad na základě dat za levely 1 - 80) jde i jenom s pomocí spojnice trendu nechat excel spočítat vhodné proložení a zobrazit si exaktní rovnici, kterou stačí přepsat do daného programovacího jazyka. Volba vhodné křivky (lineární, polynom x. řádu, ...) bude na tvých očích, normálně se používají různé ukazatele kvality proložení.

    • Upvote 1

  7. mysql_affected_rows vrací počet řádků ovlivněných dotazy typu INSERT, UPDATE, DELETE, REPLACE. Nikoliv počet vrácených výsledků ze SELECT, na to je mysql_num_rows. Tohle fakt nemůže fungovat.

    fetch_one opět neznalost knihovny - mysql_result

    někde zbytečně používáš mysql_fetch_array i když ti tam stačí mysql_fetch_row

    ukládat třídu DB do session ? navíc to nevytváříš persistentním spojením, to asi opravdu nebude fungovat

    Common, osobně bych šel přímo do magických metod __get, __set, __isset, __unset

    konstruktor Acc velmi nahrává zneužití sql injection, vzhledem ke spoléhání na správných hodnotách zvenčí


  8. Chtělo by to napsat důvod, proč ti to nejde, tedy chybu co ti to vyhlásí...

     

    2 latnar: důkaz ? asi jsem slepý, ale nekonečno u MySQL pravděpodobně pouze znamená, že neomezují počet db hostovaných u nich. A kromě tohoto strohého výpisu tam nic jiného není.


  9. Se složkou Crashes to nemá co dělat, na generování stacktrace a dalších informací se využívá knihovna WheatyExceptionReport, která pomocí WinAPI dokáže zachytit neošetřenou vyjímku (tedy pád) a generovat k němu patřičné informace. Žádný linuxový ekvivalent tam není. Na linuxu můžeš pouze mít puštěné logování, ale to ti neodhalí konkrétní metodu a pokud jdeš na jistotu tak debug build a GDB a s ním zachytit stacktrace.

    • Upvote 1

  10. Query/PQuery já neříkám, že to tady máš použít, ale že o tom máš napsat. Některé dotazy nemusí nutně vyžadovat proměnné parametry nebo se dotaz skládá externě např. pomocí stringstreamu.

     

    Jinak provádět if (bool) return true; je fakt kravina. Radši ať to vrací rovnou a dotyčný si musí najít proč tomu tak je.


  11. Registrovaný uživatel může provádět veškeré potřebné úpravy, nahrávky stránek a souborů, které jsou potřeba pro tvorbu obsahu. Pouze hlavní stránka je uzamčena, kvůli dřívějšímu vandalství. V současnosti se tomu aktivně nevěnuji, ale obsahově ji stále sleduji a změny hlídám, případné problémy / změny (hlavní stránky) můžeš řešit se mnou na PM. Samotný wiki engine samozřejmě se Sneakem.

     

    Když přebíráš nebo překládáš dokumenty odjinud je dobré si zjistit, jestli tím neporušuješ licenční či autorská práva původních autorů.

×