Archives for October, 2008

Drošības pamati web-lapās


Piedāvāju nelielu aprakstu par populārākajām web-lapu ievainojamībām un padomus kā izvairīties no tām.
SQL injekcijas
Ja dati pirms to saglabāšanas datu bāzē netiek pareizi apstrādāti, tad ļaundaris var injicēt papildus nosacījumus SQL pieprasījumos, kā rezultātā ir iespējams nolasīt/labot/dzēst jebkurus datus datu bāzē. Vairāk par SQL uzbrukumiem – SQL Injection Cheat Sheet.
Lai izvairītos no SQL injekcijām, visi dati [...]

Caurspīdīgie PNG


Lai arī ir iespējams izvairīties no caruspīdīgu PNG izmantošanas web-lapās, tomēr sarežģītākos dizainos tas ir neizbēgami un nākās izvēlēties pareizo metodi caurspīdības iegūšanai iekš Internet Explorer. Ar parastām bildēm viss ir vienkārši – manuāli pielietojam filtrus vai arī izmantojam seno pngfix.js.
Nedaudz sarežģītāk ir ar tādām lapām, kurās visi attēli ir PNG formātā un daļa no [...]