Portál AbcLinuxu, 1. června 2024 13:34


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
25.1.2008 22:51 Leoš Literák | skóre: 74 | blog: LL | Praha
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Odpovědět | Sbalit | Link | Blokovat | Admin
ted me napadlo, ze to chovani ma asi bezpecnostni duvody, treba by se tak dal krast /etc/passwd apod
Zakladatel tohoto portálu. Twitter, LinkedIn, blog, StackOverflow
26.1.2008 09:21 Christof | skóre: 22 | Havířov
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
přesně tak
26.1.2008 11:07 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Ano, je to tak. A v případě přidávání příloh ke komentářům není čeho litovat, protože kdyby se jméno souboru předvyplnilo (nebo ho uživatel vybral znovu), odešle se ta příloha také znovu na server. Takže při základním způsobu použití – náhled a odeslat – by se soubor poslal dvakrát. Pokud by někdo komentář ještě upravoval a náhled posílal opakovaně, poslal by se soubor o to vícekrát.

Řešením by bylo udělat to podobně, jako má Gmail s přikládáním příloh k souboru – při odeslání formuláře odeslat přílohu na server a tam jí uložit. Při dalším zobrazení formuláře se zobrazí název přílohy, velikost a třeba typ a možnost tuhle přílohu smazat (např. checkbox vedle přílohy s textem „smazat tuto přílohu“), a pod tím se zobrazí políčko na přidání nové přílohy. Otázka je, zda se povolí více příloh, a pokud ne, co když uživatel vybere soubor a zároveň předchozí nesmaže (dá se udělat např. tak, že poslední vybraný soubor má přednost). Uložení na serveru bude jednoduché – přiřadí se mu nějaký jednoznačný název, ten se pak pošle zpět ve formuláři ve skrytém poli, takže při dalším odeslání bude server vědět, která příloha k němu patří. Akorát je potřeba vyřešit mazání příloh po nějaké době, když nebyly použity (uživatel odešle náhled se souborem, ale komentář už pak neodešle).
xkucf03 avatar 26.1.2008 16:26 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Z těchto důvodů má třeba Konqueror upozornění: před odesláním formuláře se zobrazí dialogové okno se seznamem odesílaných souborů a zeptá se, jestli je uživatel chce opravdu odeslat. Celkem se divím, že jiné prohlížeče tohle nemají.
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
26.1.2008 17:02 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Jiné prohlížeče to řeší tak, že nikdo jiný než uživatel nemá možnost soubor k odeslání ve formuláři vybrat. Tj. není možné cestu k souboru zadat ani v HTML, ani ji není možné nastavit JavaScriptem (ani žádnou podobnou metodou).
26.1.2008 18:25 Leoš Literák | skóre: 74 | blog: LL | Praha
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Mozna i proto neni mozne tlacitko pro vyber souboru nastylovat. Pak ale casto pusobi jako pest na oko :-(
Zakladatel tohoto portálu. Twitter, LinkedIn, blog, StackOverflow
26.1.2008 20:14 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Už zase? Tak po padesáté: krást /etc/passwd nemá (z bezpečnostního hlediska) žádný praktický smysl. Žádné tajné údaje tam nejsou. Proč nemůžete (a to není jen o vás osobně, to je obecný povzdech) napsat "získat obsah jakéhokoli souboru (který má daný uživatel právo číst)"? Nezní to dost strašidelně? A proč, když už to mermomocí chcete demonstrovat na konkrétním příkladu, použijete zrovna soubor, u kterého to ani trochu nevadí?
26.1.2008 20:56 David Jaša | skóre: 44 | blog: Dejvův blog
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Třeba ~/.gnupg/secring.gpg nebo nějaký ten .p12 soubor by byly zajímavější. :-)
26.1.2008 21:02 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Kolik uživatelů má takový soubor? Když už, tak C:\Documents and Settings\Administrator\user.dat, to by byla sázka na jistotu ;-)
26.1.2008 21:19 Leoš Literák | skóre: 74 | blog: LL | Praha
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Co se cilis? Byl to jen priklad. Slovo bezpecnost bylo pouzito spravne, protoze kradez libovolneho souboru z uzivatelova pocitace je bezpecnostni problem, nezavisle na tom, zda je k necemu uzitecny. Dale bych jeste polemizoval, protoze seznam loginu je zneuzitelny. Minimalne to silne zjednodusuje problem pruniku, protoze utocnik nemusi hadat login. ;-)
Zakladatel tohoto portálu. Twitter, LinkedIn, blog, StackOverflow
xkucf03 avatar 26.1.2008 22:22 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Nebo je to použitelné pro sociální inženýrství - víme, na které lidi zatlačit a vytáhnout z nich hesla (to se týká spíš uživatelů na serveru).
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
25.1.2008 23:05 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Odpovědět | Sbalit | Link | Blokovat | Admin
Jsem asi trochu mimo, pouzivam to vyjimecne, ale neni to policko pro souboir jako pole promennych? Takze zase zapsat zpet do ty spravny promenny.

To se ma vkladat jako text ze souboru? Tak to bych z kompu stahnul hned pri nahledu a pak uz ukazoval primo text na vebovy schrance. Pri zruseni dotazu by se ze serveru ten uploadovany text smazal.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
25.1.2008 23:19 Messa | skóre: 39 | blog: Messa
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Políčko typu file by z bezpečnostních důvodů nemělo jít nastavit. A i kdyby ano, neustále uploadovat stejný soubor je nesmysl. Také si myslím, že nejlepší (a už jsem to několikrát viděl) je soubor nechat uploadovat jednou a při dalším zobrazení formuláře jen napsat, že už byl uploadovaný (s možností uploadovat jiný).
25.1.2008 23:14 David Jaša | skóre: 44 | blog: Dejvův blog
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Odpovědět | Sbalit | Link | Blokovat | Admin
Natáhnout soubor už při kliknutí na náhled, dočasně ho někam uložit a ukázat. Nejsu si ale jistý, jestli to "dočasné uložení" není podobně reálné jako "a toto mi prosím zvětšete a doostřete" z amerických detektivek. :-)
oVirt | SPICE
Věroš avatar 26.1.2008 00:00 Věroš | skóre: 24 | blog: Co není v hlavě | 49.29 s.š., 16.54. v.d.
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Dočasné uložení je reálné (a asi jediné řešení).

Otázkou zůstává, jak velký opruz to bude v Javě implementovat. (Ne, tohle opravdu NENÍ pokus o flame)
Školím Ansible
Josef Kufner avatar 26.1.2008 00:05 Josef Kufner | skóre: 70
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Jde to celkem bez probémů vrámci session (pár desítek KB určitě). Tedy aspoň v php jsem takto řešil import nějakých souborů, kdy se načetly soubory v prvním kroku a v druhém se takto načtená data zpracovávala (uživatel naklikal druhý formulář generovaný z těchto dat). Stejný způsob by měl jít i tady. Při náhledu si podržet na serveru soubor a při dokončení dotazu jej uložit trvale. Je nutné ale držet ve formuláři informaci o tom, že soubor byl uploadnut, aby při případném zdržení (vypršení session) nebyl ztracen bez varování.
Hello world ! Segmentation fault (core dumped)
26.1.2008 00:16 r
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Odpovědět | Sbalit | Link | Blokovat | Admin
mam rad ajax, takze nahled bych resil pomoci nej a soubor nahral na srv az pri odesilani, ale neco mne rika, ze praktictejsi bude pri nahledu nahrat soubor do "temp" a pri odeslani ho finalne ulozit (a asi nejlepsi by byl kompromis, udelat druhou moznost pomoci ajaxu, aspon by se nemusela nacitat cela stranka pri nahledu)
Honza Balák avatar 26.1.2008 00:38 Honza Balák | skóre: 23 | blog: Jaxův linuxový zápisník | Předklášteří
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Odpovědět | Sbalit | Link | Blokovat | Admin
Na diskuzním serveru K-report.net je to vyřešený takto:

1) u formuláře, kam se píše příspšvek, je tlačítko Přidat přílohu

2) otevře se okno, kde se vybere soubor a uloží se na server a přitom se mu přiřadí jedinečný identifikátor, který es vloží tam, kam chceš ten objekt mít (asi irelevantní)

3) pokud měníš text (respektive znovu přes Náhled edituješ výsledek), tak se nic neděje, identifikátory tam jsou pořád...

4) Při finálním uložení výsledku se též nic neděje (soubory tam vlastně už dávno jsou)

Srozumitelný to asi nebylo, tak se kdyžtak ptejte, nebo si to vyzkoušejte :-)
<null>
David Watzke avatar 26.1.2008 10:17 David Watzke | skóre: 74 | blog: Blog... | Praha
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Odpovědět | Sbalit | Link | Blokovat | Admin
Uložilo by se to při náhledu někam do tempu s ID toho threadu na začátku názvu souboru. Pak po zmáčknutí "Náhled" by se ty uploadnutý soubory zobrazily v nějaký tabulce a člověk mohl ještě mazat a přidávat další přílohy. Po odeslání by se případný další přílohy uložily k těm ostatním do tempu a pak by se vše přesunulo jinam a temp by se mohl jednou za čas pročistit cronem (starý soubory).

Je v plánu možnost přidávání/mazání příloh i po odeslání dotazu, jako je to třeba v bugzille?
“Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
26.1.2008 18:24 Leoš Literák | skóre: 74 | blog: LL | Praha
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Defaultne ma prava mazat prilohy jen clovek se spravnym pravem. Kdyz nekdo udela chybu, muze vyuzit vzkazy spravcum v menu Portal.
Zakladatel tohoto portálu. Twitter, LinkedIn, blog, StackOverflow
26.1.2008 10:52 Marian Krucina | skóre: 13
Rozbalit Rozbalit vše Re: Předvyplněné políčko typu file
Odpovědět | Sbalit | Link | Blokovat | Admin
Udělal bych to podobně, jako u emailů. U akce Náhled a Dokonči by bylo možné soubor uloadovat. Pokud by už byl soubor uploadován, tak by se zobrazil checkbox s popiskem "vložit přílohu ...". Bude možné uložit více příloh? Pokud ano, pak by se seznamem příloh zobrazilo i políčko typu file na další přílohu.

PS: Díky za vývoj abíčka.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.