Help Topic Hardver/Szoftver

Started by Nakahara, 2002-11-13, 20:06:43

Previous topic - Next topic

Kuroi Tenshi

Quote from: Kvikveg on 2007-12-14, 01:26:51
Valaki elarulna nekem miert lehet az, hogy ez:

[1337 h4x0ry]

A tabla egesz merete 61 sor 13 kbyte, tehat nem egy masztodon.
A választ nem tudom, de ha masztodon:
Split your lungs with blood and thunder
When you see the white whale
Break your backs and crack your oars men
If you wish to prevail
:D  :whoah:

Quote from: Próféta on 2007-12-14, 21:27:38
ezért a user voltaképpen akármit megtehet...
ajj de beteg :haha:

Quote from: Alkyra on 2007-12-14, 10:11:47
Az, hogy zajos nem baj. Sokat bírjon s ne melegedjen.

Rossz hírem van: depon körülnézve a magyar kínálat siralmas.
A legolcsóbb normális, ventilátorral ellátott külső ház 3.5"-eshez
az Antec MX1, ami 12k+. Az alatt csupa venti nélküliek vannak,
amik vizipisztoly erdőtűzhöz eset. Nekem még egy lassú 70-es
ventivel is egyszer túlmelegedés miatt lekapcsolt az egyébként
(elvileg) hűvösen járó 250-es wd winyóm a nyáron.
Ha olcsóbban akarod megúszni, akkor vagy barkácsolnod kell,
vagy megelégedsz a kisebb tárkapacitással és egy 2.5"-es
külső házat +80-120GB-s notiwinyót veszel.

Kvikveg

#7291
Quote from: Próféta on 2007-12-14, 21:27:38
Quote from: sirtomi on 2007-12-14, 21:06:34
Miért? Mi vele a gond? :)

Hogy lenne jobb, biztonságosabb?
Akkor lehet, hogy csak az a baj, hogy én vagyok hülye a php-hoz, de ez nekem nagyon úgy néz ki, mintha a user megmondhatná, melyik adatbázistáblába kéri az új sort. Yikes! Sőt, mivel ez nem paraméterezett prepared statement, hanem simán az sql sztringbe másolja be a változót, ezért a user voltaképpen akármit megtehet...

Legfeljebb ha ez is a phpMyAdmin-ból van, amit Kviki lejjebb emleget, és amihez optimális esetben csak az adatbázis gazdája fér hozzá, akkor ok, de amúgy "user input is evil".

Na nem, azert ennyire nem hagytam a user kenye-kedvere az en kis tablaimat. Nem kitoltendo sor, hanem listabol valasztando.
De ha van otleted, hogy azt hogy lehet megkerulni, szeretettel varom(ez most komolyan erdekel  :__devil:), de ha valaki van olyan utolso szemet allat, hogy megtalalja a feltoltooldalt a menhelyhez, es feltori, arra raeresztem az osszes kiehezett kutyat.

edit: hehe, nekem is azonnal az a webcomic ugrott be. :D
WARNING: module "coffee.exe" did not run correctly. Brain running in limited mode.
Do not meddle in the affairs of dragons for you are crunchy and taste good with ketchup.

Próféta

#7292
Quote from: Kvikveg on 2007-12-15, 00:45:43
Na nem, azert ennyire nem hagytam a user kenye-kedvere az en kis tablaimat. Nem kitoltendo sor, hanem listabol valasztando.
De ha van otleted, hogy azt hogy lehet megkerulni, szeretettel varom(ez most komolyan erdekel  :__devil:),
Nem nagyon értek a dologhoz, de az nem elég, ha mondjuk lementem a html lapot, átírom benne a választható értékeket valami gonosz táblanévre, és utána megnyitom böngészőben? Esetleg ha van relatív url, azt ki kell pótolni. Annó a Sárkányfészek című dragonballos-verekedős témájú Tétova Teve Club utánzat oldalt is így munkáltuk meg, és így tudtunk 1234568790 sebzést bevinni egymásnak...

1. Védekezni úgy tudsz, ha a php-ben szerver oldalon simán megnézed, hogy a beküldött válasz a megengedettek közt van-e. Alapelv, hogy "user input is evil", minden bevitt adat érvényességét/jogszerűségét ellenőrizni kell szerver oldalon; kliens oldalon opcionális, felhasználóbarát honlapokra szoktak csinálni, de nem szabad arra építeni.

2. Ha mondjuk szöveget ír be (pl: név), és nincs lehetőséged ellenőrizni, hogy tényleg a kevés megengedett érték közt van, akkor még arra is figyelj, hogy ne lehessen sql injectionnel szórakozni (mindig gondolj Robbie Tablesre). PHP-ül nem beszélek, de kinéztem wikipediáról, hogy megy ez tifelétek:
$query = $sql->prepare("select * from users where name = ?");
$query->execute($user_name);

A lényeg, hogy egyszer előkészíted az sql utasítást, szabadon hagyott paraméterekkel lefordul, majd utána végrehajtáskor mindig megadhatod az aktuális paramétereket (így gyorsabb is), és akkor azok nem lehetnek már sql utasítások, csak mezei értékek. Alternatíva, ha már eleve csak tárolt eljárások  (stored procedure) vannak az adatbázisszerveren, az még hatékonyabb, de macerás.

Önmagában a két cucc közül egyik se tűnik lényegesen több pluszmunkának. Persze utólag fárasztó lehet végigbogarászni egy kész rendszert.

Quote from: Kvikveg on 2007-12-15, 00:45:43de ha valaki van olyan utolso szemet allat, hogy megtalalja a feltoltooldalt a menhelyhez, es feltori, arra raeresztem az osszes kiehezett kutyat.
Tökéletesen igazad van. De vannak ilyenek :(

sirtomi

Quote from: Próféta on 2007-12-15, 01:17:46
Quote from: Kvikveg on 2007-12-15, 00:45:43
Na nem, azert ennyire nem hagytam a user kenye-kedvere az en kis tablaimat. Nem kitoltendo sor, hanem listabol valasztando.
De ha van otleted, hogy azt hogy lehet megkerulni, szeretettel varom(ez most komolyan erdekel  :__devil:),
Nem nagyon értek a dologhoz, de az nem elég, ha mondjuk lementem a html lapot, átírom benne a választható értékeket valami gonosz táblanévre, és utána megnyitom böngészőben? Esetleg ha van relatív url, azt ki kell pótolni. Annó a Sárkányfészek című dragonballos-verekedős témájú Tétova Teve Club utánzat oldalt is így munkáltuk meg, és így tudtunk 1234568790 sebzést bevinni egymásnak...

1. Védekezni úgy tudsz, ha a php-ben szerver oldalon simán megnézed, hogy a beküldött válasz a megengedettek közt van-e. Alapelv, hogy "user input is evil", minden bevitt adat érvényességét/jogszerűségét ellenőrizni kell szerver oldalon; kliens oldalon opcionális, felhasználóbarát honlapokra szoktak csinálni, de nem szabad arra építeni.

2. Ha mondjuk szöveget ír be (pl: név), és nincs lehetőséged ellenőrizni, hogy tényleg a kevés megengedett érték közt van, akkor még arra is figyelj, hogy ne lehessen sql injectionnel szórakozni (mindig gondolj Robbie Tablesre). PHP-ül nem beszélek, de kinéztem wikipediáról, hogy megy ez tifelétek:
$query = $sql->prepare("select * from users where name = ?");
$query->execute($user_name);

A lényeg, hogy egyszer előkészíted az sql utasítást, szabadon hagyott paraméterekkel lefordul, majd utána végrehajtáskor mindig megadhatod az aktuális paramétereket (így gyorsabb is), és akkor azok nem lehetnek már sql utasítások, csak mezei értékek. Alternatíva, ha már eleve csak tárolt eljárások  (stored procedure) vannak az adatbázisszerveren, az még hatékonyabb, de macerás.

Önmagában a két cucc közül egyik se tűnik lényegesen több pluszmunkának. Persze utólag fárasztó lehet végigbogarászni egy kész rendszert.

Quote from: Kvikveg on 2007-12-15, 00:45:43de ha valaki van olyan utolso szemet allat, hogy megtalalja a feltoltooldalt a menhelyhez, es feltori, arra raeresztem az osszes kiehezett kutyat.
Tökéletesen igazad van. De vannak ilyenek :(
Amit kinéztél Wiki-ről az jó, de lehet hogy ehhez az egész php-t átkéne írni objektum orientált stílusúra. Amit Kviki írt az sima struktúrált megoldásból van, mondjuk egy ellenőrzés azért abba se árt.
MySql-ben nincsenek tárolt eljárások, legalábbis amit én használtam abban még nem voltak, azóta gondolom jópár újítás megjelent abban is.

Alkyra

Quote from: Kuroi Tenshi on 2007-12-14, 23:22:27
Rossz hírem van: depon körülnézve a magyar kínálat siralmas.
A legolcsóbb normális, ventilátorral ellátott külső ház 3.5"-eshez
az Antec MX1, ami 12k+. Az alatt csupa venti nélküliek vannak,
amik vizipisztoly erdőtűzhöz eset. Nekem még egy lassú 70-es
ventivel is egyszer túlmelegedés miatt lekapcsolt az egyébként
(elvileg) hűvösen járó 250-es wd winyóm a nyáron.
Ha olcsóbban akarod megúszni, akkor vagy barkácsolnod kell,
vagy megelégedsz a kisebb tárkapacitással és egy 2.5"-es
külső házat +80-120GB-s notiwinyót veszel.

Pénz nem számít.:) (egészen 40K ig...:P annyit vagyok rá hajlandó költeni maximum) Tudnátok mutatni vlm jó oldalt ahol böngészhetek egész jó stuffokat?:)

Kvikveg

Danke. Jo otleteket latok.
Pont annal a tablazatvalasztasnal nem tud belepiszkalni, de szovegbeirasnal igen. A szenya.
Mondjuk k sok idom nem volt. Az atlagszoveg szurese meg jo nagy szivas. Persze ha kiszedem belole a... a.... hajjaj.  :3x3:
WARNING: module "coffee.exe" did not run correctly. Brain running in limited mode.
Do not meddle in the affairs of dragons for you are crunchy and taste good with ketchup.

sirtomi

Hardver kérdés!

Tudna valaki ajánlani wireless routert kb 10eFt értékben, ami kb 15-20 méteres körben teljesen jól használható falon kersztül is? Semmi extra nem kell. Csak netezésre kellene használni, meg melóhelyi szervert elérni :)

Zsiga

Quote from: sirtomi on 2007-12-15, 13:01:23
Hardver kérdés!

Tudna valaki ajánlani wireless routert kb 10eFt értékben, ami kb 15-20 méteres körben teljesen jól használható falon kersztül is? Semmi extra nem kell. Csak netezésre kellene használni, meg melóhelyi szervert elérni :)
15-20 méter falon át alap antennával esélytelen. Én egy ilyet vettem a kis szar D-Link DI-524 routeremhez: Level One OAN-1070

Kvikveg

Bobby Tablest eljatszottam a tesztadatbazison, es nem tortent semmi.
tehat
sss`); DROP TABLE kutya_var; --
WARNING: module "coffee.exe" did not run correctly. Brain running in limited mode.
Do not meddle in the affairs of dragons for you are crunchy and taste good with ketchup.

sirtomi

Quote from: Zsiga on 2007-12-15, 13:08:46
Quote from: sirtomi on 2007-12-15, 13:01:23
Hardver kérdés!

Tudna valaki ajánlani wireless routert kb 10eFt értékben, ami kb 15-20 méteres körben teljesen jól használható falon kersztül is? Semmi extra nem kell. Csak netezésre kellene használni, meg melóhelyi szervert elérni :)
15-20 méter falon át alap antennával esélytelen. Én egy ilyet vettem a kis szar D-Link DI-524 routeremhez: Level One OAN-1070
Egy sima routerrel akkor kb mekkora távolság érhető el?

Nem én veszem, hanem egyik haverom venné, de kb 10eFt-nál nem szánna rá többet.

Fazék

Quote from: Zsiga on 2007-12-15, 13:08:46
Quote from: sirtomi on 2007-12-15, 13:01:23
Hardver kérdés!

Tudna valaki ajánlani wireless routert kb 10eFt értékben, ami kb 15-20 méteres körben teljesen jól használható falon kersztül is? Semmi extra nem kell. Csak netezésre kellene használni, meg melóhelyi szervert elérni :)
15-20 méter falon át alap antennával esélytelen. Én egy ilyet vettem a kis szar D-Link DI-524 routeremhez: Level One OAN-1070
köszi a tippet, nekem is pont ilyen vacak router-em van, azt hiszem be kéne neveznem nekem is egy ilyen antennára... :)

kikuchiyo

Nálunk még éppen használható a wireless, két réteg födémen keresztül. Azt tervezgetem, hogy az intézetből kölcsönkérek néhány spéci antennát , csak az a gond, hogy ennek a szarnak valami sehol máshol nem látott csatlakozója van.
Failure is the default option

Tutegal

Quote from: kikuchiyo on 2007-12-15, 14:26:43
Nálunk még éppen használható a wireless, két réteg födémen keresztül. Azt tervezgetem, hogy az intézetből kölcsönkérek néhány spéci antennát , csak az a gond, hogy ennek a szarnak valami sehol máshol nem látott csatlakozója van.
RPSMA a csatlakozó típusa. Én itt vettem, hozzávaló kábellel együtt: http://www.gigatechnik.hu/

Próféta

Quote from: Zsiga on 2007-12-15, 13:08:46
15-20 méter falon át alap antennával esélytelen. Én egy ilyet vettem a kis szar D-Link DI-524 routeremhez: Level One OAN-1070
Ezt routerhez érdemes csatolni, nem a PC wifi kártyájához, ugye? Csak mert zavar az asszimmetria.

kikuchiyo

#7304
Az miért van, hogy a Epson CX 3650 típusú tintasugaras nyomtatóban hiába van fekete tintapatron, nem hajlandó feketével nyomtatni?
Igaz, utángyártott. Viszont korábban is használtam utángyártott patront, és nem volt vele baj.

Szerk.: Én egy akkora ökör vagyok, hogy arra nincs szó, sem több szóból álló kifejezés.
Kiderült, hogy ezen a fajta patronon van egy kis kék biszbasz, amit használat előtt le kell tépni. Én elfelejtettem letépni, így nem csoda hogy nem nyomtatott.
Karácsonyra asszem meglepem magam egy mudkip-plüssel.
Failure is the default option

Cobra

Nem baj kiku, fogjuk rá, hogy fáradt vagy :)
Profétának: elvileg mehet a vevőre is meg a routerre is mindkét verzió (a 1160-at mondjuk inkbbb a vevőre érdemes)
Hide and fear, Cobra Commander is here !

Kuroi Tenshi

Quote from: kikuchiyo on 2007-12-15, 21:44:38
Karácsonyra asszem meglepem magam egy mudkip-plüssel.
Sztem inkább egy slowpoke illik ehhez :haha:

Quote from: Próféta on 2007-12-15, 21:33:32
Ezt routerhez érdemes csatolni, nem a PC wifi kártyájához, ugye? Csak mert zavar az asszimmetria.
A routerre ajánlott; főleg, ha több gép is használja, pár szobával
arréb laptop, stb.
De vannak egyéb, ennél olcsóbb barkács-megoldások is.
google -> omni-directional wifi antenna pl.

Manitu

Mit ajánlotok töredezettségmentesítéshez Vista alá? A beépített cucc kicsit hogy úgy mondjam "Linuxosan puritán", van egy start gomb meg egy cancel, oszt csókolom :eek:


Kvikveg

Quote from: kikuchiyo on 2007-12-15, 21:44:38
...
kiku, van rosszabb is. Nyugdijas rokon a szines/fekete patronokat valahogy forditva rakta be, beszorult, es a szerviznek adtak oda ha jol emlekszem, hogy csinaljak meg. Pedig az o nyomtatojuknal szepen oda van rajzolva stb. Fo a koncentralt figyelem... :haha:
WARNING: module "coffee.exe" did not run correctly. Brain running in limited mode.
Do not meddle in the affairs of dragons for you are crunchy and taste good with ketchup.

Cobra

Quote from: Manitu on 2007-12-16, 11:56:05
Mit ajánlotok töredezettségmentesítéshez Vista alá? A beépített cucc kicsit hogy úgy mondjam "Linuxosan puritán", van egy start gomb meg egy cancel, oszt csókolom :eek:
Raxco Perfectdisk (mondjuk Vista-s tapasztalatom nincs vele, de XP alatt a saját igényeim szerinti tesztben messze verte a Diskeepert és az O&O Defrag-ot).
Hide and fear, Cobra Commander is here !

Manitu



Darkstar

Majd tapasztalatokat pls. :)
小野寺梓のラブリーすきぴちゃん

Manitu

Quote from: Darkstar on 2007-12-16, 23:28:06
Majd tapasztalatokat pls. :)
Sokat nem tudok róla mondani, működik, és beszédesebb mint a Vistás defrag. Idegesítő, hogy ha nincs semilyen folyamatkijelző, még akkor is, ha töredezettségmenesítésnél maximum hasraütéssel lehet megmondani, mennyi a hátralevő idő.


Zsiga

Van egy kis problémám a DOOVD-lejátszással.
Legfrissebb AnyDVD és legfrissebb Daemon-Tools Pro van a gépen, meg persze szintén friss CCCP, és a MediaPlayerClassic azt írja az összes DVD-Video lemezemre hogy "DVD: Macrovision Fail". A fura az hogy a másolt lemezeken elvileg már rég nincs semmiféle védelem, de ha lenne is esetleg, az AnyDVD kiirtja on-the-fly, az eredeti lemezekkel meg ugye alapból nem kéne szívnom...
A két tesztlemezt asztali játékos viszi gond nélkül egyébként, és pár hete/hónapja még a PC is lejátszotta. Azóta azt hiszem csak egy Vista-reinstall volt, szoftvert nem nagyon cseréltem.
Btw. iso-ból Daemon-Toolson keresztül ugyanez az eredmény, ha ez számít valamit.

Az AnyDVD ezt írja az egyik (másolt) lemezről:
QuoteSummary for drive J: (AnyDVD 6.3.0.0)
PIONEER DVD-RWDVR-112D 1.22 07/06/29PIONEER
Drive (Hardware) Region: 0 (not set!)

Media is a DVD.
Booktype: dvd-r (version 5), Layers: 1
Total size: 2099552 sectors (4100 MBytes)

Video DVD (or CD) label: MAD_MAX
Media is not CSS protected.
Video Standard: PAL
Media is region free.

RCE protection not found.
Structural copy protection not found.
Autorun not found on Video DVD.
Bad sector protection not found.
Emulating RPC-2 drive with region 2!

Fazék

#7314
amennyiben a notebook-om, erős tompa kattogó hangokat ad ki magából és bios-ban nem látom a vinyót, továbbá no operating system found szöveggel jön elő, akkor ugye jól érzékelem, hogy nem 100-as a vinyóm, még ha elindul is külső usb rack-ben rákötve a másik gépemre?
most mentem róla az összes adatot és rakom vissza a notebook-ba. de erős kétségeim vannak a vinyó állapotát illetően...
már nem emlékszem mik voltak a programok, amikkel le lehet ellenőrizni. talán hd sentinel?

[spoiler]rohadtul nem tudtam volna magamnak jobb dolgot kitalálni, mint most ezzel a vinyóval pöcsölni...[/spoiler]

szerk: adatok lementve. visszaraktam a notebook-ba, elindult. máris futtatom a hd sentinel-t, és várom a további javaslatokat. danke :)

Cobra

HD Sentinelnek ne higgyél 100%-ban. Nem láttam még latopot belülről, így nem tudom hogy van rákötve a HDD, de a tápkábel meg az adatkábel gondolom ott is lehet laza/megtört. Persze azért jobb, ha a továbbiakban memóriakártyára/lemezre mented az adataidat a merevlemez helyett.
Hide and fear, Cobra Commander is here !

Selmo

Quote from: Fazék on 2007-12-20, 19:25:27
szerk: adatok lementve. visszaraktam a notebook-ba, elindult. máris futtatom a hd sentinel-t, és várom a további javaslatokat. danke :)
Teljes lemezellennőrzés.

A tökéletesség unalmas.

Member

#7317
Hali-Hali,

Van egy szám, amire már nagyon szeretnék Paranoia Agent amv-t csinálni és találtam is mkv változatot hozzá (remélhetőleg seed is lesz), de a Movie Makert nem szeretném bevetni, a kérdés, hogy létezik-e olyan lehetőleg freeware videoszerkesztő, ami az én oprendszeremen is fut és legalább "fehér villanás" szintű effekteket ismer?

EDIT:
Above Premiere milyen?

kikuchiyo

Write-only user mode:

Apukámnak egy fejhallgatót gondoltam venni karácsonyra. Tavaly valami katalógusból kinézett valami noname gyöngyszemet, amire azt írták, hogy "zseniális" meg "best buy", hazahozva szét is tört az egyik zseniális megvalósítású, tartós műanyagból készült fülkagylója.

Ezt elkerülendő, ezúttal egy minőségibb darabot szeretnék venni (hogy aztán én is használjam néha).

Kérdés: Milyet érdemes (konkretizáljuk: Sennheiser, ~10k árkategória), és hol?
Failure is the default option

Kuroi Tenshi

Senn, ~10k és otthonra kiváló, jól szóló füles: PX100.
Jómagam ugyan még nem volt alkalmam kipróbálni, de nagyon
jókat hallottam róla még audiobuzi fórumokon is, és a freki-
jelleggörbéje is nagyon jól viselkedik.
Viszont elég nyitott kialakítása kifejezetten csak beltéri,
csöndes környezetbe ajánlott.
Kicsit zajosabb helyekre az AKG K81 vagy az alsóbb K26-ot
szokták ajánlani.