<![CDATA[Messages posted by "learn2hack"]]> /hvaonline/posts/listByUser/125526.html JForum - http://www.jforum.net Sự nguy hiểm của thói quen Remember Password trong Firefox hay IE

dreamcatcher wrote:
Ở đây có bác nào dùng LastPass không ạ? Em thấy cái này dùng khá hay, đặc biệt với ai dùng Chrome do thằng Chrome này không có Master Password. 
Có mình dùng :) Mình dùng LastPass để lưu giữ (và sinh ra) những password cho các website hay truy cập. Còn những website cần bảo mật cao như email, các tài khoản ngân hàng, ... mình dùng KeePass để lưu giữ. Như thế vừa giúp mình tiện đăng nhập khi vào các website ko mấy quan trọng mà vẫn bảo mật tốt. KeePass có cái hay là portable, hơn thế nữa, còn có 1 anh em của nó là KeePassX có thể chạy trên Linux được. ]]>
/hvaonline/posts/preList/36878/227888.html#227888 /hvaonline/posts/preList/36878/227888.html#227888 GMT
Lập trình PHP: anh nào giúp em viết hàm sort array với ! chỉ lấy 1 thông tin nào đó của A và B để so sánh, trong VD trên lấy thông tin Hits. Toàn bộ thông tin khác của A và B, VD như IP, đều được bảo toàn (nói thế này hơi trừu tượng, tốt nhất bạn nên print_r() mảng đã được sắp xếp thì sẽ hiểu). Về việc sắp xếp mảng đa chiều, PHP cũng có hỗ trợ, bạn xem thêm hàm array_multisort(). PS: Những cái này google là có hết mà, trên php.net còn có rất nhiều ví dụ kèm theo.]]> /hvaonline/posts/preList/34975/214892.html#214892 /hvaonline/posts/preList/34975/214892.html#214892 GMT Lập trình PHP: anh nào giúp em viết hàm sort array với ! http://php.net/usort VD của bạn có thể làm như sau: Code:
function cmp($a, $b) {
    if ($a->hits == $b->hits) {
        return 0;
    }
    return ($a->hits > $b->hits) ? -1 : 1;
}

usort($data, 'cmp');
]]>
/hvaonline/posts/preList/34975/214863.html#214863 /hvaonline/posts/preList/34975/214863.html#214863 GMT
Upload file dùng Ajax ? /hvaonline/posts/preList/20741/214690.html#214690 /hvaonline/posts/preList/20741/214690.html#214690 GMT Backup Hệ Điều Hành Trực Tiếp Không Cần Dùng Hirenboot http://www.macrium.com/reflectfree.asp), trong phần features của nó có nói:
Disk image can be created whilst Windows is in use. A special driver ensures that the disk image represents an exact point in time and will not be affected by disk access that may occur during the backup process.  
Paragon Backup and Recovery ( http://www.paragon-software.com/home/db-express/index.html), cái này có mục Complete Backup:
Complete Backup - Create an exact copy of your PC including the operating system, applications, user settings and all data 
2 cái này đều miễn phí.]]>
/hvaonline/posts/preList/34937/214568.html#214568 /hvaonline/posts/preList/34937/214568.html#214568 GMT
SUID, SGID and the Sticky Bits? mọi user đều có quyền chạy file này, thế nhưng khi chạy sẽ bị lỗi vì lệnh mount đòi user phải có quyền root. Khi đó, bạn có thể set user id cho file script, để 1 user bình thường khi chạy sẽ được cấp quyền của owner (root) và có thể mount bình thường. - sgid cũng tương tự như suid, nhưng thay vì cấp quyền của owner thì cấp quyền của group cho người thực thi. quanta cũng có viết 1 bài về suid và sgid trong forum, bạn tham khảo thêm cho rõ.]]> /hvaonline/posts/preList/34191/210250.html#210250 /hvaonline/posts/preList/34191/210250.html#210250 GMT Session fixation /hvaonline/posts/preList/34184/210249.html#210249 /hvaonline/posts/preList/34184/210249.html#210249 GMT Cách học PHP! /hvaonline/posts/preList/34051/209223.html#209223 /hvaonline/posts/preList/34051/209223.html#209223 GMT Báo lỗi: sai thứ tự bài viết trong topic /hvaonline/posts/preList/34014/209063.html#209063 /hvaonline/posts/preList/34014/209063.html#209063 GMT Báo lỗi: sai thứ tự bài viết trong topic /hvaonline/posts/preList/34014/209022.html#209022 /hvaonline/posts/preList/34014/209022.html#209022 GMT Mình cần phần mềm quản lý mật khẩu - tài khoản /hvaonline/posts/preList/33749/207483.html#207483 /hvaonline/posts/preList/33749/207483.html#207483 GMT Có thể lấy quyền hệ thống từ blog wordpress không /hvaonline/posts/preList/33452/205756.html#205756 /hvaonline/posts/preList/33452/205756.html#205756 GMT Code Debug Injection SQL Code:
$id = "1'"; // có dấu nháy để test sql inj
$id = str($id);

$db->query("SELECT * FROM abc WHERE ID='$id'");
thì thấy hoạt động đúng, dấu nháy bị lược bỏ tự động. Mình ko hiểu lắm về phương pháp chống sql inj kiểu này, bạn có thể giải thích giùm mình được ko? Tại sao khi dùng unhex() 1 chuỗi dính sql inj thì mysql vẫn thực hiện đúng? (Bởi hàm của bạn ở trên hoàn toàn ko lọc bỏ các ký tự đặc biệt, nó chỉ đơn thuần là mã hóa qua hex mà thôi)]]>
/hvaonline/posts/preList/32763/202205.html#202205 /hvaonline/posts/preList/32763/202205.html#202205 GMT
Làm sao gửi tin nhắn qua mạng LAN nhưng khác Workgroup /hvaonline/posts/preList/7621/201840.html#201840 /hvaonline/posts/preList/7621/201840.html#201840 GMT Mã nguồn mở! /hvaonline/posts/preList/32675/201680.html#201680 /hvaonline/posts/preList/32675/201680.html#201680 GMT Khôi phục lại phân vùng đã cài ubuntu /hvaonline/posts/preList/32684/201679.html#201679 /hvaonline/posts/preList/32684/201679.html#201679 GMT Giải thích giùm Directory container directive trong httpd.conf

quanta wrote:

learn_net wrote:
Cảm ơn hai bạn đã giải đáp. Mình vẫn còn thăc mắc là : 1. Khi nào thì cần dùng Directory directive (ngoài virtual host như bạn nêu)?  
Bất cứ khi nào cần áp dụng một số "luật" cho riêng một thư mục nào đó và các thư mục con nằm trong nó.  
Đúng vậy. Để hình dung đơn giản, bạn cứ coi việc đặt các "luật" bằng <Directory> này tương tự như việc đặt "luật" thông qua htaccess. Nếu htaccess có thể đặt ở các thư mục con để tùy biến 1 số cấu hình đã lập ở thư mục cha, thì <Directory> cũng có thể làm được như vậy. Thực tế thì việc cấu hình <Directory> này ở mức cao hơn htaccess, cần phải quyền quản lí web server (Apache), và nó có thể tắt/bật quyền dùng file htaccess cho các thư mục mà nó khai báo (nhờ vào "luật" Override).

quanta wrote:

learn_net wrote:
2. Option FollowSymLinks tác động như thế nào đến Directory được chỉ định ? Có thể cho mình ví dụ cụ thể được không?  
FollowSymLinks là viết tắt của Follow Symbolic Links, có nghĩa là: tuỳ thuộc vào giá trị này được set hay không mà khi web server (Apache) tìm kiếm một file nó có dựa vào symbolic links hay không. Chi tiết: http://www.maxi-pedia.com/FollowSymLinks 
Cái này thường được dùng trên các máy dùng HDH linux, khi mà khái niệm symbolic được áp dụng. Nó cho phép truy xuất tới cùng 1 file (hoặc thư mục) thông qua 1 hay nhiều tên (symbolic links) khác nhau. Trường hợp hay gặp nhất là các web server thường hay tạo 1 symbolic www trỏ tới thư mục public_html. Bạn có thể tìm hiểu thêm về symbolic links trong Linux để hiểu rõ hơn cái này.]]>
/hvaonline/posts/preList/32571/200851.html#200851 /hvaonline/posts/preList/32571/200851.html#200851 GMT
Giải thích giùm Directory container directive trong httpd.conf /hvaonline/posts/preList/32571/200766.html#200766 /hvaonline/posts/preList/32571/200766.html#200766 GMT CNAME và Email Address (MX) /hvaonline/posts/preList/32320/199486.html#199486 /hvaonline/posts/preList/32320/199486.html#199486 GMT CNAME và Email Address (MX) example.com. CNAME www.example.com www.example.com. A 1.2.3.4 mail.example.com. A 1.2.3.5 example.com. MX mail.example.com. (A CNAME record basically denotes an alias — it stands for canonical name.) All seemed well. Web browsers connected to the right place and a test email message worked fine. However, he soon discovered that some email wasn’t reaching him any more. To cut a long story short, it turns out that some mail servers ignore the MX records if there’s a CNAME. Instead, they simply follow the CNAME pointer and try to deliver the email there. In other words, they were trying to deliver email to his Web server!   ]]> /hvaonline/posts/preList/32320/199345.html#199345 /hvaonline/posts/preList/32320/199345.html#199345 GMT Xin hướng dẫn về phân quyền chia sẻ tài nguyên trong Ubuntu khi dùng samba. Vì thế, nếu trong file cấu hình của samba không đưa quyền của các nhóm khác vào thì các nhóm đó chẳng thể làm gì được trên thư mục đó cả (mặc dù đối với hệ thống linux thì các nhóm khác vẫn đọc được).]]> /hvaonline/posts/preList/32230/198941.html#198941 /hvaonline/posts/preList/32230/198941.html#198941 GMT Xin hướng dẫn về phân quyền chia sẻ tài nguyên trong Ubuntu /hvaonline/posts/preList/32230/198846.html#198846 /hvaonline/posts/preList/32230/198846.html#198846 GMT Xin hướng dẫn về phân quyền chia sẻ tài nguyên trong Ubuntu /hvaonline/posts/preList/32230/198803.html#198803 /hvaonline/posts/preList/32230/198803.html#198803 GMT Ubuntu 9.10 Karmic Koala /hvaonline/posts/preList/32048/197829.html#197829 /hvaonline/posts/preList/32048/197829.html#197829 GMT Phần mềm Backup Data. /hvaonline/posts/preList/31891/196930.html#196930 /hvaonline/posts/preList/31891/196930.html#196930 GMT Enable Safe Mode & Disable Functions on Webserver /hvaonline/posts/preList/31877/196800.html#196800 /hvaonline/posts/preList/31877/196800.html#196800 GMT