Programování, tvorba webu

FCKEditor 2.4 a problémy s filemanagerem

Včera večer jsem řešil problém s nasazením nové verze FCKEditoru 2.4 na jeden web, který pomáhám připravovat. Jedna z nových "vlastností" FCKEditoru 2.4 mi způsobila značnou bolest hlavy. Autoři se z nějakého důvodu rozhodli, že pozmění systém fungování správce souborů, který je v FCKEditou použit. Názvy předdefinovaných složek z connectorů jsou totiž automaticky převáděny na malá písmena.

Návrhář témat pro Drupal

Poslední dobou mám často co do činění s redakčním systémem Drupal, který lze s úspěchem využít k postavení nejrůznějších webových stránek. Hned po vynikající optimalizaci pro vyhledávače (SEO), považuji za nejvýznamnější vlastnost Drupala snadnou správu a tvorbu témat vzhledu. Každé téma obsahuje systém šablon, což jsou soubory PHP, ve kterých vhodně umístíte jednotlivé prvky webu do HTML stránky. Tvorba šablon není složitá, nicméně pokud si někdo bude chtít práci ulehčit, může využít pomůcky v podobě "vizuálního návrháře" témat pro Drupal.

XSS v modulech Site Profile Directory a Search Keyword pro Drupal

Včera v noci se objevily dvě bezpečnostní zprávy týkající se XSS zranitelnosti drupalovských modulů Site Profile Directory a Search Keyword (viz zmínka na mém webu). Problémy jsou označeny jako méně a středně kritické. Oba problémy jsou způsobeny nedostatečnou kontrolou na výstupu a mohou vést až ke získání práv administrátora webu.

Zranitelnost modulu Pathauto v systému Drupal

Problém v modulu Pathauto se týká XSS zranitelnosti, které lze docílit speciálně upraveným odkazem. Bezpečnostní problém je o to vážnější, že za určitých situací může útočník získat administrátorská oprávnění.

XSS zranitelnost v modulu E-commerce pro Drupal

E-commerce je povedený modul pro publikační systém Drupal. S tímto modulem máte možnost vytvořit z drupalovského webu elektronický obchod se vším všudy. Dnes byla oznámena XSS zranitelnost v tomto modulu, která byla označena jako méně kritická. Provést ji mohou uživatelé s oprávněním pro vkládání nových produktů do prodeje.

XSS zranitelnost v drupalovském modulu webform

Nejnovější bezpečnostní oznámení o zranitelnosti webů postavených na systému Drupal se týká XSS problému v modulu webform. Útočník může vložit a spustit XSS díky nedostatečné kontrole na výstupu. Postiženy jsou všechny verze Drupalu řady 4.6 a 4.7, které byly vydány před 8. červencem 2006.

Aktualizace SWiSH Max pro Flash Player 9

Pokud pracujete s flashovými animacemi, jistě jste zaznamenali uvolnění deváté verze Flash Playeru, který nyní patří společnosti Adobe. Uživatelé programu SWiSH Max, mezi které patřím také, mohou v této souvislosti narazit na problém s vykreslováním SWF souborů. Ať už jste na problém narazili nebo ne, doporučuje se provést aktualizaci programu SWiSH Max.

Vlastní lišta pro IE bez programování

Visicom Media je už druhou společností, u které jsem našel nabídku na vytvoření nástrojové lišty pro Internet Explorer. Existuje jich samozřejmě mnohem více. Stejně jako v případě Effective Brand si můžete nástrojovou lištu vytvořit přímo v prohlížeči. Stačí se proklikat průvodcem a vyplnit potřebné parametry.

Porovnání React vs Vue.js

V tomto článku se podíváme na porovnání Reactu a Vue.js. Porovnáme učící křivky, code style, nástroje které máte k dispozici a komunity u Vue i Reactu. Tento článek vznikl jako takový obecný souhrn rozdílů mezi Vue a Reactem, mohli bychom také porovnat výkon nebo single file components. K tomu se můžeme dostat v dalším díle tohoto článku.

Jak poznat a vybrat kvalitní datacentrum?

Vybíráte si bezpečné místo, kam uložit svá firemní data? Datacentrum byste měli volit především podle toho, jestli splňuje předpisy na ochranu fyzického prostoru, ve kterém jsou umístěné servery, i softwarové požadavky na ochranu samotných dat. Kterými certifikáty a členstvím by mělo datové centrum disponovat, abyste si byli jisti, že jsou vaše informace chráněné?

Seriál o jQuery: selektory v různých podobách

Druhý díl seriálu o jQuery pro začátečníky vám ukáže, jak používat nejrůznější způsoby pro označování prvků na stránce. Zápis ve stejné podobě jako v CSS totiž není jediný způsob, jak JavaScriptu pomocí jQuery sdělit, se kterým prvkem chcete manipulovat.

Série videonávodů o jQuery začíná

Často se setkávám s tím, že tvůrci webů na WordPressu nebo Drupalu vytvářejí složitá řešení, která lze přitom elegantně zpracovat pomocí jQuery. Jenže nevědí, jak na to. Rozhodl jsem se na Maxiorlovi začít nový seriál, který vás formou videonávodů jQuery naučí. Nebo se alespoň pokusí vám ukázat jeho základy.

Jak upravit robots.txt, aby neblokoval CSS a JS

Google včera začal posílat prostřednictvím své Google Search Console upozornění na nemožnost načítat CSS a JS z webů, které běží na WordPressu, Drupalu a jiných redakčních systémech. Jak tento problém vyřešit úpravou souboru robots.txt a zároveň nepovolit indexaci administračních stránek?
reklama
Moje kniha o CMS Drupal

 

Kniha 333 tipů a triků pro Drupal 9


Více na KnihyPolzer.cz

Poslední komentáře