Nori gauti straipsnius el. paštu - Prenumeruok

Straipsniai pagal gairę

Mano blogosferos portalo vizija

Pačių pradžioje buvo Dzhibo sukurtas lietblogs pradininkas, jam mirus atradom www.lietblogs.lt. Jo pasekoje atsirado www.elt.lt bei naujas www.blogeriai.net www.blogeriai.net . Žinoma, jei nekreipsime dėmesio į informacijos pateikimą vartotojui bei informacijos atvaizdavimo stilių ar informacijos patekimo būdus – visus juos sieja viena autorių tekstų perspausdinimas. Ar tai blogai? Pabandysiu pateikti savo subjektyvią nuomonę… o gal ją galima pasakyti viziją. Jis turėtų būti webdunliškas. Tiksliau teikti ne vien informaciją, bet ir servisus blogams. Kurie būtini jums spręskite patys.

Skaityti toliau »

Reklamos perspektyvos interneto dienorasčiuose

Kol lietuviškas internetas buvo mažas, reklamos buvo mažai arba iš vis nebuvo. Tuo laiku buvo labiau orientuotasi į tikslią informaciją. Augant lietuviškų vartotojų kiekiui auga ir reklamos rinka, be to stipriai keičiasi mūsų bedavimo įpročiai. Turbūt šiuolaikinis žmogus greičiau atsisakytų televizijos (paprasčiasia jam žiūrėti laiko nėra) nei interneto.

Lietuvoje reklama labiausia išnaudojama žiniasklaidos portaluose, socialiniuose (pažinčių – pramogų) portaluose. Viena iš stipriai augančių tinklalapių formų (taip, taip) yra blogai. Jie gyvena vien dėl to, kad tai yra viena iš saviraiškos formų. Jei nekreiptume dėmesio į www.blogas.lt blogų portalą (kas labai primena seniau buvusias “free hosting” formas), bei pavienius reklamos eksperimentus turbūt galima teigti, kad reklama iki blogų dar neatėjo. Galima įžvelgti keletą priežasčių. Bet jei nekreipsime dėmesių į trūkumus, galima rasti ir ne vieną pliusą. Štai keletas subjektyvių minčių:

Blogai yra populiarūs vien dėl pačių blogerių. Patys blogeriai skaito vieni kitų įrašus.
Vien dėl blogų išpopuliarėjo RSS. Pamažu ir didieji internetiniai dienraščiai leidžia naudotis šiuo duomenų formatu. Jį naudoja specifinė žmonių grupė, kuri taupo laiką. Be to reklama bus pasiekiama daugelyje įrenginių (kompiuteryje, telefone, deliniuose kompiuteriuose)…
Užsakomieji straipsniai daug efektyvesni bloguose, nei šabloniški pranešimai portaluose. Tiesa sakius pasgendu normalių aprašymų apie produktus, tad informacijos tenka ieškoti internete. O nebūtų patogiau vartotojui bei pardavėjui jei ta informacija būtų pasiekiama lietuviškai, ir plačiau aprašoma. Žinoma tokia informacija pateikiama kompiuteriniuose žurnaluose, bet jie turi daug trumpesnę gyvenimo trukmę, bei mažesnį prieinamumą. Manau daugeliui būtų fainiau / efektyviau pažiūrėti keletą video apžvalgų, nei nuėjus į saloną matyti minimalius aprašymus ir nieko nesuprasti.
Galima ir standartinė reklama nors daugelis juos tiesiog ignoruoja. Reikia pakeisti jas į daug interaktyvesnes: paslaugos užsakymas, mini shopas, apklausa…
Minusas tas, kad Lietuva yra maža, tad jei koks lietuviškas blogas parašė apie tam tikrą dalyką – kartotis ne visada norisi.
Statistiškai lankytojų kiekis yra mažas. Bet jei apimtume visą blogosferą, turėsime tikrai didelę reklamos rinką.
Dar toliau populiarėjant susidursime su situacija kurią Džiugas paminėjo: Reklamai lankytojų per mažai, iš kišenės per brangu. Tad jei reklamos agentūros atkreips dėmesį į visą blogosferą, o ne pavienius blogus – turėtų išlošti. O gal mums reikia sukurti koaliciją?

Be to mes galėsime laisviau užsiminėti savo pomėgiu – rašyti. Labiausiai juk norima, kad mūsų pomėgis nebūtų mums nuostolingas.

Kokias reklamos formas jūs pasiūlytumėte bloguose?

Idėja number uno – blogeriai nemiegat?

Prieš miegą dar naršau internetą, ir beplepėdamas per Skype su Linu Griciu sumastėm idėja, na greičiau jis. Jei pasiemus webcam’ą galima ne tik transliaciją daryti (na gal pataupyti srauto reiktų), bet nufilmavus įrašus patalpinti į kokį YouTube ar tavotv.com paviešinti negalėjusiems / netilpusiems atvykti kolegoms.

Dabar neprisimenu kur mano webcam nukištas, bet gal kas suras greičiau negu aš?

PHP upload galimas bugas tavo kode ir backupu import/export idėja

Daugelis pradeda programuoti ir saugumo savo “programėlių” mažai rūpinasi, vien iš nežinojimo. Kuo daugiau patirties tuo paprastesni uždaviniai sprendžiami turėtų kuo sudėtingiau. Bent taip esu susidaręs nuomone, kur seniau problemos nematydavau, dabar atorodo uch… problematiška.

Štai keletas pavyzdžių, ką gali padaryti su jūsų paliktom “klaidelėm” ir pan.

Kartais padaro programėlė, kuri leidžia bilekam uploadinti failus. Tarkim nuotraukas ir kitus failus. Ir neduok dieve palikta galimybė uploadinti bile kokio tipo failą, tuo galima pasinauti ir dar kaip.
Tuo pasinaudojau ir aš, bet jau uždaroje zonoje, buvau pamiršęs FTP slaptažodį, o reikėjo iš tos svetainės atsinaujinti failus, ir pasiimti naujausią SQL dumpą. Na ką? Jei galima uploud oadaryti bilekokį failą, tai vadinasi galima įkelti ir PHP skriptą, tarkim pavadinkim job.php. Ką galima su juo padaryti? Ogi labai daug! Ypač nusimanantiems. Taigi pasinaudojas ta upload galimybę susizipavau visą direktoriją, ir parsitempiau į kompiuterį. Kitas dalykas reikėjo SQL dumpo, tai irgi pasirodo paprasta, suzinojus kur mėtosi mysqldump, ir žinant mysql slaptažodį laisvai galima pasidaryti dump, ir gal net taip patogiau.

Kaip tai veikia?

Ogi gan paprastai, pasinaudojus php komanda system

system() is just like the C version of the function in that it executes the given command and outputs the result.

The system() call also tries to automatically flush the web server’s output buffer after each line of output if PHP is running as a server module.

Taig bandom;

galima panagrinėti failų struktūra, kaip pavyzdys ls -la komanda, ir t.t. Žiūrint ko jums reikia. Tos komandos jums veiks tarkim *nix serveryje net jei nėra galimybės prisijungti prie shh.

Taigi elementarios eilutės:

<?
set_time_limit(0);
$str = “ls -la”; // pasirinkta komanda
echo system($str);
?>

Taigi keletas kitų naudingų komandų. Taigi galima suzipuoti direktoriją, gauti mysql dumpus ikelti mysql dumpą ir pan, ko tik prireiks.

Keletas svarbių komandų. Daugelis naudoja phpmyadmin’ą kuriuo įkelia lentelę, didelė problema būna kad upload failas limituotas. Standartiškai būna 2MB, o dažnai dideli projektai saugo daugiau nei 2MB duomenų, tad koks backup.sql failas gali būti didelis ir juo neįkelsi per phpmyadminą. Patogiausia naudotis per ssh mysqldump ir mysql komandomis. O kai neturi galimybės ssh turėti gali ir pats greitai pasirašyti simple komandas. Tai gali būti naudojama ir backupų darymui (import/export);


Įkelti sql dump failą 
/path/to/mysql -u USER -pPASSWORD DBNAME < /path/to/dir/dumpas.sql

Eksportuojam dump failą
/path/to/mysqldump -u USERNAME -pPASSWORD DATEABAE > /path/to/dir/dumpas.sql

 taigi pasinaudojus system(), laisvai importuosim/eksportuosim failus. o jei jau palikai spragą upload skripte kenkėjas ne tik gali parsisiųsti visus failus tavo direktorijoje, bet ir užvaldyti serveriuką. Dėl to turėtų pasirūpinti serverio administratoriai bei programuotojai, kad tokios klaidos nevelti.

> home
  • Apie mane
  • Apklausos
  • Blogas
  • Lietblogs Search
  • Nuorodos
  • Reklama mano bloge
  • Search
  • Tags
  • Testas
  • Projektai
  • Kontaktuok
  • Archyvas