ห่างหายไปนานกับ PHP Framework ตัวนี้นะครับ ก็ไม่ค่อยได้อัพเดตบทความกันซักเท่าไร วันนี้บทความนี้จะเป็นเรืองเกี่ยวกับความปลอดภัยของ Codeigniter หรือที่เราเรียกกันย่อๆว่า CI นั่นเองครับ สำหรับการป้องกันการ Injection โค๊ดแปลกๆเข้ามา ไม่ว่าจะผ่านทาง POST หรือผ่านทาง GET ก็ตาม เราสามารถป้องกันเบื้องต้นได้ง่ายๆผ่านทางการตั้งค่าของระบบ CI ของเรานี่เองครับ เรามาดูค่า DEFAULT ของมันกันก่อนครับ ว่าเป็นแบบไหน..? ซึ่งค่ามาตรฐานมันจะเป็น FALSE แปลว่าไม่ทำงานนะครับ จากการทดสอบของผมเอง สามารถแทรก <script></script> เข้ามาทางการรับค่าแบบ $this->input->post(); ได้เลย และหากเอาไปเข้า DB ก็จะเป็นการเกิดงานงอกขึ้นมานั่นเอง ตัวอย่างการรับค่า หากเป็น FALSE นะครับ ไม่อยากจะคิดครับ น่ากลัวดี.. เพราะฉะนั้น แนะนำให้ปิดจะดีกว่าครับ โดยตั้งค่าให้เป็น TRUE ตามนี้ครับ เพียงแค่นี้ก็จะเพิ่มความปลอดภัยให้กับ Script ของเราที่เขียนจาก Codeigniter ได้มากขึ้นแล้วครับ เรามาดูผลจากการที่เราตั้งค่าเป็น TRUE … Read More →
วันนี้เจอของดีมาอีกคำสั่ง นั่นคือคำสั่ง HTOP ซึ่งเอาไว้ดู Monitor เซิฟเวอร์ของเราได้เป็นอย่างดี สำหรับคนที่ใช้บริการ VPS หรือเช่าเซิฟเวอร์อยู่ สามารถใช้คำสั่ง HTOP ดูการทำงานของ CPU, RAM, Memory ได้แบบ User Friendly มากกว่าคำสั่ง TOP แบบธรรมดามาก จะเป็นอย่างไรเรามาดูรูปภาพประกอบการใช้งานกันได้เลยครับ อธิบายกันเป็นส่วนๆไปนะครับ ส่วนบนสุด ที่เป็นเลขอยู่ด้านหน้า ตั้งแต่ 1 – 16 นั้นหมายถึงจำนวน Threading ของ CPU นะครับ ย้ำนะครับว่าเป็นจำนวน Threading ไม่ใช้จำนวน Core ของ CPU บาง CPU มี 4 Core แต่มี 8 Thread ก็จะโชว์ทั้งหมด 1 – 8 นั่นเอง และภายในก็จะแสดงการใช้งาน CPU … Read More →
หลายๆคนคงคุ้นเคยกันดีนะครับ สำหรับคำสั้ง wget ซึ่งมากมายหลากหลายประโยชน์จริงๆ และเชื่อว่าเป็นคำสั่งที่เราๆชาว CentOS ทั้งหลายใช้งานกันบ่อยอยู่แล้ว เรียกได้ว่าเป็นคำสั่งมาตรฐานเลยก็ว่าได้ที่เราต้องรู้จักและใช้งานเป็นนะครับ วันนี้เรื่องสำหรับการใช้งานคำสั่ง wget นั้นสืบเนื่องมาจากการให้บริการ Hosting ของทางผมนั้นต้องการสำรองข้อมูลไปไว้อีกยัง Server เพื่อเป็นการ Backup ข้อมูล แต่ปรากฏกว่าไฟล์นั้นเยอะเหลือเกิน จะให้มนใช้คำสั่ง FTP สำหรับ get ทีละไฟล์ หรือจะให้ใช้คำสั้ง mget * แล้วมากด Y ทุกๆไฟล์มันก็ไม่ใช่เรื่องที่จะมานั่งทำแบบนี้นะครับ เพราะว่าเป็นการเสียเวลาและเป็นการใช้คำสั่งที่ไม่เหมาะอย่างยิ่งสำหรับผมนั่นเอง ก็เลยลองหาข้อมูลดูเพิ่มเติม ก็ได้พบกับคำสั่งง่ายๆของเรานี่เอง wget ที่สามารถใช้ให้มันดึงไฟล์ในโฟเดอร์นั้นๆทั้งหมดมายังโฮสติ้งของเราได้ ซึ่งเรียกว่าสะดวกมากๆเลยครับ ลองมาดูคำสั่งที่ว่าและรูปแบบการใช้งานกันเลย wget -r ftp://DOMAIN/PATH/* –ftp-user=[username] –ftp-pass=[password] เป็นคำสั่งง่ายๆที่เราไม่เคยจะนึกถึงเลยด้วยซ้ำ เรามาดูค่าที่เราจะต้องใส่กันดีกว่าครับ DOMAIN - เป็นค่าชื่อโดเมน เช่น xvlnw.com หรือจะใส่ IP Address ของโดเมนก็ได้นะครับ ในกรณี DNS ไม่นิ่งหรือ DNS … Read More →



