Adminer 6.0.1

Všech změn je opět velké množství, popíšu jen ty nejzajímavější.

Adminer začínal s premisou „nahraj ho vedle dat a spusť“. Postupně se od ní ale začal vzdalovat. Verze 4.6.3 zakázala přihlášení bez hesla, verze 6.0.0 pak i případ, kdy ho uživatel zadá, ale server ho nevyžaduje. Řešení vždycky existovalo – nahrát plugin do adresáře a nakonfigurovat ho. Ale to je nad síly skupiny uživatelů, o které nechci přijít. Nová verze to proto zjednudušuje. Plugin pro přihlášení bez hesla je nově přímo součástí instalace jako Adminer\Password a pokus o přihlášení bez hesla vypíše kód pro jeho konfiguraci.

Utratil jsem tokeny v hodnotě $700 na bezpečnostní scan (naštěstí v rámci předplatného). Přinesl výsledky – našel menší bezpečnostní nedostatky v pluginech a chyby, které vyžadují značnou míru social engineeringu. Říkám jim Self-XSS – např. jste si nejprve museli vytvořit typ se speciálními znaky a při zobrazení jeho nápovědy došlo k chybě. Problém reálný, ale těžko zneužitelný.

Adminer šel odjakživa spustit ze zdrojových kódů. Vyžadoval ale pevnou strukturu podadresářů, takže nemohl běžet třeba na http://localhost, vždycky to muselo být aspoň http://localhost/adminer/. Teď jsem kód přeskupil tak, že stačí soubory v adresáři adminer/ a adresář může být pojmenovaný libovolně.

Vylepšil jsem podle mě málo používanou stránku Schéma databáze, která nově tabulky vykreslí do více sloupců podle jejich vazeb. Šipky můžou nově vést i zprava.

Vyhledávání dat ve všech tabulkách jsem vyřešil snad už pro všechny typy. Tady se nesmírně hodil robot – prostě si udělal matici TYP × OPERÁTOR × HODNOTA pro všechny ovladače a jel, dokud mu to celé neprošlo.

Na stránce editace jsem nechal vypsat dotaz, který záznam získal. Obdobný je už léta na výpisu dat.

Do importu jsem přidal ukazatel průběhu uploadu. Vypadalo to jednoduše, ale zkomplikovalo se to kvůli tomu, že Adminer používá vlastní session_name(), aby nekolidoval s ostatními stránkami.

Ovladač pro Elasticsearch nyní funguje i s OpenSearch.

Pluginy

Zvýrazňovače syntaxe pro pluginy ovladačů byly dřív přímo současí Admineru. Ale pak jsem přidal 5 kB klíčových slov pro Redis a přestalo se mi to líbit. Pluginy ovladačů si proto zvýrazňování syntaxe nově nesou v sobě.

Vytvořil jsem plugin jménem plugins, který v UI informuje o pluginech, které jdou na daném místě použít. Jako okrajová záležitost je ale jen na Gistu.

Interní změny

Jakub Vrána, Adminer, 14.8.2026

Diskuse

Eli Argon:

I have used Adminer for years. Thanks. Looking at Ver 6.0.1
I wonder why [Modify] was omitted when a selected list of records is displayed?
I used it a lot.

ikona Jakub Vrána:

It just moved to the bottom fieldset Modify (its label is the original link). It didn't align well with the shorter “edit” links. I don't use it much, I prefer Ctrl+click to edit only the fields I need to edit.

Eli Argon:

Thanks. I did not see it. and I was not aware of Ctrl-click.
Very good.

Vložit komentář

Používejte diakritiku. Vstup se chápe jako čistý text, ale URL budou převedeny na odkazy a PHP kód uzavřený do <?php ?> bude zvýrazněn. Pokud máte dotaz, který nesouvisí s článkem, zkuste raději diskusi o PHP, zde se odpovědi pravděpodobně nedočkáte.

Jméno: URL:

avatar © 2005-2026 Jakub Vrána. Publikované texty můžete přetiskovat pouze se svolením autora. Ukázky kódu smíte používat s uvedením autora a URL tohoto webu bez dalších omezení Creative Commons. Můžeme si tykat. Skripty předpokládají nastavení: magic_quotes_gpc=Off, magic_quotes_runtime=Off, error_reporting=E_ALL & ~E_NOTICE a očekávají předchozí zavolání mysql_set_charset. Skripty by měly být funkční v PHP >= 4.3 a PHP >= 5.0.