septembre
2007
Si vous ne savez pas ce qu’est le CSRF, je vous conseille avant tout mon article sur la sécurité du web Récemment, une attaque de type CSRF a été trouvée dans Gmail. Si vous êtes loggué sous Gmail, un simple clique vers un lien envoie une requête POST au serveur Gmail. Cette requête a pour but de créer un nouveau filtre, qui redirige tous les messages que vous recevez (comportant une pièce jointe), vers une […]
septembre
2007
Je viens de commencer à lire un bouquin que j’ai acheté il y a quelques temps déja : Object Oriented Php Je dois dire qu’il est merveilleux. Il ne m’apprend rien de technique, mais pour le moment il me rafraichit grandement la mémoire sur certains points des plus intéressants, qui me tiennent beaucoup à coeur : PHP a-t-il vraiment besoin d’un modèle objet ? L’évolution du modèle objet de PHP4 à PHP5 en détails (le […]
septembre
2007
C’est un sujet largement abordé lors du passage de la certification, il n’est pas complexe, mais il y a des notions qu’il faut maitriser. PHP est faiblement typé. Sans répéter la documentation officielle, je vais rester concis et peut-être en faire gamberger certains, je vais faire un point général sur les règles de transtypage(appelé aussi ‘cast’) en PHP, et sur les comparaisons. l’opérateur == compare 2 entités, pour cela il faut qu’elles soient du même […]
septembre
2007
Voici un petit article qui nous rappelle que PHP5 possède une quantité énorme de fonctionnalités, mais aussi d’astuces de programmation. On peut voir ICI quelques une d’entre elles; parfois sans parler d’astuces, on a tendance à trop oublier ces quelques gestes. Ce blog regorge d’ailleurs d’articles hautement intéressants que je conseille à tout le monde. Notez que ça ne parle pas que de PHP.
septembre
2007
Et voila, encore un display_error à On sur paris.velib.fr. Voyez l’image. : un système de cache qui a foiré. On remarque qu’ils utilisent PEAR, et qu’ils tournent avec Ezpublish Je rafraichis tout le monde : en production, on passe toujours display_error à off, car les utilisateurs n’ont que faire des éventuelles erreurs, qui surtout peuvent divulguer beaucoup d’infos au niveau de la configuration ou de l’architecture du serveur. En revanche on active log_error et parfois […]
Commentaires récents
Archives
- novembre 2010
- août 2010
- juillet 2010
- juin 2010
- mai 2010
- avril 2010
- mars 2010
- février 2010
- janvier 2010
- décembre 2009
- novembre 2009
- octobre 2009
- septembre 2009
- août 2009
- juillet 2009
- juin 2009
- mai 2009
- avril 2009
- mars 2009
- février 2009
- janvier 2009
- décembre 2008
- novembre 2008
- octobre 2008
- septembre 2008
- août 2008
- juillet 2008
- juin 2008
- mai 2008
- avril 2008
- mars 2008
- février 2008
- janvier 2008
- décembre 2007
- novembre 2007
- octobre 2007
- septembre 2007
- août 2007
- juillet 2007
- juin 2007
- mai 2007
- avril 2007
- mars 2007
- février 2007