mai
2008
La suite de l’exercice donné dans ce billet m’amène à écrire un atelier PHP qui est classé dans la section Conception Le sujet est donc là La solution (l’atelier), ici
avril
2008
Les dernières news Zend nous informent que le ZendFramework a été téléchargé pas moins de 5 millions de fois. 50% de ces téléchargements se situent sur les 6 derniers mois. Nul doute possible : ZendFramework a définitivement trouvé son public
avril
2008
PHP doit-il imposer un typage fort, ou un typage strict ? Telle est la chaude question qui se pose sur les mailing-lists @internals. Nous avons d’ailleurs lancé la chaude discussion ici, dans laquelle vous pourrez lire mon avis sur la question J’en profite pour rappeller que Marcus nous a concocté une extension de la SPL, pour gérer le typage fort en PHP, ca se passe par ici PHP est dès à présent, dans une période […]
avril
2008
J’ai cru trouver un bug dans PHP aujourd’hui : <?php class bar { private $a; private $children = array(); public function __construct($infiniteDepth) { $this->a = ‘foo'; if ($infiniteDepth) $this->children[] = new self(false); } public function privateAcces() { foreach ($this->children as $child) […]
avril
2008
Vous l’avez peut-etre entendu, mais les sites de Barack Obama et Hillary Clinton, sont tous deux vulnérables à des failles XSS. Xssed nous en donne un aperçu (certaines failles sont déja colmatées). En fait, les commentaires du blog de Barack Obama étaient redirigés vers le site d’Hillary … Mais tous les analystes sont certains que ça aurait pu être bien plus grave ( redirection vers un site malveillant exploitant une faille d’un navigateur, CSRF, etc…. […]
avril
2008
Un sujet chaud qui a immédiatement lancé le débat sur les mailings lists de PHP. Vous pourrez retrouver des archives ici, le sujet étant toujours au gout du jour actuellement Aujourd’hui qu’en dis-je moi, face à la question « Framework ou PHP pur ? ». Je dirai que ça dépend de l’application à monter, mais que le web évolue très rapidement. Hier le web c’était quelques pages, aujourd’hui c’est devenu un ensemble de technologies et de services […]
avril
2008
Voici un petit article, issu de la DevZone, pour ceux qui cherchent à intégrer Doctrine dans une appli Zend Framework. C’est du pas à pas, bien expliqué.
avril
2008
La fonction __halt_compiler() semble mystérieuse, et pourtant … Elle permet d’embarquer du code binaire, dans un fichier PHP. Juste après l’appel de la fonction, le compilateur s’arrête, il est alors possible de traiter les données stockées en les pointant avec __COMPILER_HALT_OFFSET__ Voici un exemple : <?php $fp = fopen(__FILE__, ‘r’); fseek($fp, __COMPILER_HALT_OFFSET__); $buffer = fgets($fp); eval(base64_decode($buffer)); __halt_compiler();ZWNobyAiY2UgY29kZSBlc3Qg6XZhbHXpIjs= Il est possible d’embarquer beaucoup de données, des images, des tar….
avril
2008
Encore une découverte de faille XSS pour Google, qui mène au vol de cookie, donc au vol d’une identité Google complète (GMail compris, donc). Ca a été corrigé très rapidement par Google, mais nul n’est à l’abri de ce genre de faille, et en cherchant bien, quelqu’un en trouve toujours une. Les infos détaillées ici
avril
2008
Non les informaticiens ne sont pas des alcoolos, ce sont de simples buveurs, même au sein du PHPGroup Andrei vs Chris Andrei vs Amy Rasmus vs Joe Andrei vs Chris: The Rematch Ilia vs Sara Ilia vs Chris
Commentaires récents
Archives
- novembre 2010
- août 2010
- juillet 2010
- juin 2010
- mai 2010
- avril 2010
- mars 2010
- février 2010
- janvier 2010
- décembre 2009
- novembre 2009
- octobre 2009
- septembre 2009
- août 2009
- juillet 2009
- juin 2009
- mai 2009
- avril 2009
- mars 2009
- février 2009
- janvier 2009
- décembre 2008
- novembre 2008
- octobre 2008
- septembre 2008
- août 2008
- juillet 2008
- juin 2008
- mai 2008
- avril 2008
- mars 2008
- février 2008
- janvier 2008
- décembre 2007
- novembre 2007
- octobre 2007
- septembre 2007
- août 2007
- juillet 2007
- juin 2007
- mai 2007
- avril 2007
- mars 2007
- février 2007