
Un nouveau magazine PHP a vu le jour récemment, lancé par l’équipe de PHP Magazin. Il a la particularité d’être destiné aux décideurs de l’entreprise plutôt qu’aux programmeurs.
Lire la suite

Un nouveau magazine PHP a vu le jour récemment, lancé par l’équipe de PHP Magazin. Il a la particularité d’être destiné aux décideurs de l’entreprise plutôt qu’aux programmeurs.
Lire la suite
Zend Technologies et Valtech Training viennent de lancer chacun de leur côté de nouvelles formations Web en français :
Ilia Alshanetsky vient d’annoncer la sortie de PHP 5.2.4 avec plus de 120 correctifs de bugs et de sécurité.
L’une des améliorations de cette version est l’inclusion de PCRE 7.2 : de nouvelles possibilités s’offrent à nous, par exemple l’utilisation de \h ou \v pour les espaces horizontaux ou verticaux :
if(preg_match('~\h~', "1 02"))
{
echo "ID incorrect";
}
if(preg_match('~\v~', "102\n"))
{
echo "ID incorrect";
}
Pour télécharger PHP 5.2.4 : http://www.php.net/downloads.php
J’ai finalement pris le temps de terminer la nouvelle mise en page des cours et tutoriels PHP. Les cours sont maintenant mieux répartis en catégories, donc plus faciles à retrouver. J’en ai profité pour mettre un peu à l’écart les cours obsolètes, mais vous pouvez toujours les consulter si vous le voulez.
Vous pouvez poster ici vos commentaires et consulter cette page si vous souhaitez rejoindre la Rédaction pour ajouter vos articles à la liste.
Stefan Esser (Month of PHP bugs, Suhoshin) et Mayflower (Chorizo) sont en train de monter une nouvelle aventure conjointe : Sektion Eins.
Sektion Eins est un nouveau site dédié à la sécurité Web. Avec l’expertise de Stefan Esser (fondateur de l’équipe de séurité du PHP Group) et des créateurs de Chorizo (audit d’applications Web), j’imagine que nous pouvons nous attendre à de belles solutions.
Le site n’est pas encore ouvert mais vous pouvez donner votre adresse e-mail pour être avertis de l’ouverture.
http://www.sektioneins.de/
J’ai peut-être décrié la complexité de PHPT dans mon résumé de la Conférence Internationale PHP 2006, cependant il semble que dans certains cas cette méthode de test soit tout à fait adaptée.
Etienne Knaus vient de publier des résultats très intéressants : il a utilisé PHPT pour vérifier la validité des extraits de code fournis dans les commentaires de la documentation en ligne de PHP.
Sa conclusion : seuls 50% sont valides (plus 9% impossibles à valider à cause d’une extension non installée lors du test), ce qui laisse près de la moitié des commentaires ayant des coquilles…
La morale : n’acceptez pas ces exemples les yeux fermés même si, en général, ils sont parfaitement bien sentis. Je me permets d’apporter un bémol aux résultats présentés : il se peut que les tests ne fonctionnent pas à cause d’une virgule, chose aisée à repérer et corriger. Il ne s’agit pas nécessairement d’une erreur grave dans le code.
Le printemps du code 2007 est organisé par Open Web Application Security Project, une communauté représentée au PHP Meetup d’hier. L’idée est de répartir 100 000$ (approximativement la même somme en euros) à des projets open source PHP dont le thème est la sécurité des applications Web. La somme sera répartie de la manière suivante :
À vos claviers ![]()
[Edit] On me souffle que je ne suis plus à la page : 100.000$ font approximativement 76.000€ de nos jours… Fausse joie !
Stefan Esser (ancien fondateur de la PHP Security Response Team et créateur du projet Hardened-PHP) a commencé son « mois des bugs PHP » jeudi 1 mars.
Cela avait été annoncé en novembre 2006 et confirmé en février. Une interview chez SecurityFocus le mois dernier a permis a Stefan d’expliquer un peu plus en détail son objectif et ses motivations.
Le principe est de dévoiler chaque jour divers bugs PHP qui n’ont pas été résolus jusque très récemment, voire qui ne le seront peut-être jamais. Chaque explication est accompagnée d’un exemple d’exploitation et de propositions afin de corriger PHP.
Ces trois permiers jours ont donné lieu à 7 annonces :
Comme l’a dit Ilia Alshanetsky dans son blog, le mois de mars sera très long pour les développeurs de notre langage favori… Cela donnera probablement (espérons-le) lieu à de nombreuses corrections de sécurité !
Ehhh oui, Stefan avait bien averti qu’il n’ira plus avec le dos de la cuiller…
© 2000-2020 - www.developpez.com
Partenaire : Hébergement Web