ciuaz
Aggiornate PHP, e fatelo in fretta…
E’ stata rilevato un bug abbastanza grave che permette di usare htmlentities() e htmlspecialchars() per eseguire codice remoto su un server (maggiori info su hardened-php). Siccome quelle due funzioni sono alla base di tutti i metodi di parsing e protezione contro XSS sono normalmente usate ovunque.
Su PHP.net trovate le nuove release 5.2.0 e 4.4.4 che risolvono la vulnerabilità.
ciauz
Che computer mi compro?
Sfruttando il weekend di assenza per andare a Lucca Comics vi lascio con il seguente quesito.
Che computer (fisso) mi suggerite di comprare? Attualmente l’ipotesi più accreditata è questa.
I requisiti minimi che chiedo sono abbastanza semplici:
- CPU intel core duo
- RAID 1
- Scheda video con supporto dual head
- 3 anni di garanzia (inclusa o acquistabile come pacchetto aggiuntivo)
- piena compatibilità con Linux
- spesa massima 1.500 euro + iva
Suggerimenti?
[UPDATE]
L’acquisto è stato fatto. Ho preso la workstation HP WX4400 (certificata per Red Hat) versione PW374ET (con 2Gb di ram e 2hd da 250Gb SATA) abbinata ad una ATI X1600 Pro e 3 anni di garanzia a domicilio compresi nel prezzo per una spesa complessiva di 1200 euro + iva circa (offertona fatta da un mio amico/fornitore). Visto che c’ero, mi sono fatto prendere dall’entusiasmo ed, ho coronato il sogno del dual monitor con il main monitor wide abbinando all’attuale BenQ da 19 pollici questo Acer da 20 pollici trovato per botta di culo in promo da un fornitore con il 40% di sconto… :)
Per amor di cronaca, ho scartato le workstation ACER perchè non mi soddisfacevano, IBM e DELL perchè troppo costose a parità di hardware e dopo 2 giorni di forte indecisione Apple perchè senza garanzia (il costo della garanzia sforava di 300 euro sul budget) e secondo disco interno. Scampato pericolo pure questa volta…
ciuaz
Marvin Spectrum, la sfida…
Google API per PHP 5
Google durante l’ultima Zend Conference ha reso pubbliche le nuove API per l’accesso ai suoi servizi tramite PHP 5.
La cosa interessante è che le API in questione saranno incluse nello Zend Framework, che giusto ieri ha raggiunto la versione 0.20 e che al suo interno già includeva librerie per connettersi a Flickr, Amazon e Yahoo.
Altro che Django… :P
ciuaz
Domenica è stato inaugurato il nuovo sito di SWG. Progetto al quale ho collaborato attivamente negli ultimi mesi facendo un lavoro di taglia e cuci con alcuni plugin per WordPress e riadattando il layout a template per lo stesso. Nello specifico vado molto fiero dell’homepage dove vengono caricati i feed delle news pubblicate su google, technorati ed altri siti di SWG stessa.
Per ora si tratta di un utilizzo atipico della piattaforma opensource di blogging in quanto non sono stati abilitati i commenti ed i trackback punto cardine, imho, del blogging stesso. Però va bene ugualmente, l’importante è che le aziende inizino a guardarsi in giro cercando di adattarsi al web per come sta diventando…
Un grazie a Futa per l’ottimo lavoro sui CSS ed al Morbìn per l’avermi coinvolto… :)
ciuaz
Il mio nick ancestrale
Da poco mi sono ufficialmente avvicinato al pattern MVC per portare avanti un piccolo progetto, siccome le esigenze non sono immense ho preferito (sotto consiglio di Ciccio) usare un framework leggero e flessibile.
Oggi è uscita la nuova release ufficiale, la 1.5.0, del framework in questione chiamato Code Igniter. Questo progetto, tra l’altro cross-compatibile php 4 e 5, ha una documentazione fatta veramente bene, cosa abbastanza rara in un framework php…
Le novità sono veramente molte e tutte decisamente utili, dal supporto alle transazioni su db ad alcuni nuovi helper per generare html, fino alla possibilità di estendere direttamente alcune librerie del core.
Peccato che non sia 100% compatibile con la vecchia versione 1.4.x…
ciuaz
Garbage Collector
Commentando con Luca e (penso) Ciccio una slide (di non ricordo chi) che dice, giustamente, che troppi sviluppatori C/C++ non deallocano la memoria una volta che non serve più.
C: Beh è per questo che ci sono linguaggi ad alto livello come java, python, …
F: Perchè Java ha un garbage collector che funziona?
L: Mmmh… Java è un garbage collector
C, F, L: risate a profusione
Non me ne vogliano a male i java-isti :)
ciuaz
Finalmente sono finite le due giornate dedicate ai talk sulla sicurezza e l’opensource tenutesi a Cesena.
Come ogni hanno l’affluenza dall’esterno è stata positiva, meno positiva quella degli studenti di scienze dell’informazione che, a parte rare eccezioni, hanno preferito continuare a giocare al biliardo di yahoo! in laboratorio. Le considerazioni dello scorso anno sono ancora più che valide. Che tristezza… :(
Ah già, per i più curiosi allego al post le mie (famose) slide… ;)