Categories
php

php 5.1

Rilasciato php 5.1, tra le novità più importanti l’inclusione di default della libreria PDO, alcune patch di sicurezza e altro…

* A complete rewrite of date handling code, with improved timezone support.
* Significant performance improvements compared to PHP 5.0.X.
* PDO extension is now enabled by default.
* Over 30 new functions in various extensions and built-in functionality.
* Bundled libraries, PCRE and SQLite upgraded to latest versions.
* Over 400 various bug fixes.
* PEAR upgraded to version 1.4.5

ciauz

Categories
php

php 6 meeting docs

scovo tra le varie discussioni su planet-php questo interessante documento su php 6, frutto di un meeting fatto a parigi l’11 e 12 novembre.

Tra le cose che ho notato subito:

  • l’implementazione di una simil funzione goto (ma non è il male?)
  • la funzione ifsetor() per fare un merge di isset() con un’if
  • magic_quotes verrà rimosso (finalmente) da php
  • ereg (e relative funzioni) diventerà un modulo PECL

per tenersi aggiornati sull’argomento vi consiglio di farvi una bella watchlist su technorati.

ciauz

Categories
open source php

WordPress 2.0 beta 2

Sul forum di supporto di WordPress è comparso il link alla beta 2!

ciuaz

Categories
ajax php

Ajax senza XmlHttpRequest

pare che si possa fare, ancora non ho letto l’articolo e non commento… lo pubblico solo per ricordarmi di dargli un occhio… [via del.icio.us]

ciuaz

Categories
php

pr:8 debug

Molto interessante il progettino, tutto italiano, chiamato pr:8 debug che permette (grazie ad un mix di css, javascript e php) di vedere quali solo le variabili globali utilizzate dai propri script per poterli debuggare con semplicità.

ciuaz

Categories
php

Lista dei plugin compatibili per WordPress 2.0

Matt ha creato una pagina sul codex di wordpress contenente la lista di tutti i plugin testati e supportati su WordPress 2.0. Ovviamente, come ogni wiki, la pagina è aperta a qualsiasi modifica, quindi se non compare uno dei plugin da voi testati aggiungetelo!

ciuaz

Categories
open source php

WordPress 2.0 beta 1

E’ stata rilasciata la nightly build di wordpress 1.6 2.0 beta 1 (il link porta al download).

Questa versione è molto simile a quella presente su wordpress.com, contiene ajax ed una rivisitazione dell’interfaccia di amministrazione per semplificarne l’uso (a breve, se possibile, ne farò ecco la recensione).

E’ però da considerarsi ancora molto instabile e quindi non utilizzabile per il proprio blog ufficiale. Se proprio volete installarla allora cercate di aiutare la comunità degli sviluppatori riferendo di tutti i possibili problemi sull’apposito tracker.

[update]

  • visto il grosso numero di modifiche il team degli sviluppatori ha preferito rilasciare la nuova versione come 2.x invece che 1.6!
  • ho scritto la recensione su ossblog.it

ciuaz

Categories
php sysadmin

MD5 non più sicuro

Pare sia stato reso pubblico l’algoritmo per ottenere collisioni con MD5. Per dovere di cronaca l’MD5 è un algoritmo non reversibile che data una stringa ne calcola un hash (in teoria univoco) spesso usato per criptare i dati, inoltre viene definito collisione il caso in cui due differenti stringhe abbiano lo stesso hash.

Il fatto che sia stato trovato un metodo per trovare stringhe che collidono tra di loro porta l’MD5 ad essere un algoritmo insicuro in quanto non garantirebbe più l’unicità dei dati ottenuti dalla funzione di hashing, inoltre pensate che da un test fatto basterebbe meno di un ora per trovare una stringa su un p4 ad 1.6GHz.

Per farvi capire la criticità della scoperta pensate che la maggior parte delle applicazioni php usa come unico metodo di criptazione delle password MD5. Immaginate cosa potrebbe fare un utente malintenzionato che in qualche modo riesce ad ottenere accesso al db con i dati utente, o al semplice cookie dell’utente dove molti, imprudentemente, salvano il valore della stringa hash della password.

Beh, è tempo di passare tutti a SHA-2!

ciuaz

Categories
php

Aggiornato FeedWordPress

Aggiornato FeedWordpress il plugin per WordPress che permette di aggregare news provenienti da altre fonti sul proprio blog. Le novità sono tantissime e altrettanti sono i bugfix.

Un esempio del suo funzionamento è il blog aggregatore del GrUSP che cerca di emulare un planet-php all’italiana.

ciauz

Categories
php

NuSphere phpEd 4.0

NuSphere ha rilasciato la nuova versione di phpEd, la 4.0. PhpEd è uno dei primi ide commercializzati per PHP ed aggiunge nella nuova versione la possibilità di sviluppare con php 5.0 e di poter pubblicare il proprio lavoro sfruttando oltre al classico ftp anche protocolli con sftp e webdav.

PhpED 4.0 aggiunge anche nuove features per la gestione dei progetti ed integra al suo interno dei rinnovati tools per la validazione del codice (sia php che html e css)

ciuaz