Categories
php

Lista dei plugin compatibili per WordPress 2.0

Matt ha creato una pagina sul codex di wordpress contenente la lista di tutti i plugin testati e supportati su WordPress 2.0. Ovviamente, come ogni wiki, la pagina è aperta a qualsiasi modifica, quindi se non compare uno dei plugin da voi testati aggiungetelo!

ciuaz

Categories
open source php

WordPress 2.0 beta 1

E’ stata rilasciata la nightly build di wordpress 1.6 2.0 beta 1 (il link porta al download).

Questa versione è molto simile a quella presente su wordpress.com, contiene ajax ed una rivisitazione dell’interfaccia di amministrazione per semplificarne l’uso (a breve, se possibile, ne farò ecco la recensione).

E’ però da considerarsi ancora molto instabile e quindi non utilizzabile per il proprio blog ufficiale. Se proprio volete installarla allora cercate di aiutare la comunità degli sviluppatori riferendo di tutti i possibili problemi sull’apposito tracker.

[update]

  • visto il grosso numero di modifiche il team degli sviluppatori ha preferito rilasciare la nuova versione come 2.x invece che 1.6!
  • ho scritto la recensione su ossblog.it

ciuaz

Categories
php sysadmin

MD5 non più sicuro

Pare sia stato reso pubblico l’algoritmo per ottenere collisioni con MD5. Per dovere di cronaca l’MD5 è un algoritmo non reversibile che data una stringa ne calcola un hash (in teoria univoco) spesso usato per criptare i dati, inoltre viene definito collisione il caso in cui due differenti stringhe abbiano lo stesso hash.

Il fatto che sia stato trovato un metodo per trovare stringhe che collidono tra di loro porta l’MD5 ad essere un algoritmo insicuro in quanto non garantirebbe più l’unicità dei dati ottenuti dalla funzione di hashing, inoltre pensate che da un test fatto basterebbe meno di un ora per trovare una stringa su un p4 ad 1.6GHz.

Per farvi capire la criticità della scoperta pensate che la maggior parte delle applicazioni php usa come unico metodo di criptazione delle password MD5. Immaginate cosa potrebbe fare un utente malintenzionato che in qualche modo riesce ad ottenere accesso al db con i dati utente, o al semplice cookie dell’utente dove molti, imprudentemente, salvano il valore della stringa hash della password.

Beh, è tempo di passare tutti a SHA-2!

ciuaz

Categories
php

Aggiornato FeedWordPress

Aggiornato FeedWordpress il plugin per WordPress che permette di aggregare news provenienti da altre fonti sul proprio blog. Le novità sono tantissime e altrettanti sono i bugfix.

Un esempio del suo funzionamento è il blog aggregatore del GrUSP che cerca di emulare un planet-php all’italiana.

ciauz

Categories
php

NuSphere phpEd 4.0

NuSphere ha rilasciato la nuova versione di phpEd, la 4.0. PhpEd è uno dei primi ide commercializzati per PHP ed aggiunge nella nuova versione la possibilità di sviluppare con php 5.0 e di poter pubblicare il proprio lavoro sfruttando oltre al classico ftp anche protocolli con sftp e webdav.

PhpED 4.0 aggiunge anche nuove features per la gestione dei progetti ed integra al suo interno dei rinnovati tools per la validazione del codice (sia php che html e css)

ciuaz

Categories
lifehack php

Pianificazione di un progetto PHP

La maggior parte dei progetti informatici spesso muore ancora prima di iniziare, anche se l’idea è geniale, anche se ci sono i fondi. Il motivo? E’ molto semplice. C’è una “totale mancanza“:”(E non parlatemi di XP Programming e Metodi Agili… che comunque una mini pianificazione iniziale del lavoro la fanno! :P )”: di pianificazione pre, durante e post sviluppo.

Se volete quindi partecipare, o lo state già facendo, a un progetto cercate di capire bene quello che state facendo e che dovrete fare, allora fatevi delle domande sui punti cardine ed in base alle risposte createvi un piccolo schema di lavoro. Se poi non sapete come fare beh c’è sempre questo piccolo tutorial che potrebbe rispondere ad alcune, forse le più semplici, delle vostre domande sui progetti in php.

ciuaz

Categories
php

PHP e server

Se sviluppate con php applicazioni che girano su piattaforme e server differenti questo cheatsheet farà al caso vostro.

Della cosa se ne parla approfonditamente anche sul blog di SitePoint.

ciuaz

Categories
linux SdI

LinuxDay e Security Day a Cesena

Stiamo lavorando al programma, ormai quasi finito, delle due giornate di conferenza a Cesena… vi aspettiamo numerosi!

Categories
ajax

Ajax news

Da qualche settimana non pubblico nessun link su ajax, ecco qui una lista per risolvere il problema:

  • AFlax è uno script js per interfacciarsi direttamente a flash, onestamente non ho ancora studiato come fa ma dai demo sembra interessante…. [via Ajaxian]
  • Napolux mi comunica che ha realizzato un piccolo tutorial, con script allegato, che “senza fronzoli permette di utilizzare AJAX in 3 passaggi
  • Tibet è un framework ajax di classe enterprise rilasciato sotto licenza OpenSource, sulla carta permette di sfruttare SOAP, XML-RPC, XSLT, XMPP, RSS e molto altro… da tenere sott’occhio…
  • Symfony è un framework per php 5 che sfrutta le metodologie di sviluppo di Ruby on Rails, quindi moltissimo ajax e tempi di sviluppo rapido per molte applicazioni

ciuaz

Categories
open source php

Xaraya 1.0

Dopo anni di sviluppo, fork, cambi di direzione e molto altro Xaraya finalmente raggiunge la maturità e rilascia al pubblico la versione 1.0. Nato essenzialmente come CMS il progetto si è talmente evoluto da diventare un vero e proprio framework per sviluppare applicazioni web.

Xaraya attualmente annovera un discreto numero di plugin, api per l’accesso remoto e di hook per interfacciarsi ad altri software. Per i più curiosi è disponibile una demo.

ciauz