e-domen dot com Blog


Увеличение производительности WEB-сервера

Posted in Доки, PHP, mysql by maxim on the Январь 12th, 2007

Неплохая статейка с базовыми принципами настройки продуктивного веб-сервера, работающего в связке c MySQL-PHP.

More »

Comments Off

Еще раз о регулярных выражениях

Posted in Доки, *nix, Разное, PHP by maxim on the Октябрь 10th, 2006

Хорошая статья-памятка для начинающих изучать регулярные выражения. Для профи сгодится пасятка =)

More »

Уязвимость в PHP4 < 4.4.4 PHP5 < 5.1.6

Posted in Секюрити, PHP by maxim on the Сентябрь 27th, 2006

Досадная уявимость была обнаружена в последних версиях PHP. Сводится она к функции mysql_error. Собственно подробности (оригинал здесь):

mysql_error() can lead to Cross Site Scripting attacks
========================================================
Affected.scr..: PHP4 <= 4.4.4 PHP5 <= 5.1.6
Advisory.ID...: 11060920
Risk.level....: Low
Vendor.Status.: Unpatched
Src.download..: http://www.php.net/
Adv.link......: acid-root.new.fr/advisories/11060920.txt
========================================================

More »

Полезная фича с кукисами на РНР

Posted in Доки, PHP by maxim on the Сентябрь 25th, 2006

Не знал, что вот такая фича возможна на 5м РНР:

Как сообщает Илья Альшанетский (Ilia Alshanetsky), один из ведущих разработчиков PHP, теперь куки могут быть недоступны для клиентских скриптов (JavaScript) во избежание кражи важных данных.

More »