ugrás a tartalomhoz

Archívum - 2003

január 22

PHP-Nuke 6.0 sebezhetőség a WebMail modulban

Bártházi András · 2003. Jan. 22. (Sze), 20.33
[bugtraq] Súlyosnak mondható hibát találtak a 6.0-ás (jelenleg legújabb) PHP-Nuke WebMail moduljában. A hibát kihasználva a távoli felhasználó programot tölthet fel/másolhat át, és futtatatja azt.

Megjelent az Apache 2.0.44

Bártházi András · 2003. Jan. 22. (Sze), 11.45
[ServerWatch] Az Apache HTTP Szerver Projekt bejelentette 2.0.44-es verziót, a hetedik publikus Apache 2.0 kiadást. Ez a változat elsődlegesen a biztonsági- és hibajavításokra koncentrál, de egy további jelentős változás, hogy ezentúl igyekeznek a felhasználók számára a jövőbeli frissítéseket egyszerűbbé tenni.

Új szavazás: mit gondolsz a költözésünkről?

Hojtsy Gábor · 2003. Jan. 22. (Sze), 01.20
Költözés? Észre sem vettem...
8% (4 szavazat)
Állapodjatok már meg valahol, nagyon zavar!
9% (5 szavazat)
Tök mindegy, csak legyenek fenn új hírek...
47% (25 szavazat)
Nagyon jó ötlet volt összejönni a weblaborral!
17% (9 szavazat)
Miért nem jöttetek inkább hozzánk?
19% (10 szavazat)
Összes szavazat: 53
 

január 21

A PEAR kilépett a béta állapotból

Granc Róbert · 2003. Jan. 21. (K), 15.18
A PEAR (PHP Extension and Application Repository), a PHP újrafelhasználható komponenseinek keret- és terjesztőrendszere a 4.3.0-tól kezdve az alap PHP csomag része Unix rendszereken (Windowson a 4.3.1-től lesz az).
A PEAR ismertetője

Mivel várható, hogy ezentúl sokan használni is szeretnék majd ezt a kódgyűjteményt, mi is igyekszünk majd részletesebben foglalkozni vele, kezdve talán a dokumentáció fordításával (amint időnk engedi).
 

PHP 4.3.0

Granc Róbert · 2003. Jan. 21. (K), 15.04
A költözés befejeztével elkezdem visszamenőleg megjelentetni az elmúlt hónapokban elmaradt legfontosabb információkat a PHP-vel kapcsolatban, valamint a Zend heti hírlevelek elmaradt számait is, így a következő napokban várhatóan számos nem túl friss, de általános érdeklődésre számot tartható hír jelenik majd meg.
Reméljük hogy tényleg sokan hasznosnak tartják majd ezeket is.

Elsőként természetesen a végleges PHP 4.3.0-ról számolunk be. Az újdonságok listájához kattints a "Tovább" linkre.

Statikus osztályok

pappi · 2003. Jan. 21. (K), 13.01
Következő problémát szeretném megoldani:

egy osztályból származtatott osztályoknál szeretném megtudni, hogy az ősosztály-ban definiált metódust melyik
származtatott osztályból hívtam meg, ráadásképpen statikus osztályokként használva

<?php

class Egyik {
function valamiMetodus () {

//itt szeretném látni, hogy melyik származtatott osztályból lett meghívva, amire nem sikerült megoldást találnom
//mivel statikus osztályként kívánom használni ezért nincs belőle objektumpéldány, így get_class($this) hibát ad.

return $className;
}
}

class Masik extends Egyik{
...
}

class Harmadik extends Egyik{
...
}

Masik::valamiMetodus (); --> adja vissza, hogy Masik
Harmadik::valamiMetodus (); --> adja vissza, hogy Harmadik

?>
 

Biztonságos OBJECT kezeleés?

World-Soft · 2003. Jan. 21. (K), 07.32
Tudom, hogy nem ez a legjobb, hely, de nem találtam jobbat. Különben is PHP-hez szeretném felhasználni azt amivel gondom van.

Egy szövegszerkesztőt akarok készíteni, úgy, hogy fel szeretném használni a :
<OBJECT classid="clsid:2D360200-FFF5-11d1-8D03-00A0C959BC0A" id=DHTMLEdit1
height=400 width=800 VIEWASTEXT>
</OBJECT>
objektumot... (azért ezt, mert ez tud táblázatokat is kezelni...)
Addig nincs is baj, míg nem küldök neki parancsokat... pl:
DHTMLEdit1.ExecCommand(DECMD_BOLD,OLECMDEXECOPT_DODEFAULT);

Ilyenkor viszont már nem hajlandó lefuttatni az ActivX-et, mert szerinte nem biztonságos... Csak úgy megy, ha az explorerben a nem biztonságos ACTIV X -et engedélyezem. :mad: :mad:

A kérdésem az lenne, hogy hogy lehet akkor biztonságossá tenni, hogy bárki egyszerűen használni tudja, és ne keljen a biztonságot visszaállítania?
 

Az operáció sikerült!

Granc Róbert · 2003. Jan. 21. (K), 01.03
Íme, a phpinfo az új szerveren! A domain-névvel, illetve a weblabor új koncepciójával kapcsolatban még folynak a tárgyalások, addig itt, a phpinfo.wish.hu címen lehet olvasni a naponta friss hírekkel jelentkező phpinfót.

Köszönjük minden kedves olvasónknak a türelmet, hogy időnként benéztek, olvastak bennünket, keresték a híreket akkor is, amikor nem frissítettem a lapot.

IONCube loader windowsra

Anonymous · 2003. Jan. 21. (K), 00.53
Az ioncube encoder betöltője már megy windows-on is. Az elkódolás meg csak linuxon, de majd ez is változik.

Aki nem tudná: az ioncube encoder egy fizetős php elkódoló, ami a forras php-ből zanzát csinál (leforditja, elkódolja) így földi halandó számára értelmezhetetlen a kód. Ez a kód ezután ugyanúgy futtatható a Zend vagy az ioncube loaderrel. A lényeg hogy a forrás nem kerül ki a kezedből...

Honlap: http://www.ioncube.com/encoder/
 

Megjelent a PHAkt 2.2.0 és az ImpAKT 2.2.0

Anonymous · 2003. Jan. 21. (K), 00.16
A román InterAKT megjelentette a PHAkt 2.2.0 és az ImpAKT 2.2.0 verzióját teljes PHP 4.3 támogatással és számos hibajavítással.

A legújabb PHAkt tartalmazza a korábbi változatok összes eddig felfedezett hibájának javítását, teljes egészében támogatja a 4.3.0-s PHP-t és olyan új funkciókat is tartalmaz, mint a valós Firebird adatbáziskezelés, vagy az Access AutoNumber függvény támogatása.

Az ImpAKT Server Behaviors is javítja a korábbi verziók összes ismert hibáját. Az új verzió egyszerre jelent meg mind a PHP_MySQL szerver modellhez, mind a PHAkt2-höz.