Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5165 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Quel avenir pour le Php?

n°1112738
PETOZAK
Posté le 08-06-2005 à 15:06:13  profilanswer
 

Reprise du message précédent :

esox_ch a écrit :

A part le coté connection client/serveur qui est pas assurée vu que php est uniquement coté serveur ... je vois pas ce qui manque


 
 
uniquement coté serveur? :heink:

mood
Publicité
Posté le 08-06-2005 à 15:06:13  profilanswer
 

n°1112739
Jubijub
Parce que je le VD bien
Posté le 08-06-2005 à 15:08:50  profilanswer
 

y'a des choses laxistes en PHP...niveau sécu par ex, le PHP accepte des sessionId qu'il n'a pas généré (ca a pu changer dans les dernieres versions)...


---------------
Jubi Photos : Flickr - 500px
n°1112762
Berceker U​nited
PSN : berceker_united
Posté le 08-06-2005 à 15:21:18  profilanswer
 

Jubijub a écrit :

y'a des choses laxistes en PHP...niveau sécu par ex, le PHP accepte des sessionId qu'il n'a pas généré (ca a pu changer dans les dernieres versions)...


Peut être que c'étais ce fameux bug de php3. Maintenant je n'ai point entendu de bug coté session. A verifier.

n°1112830
Jubijub
Parce que je le VD bien
Posté le 08-06-2005 à 16:05:23  profilanswer
 

c pas vraiment un bug : les sessions fonctionnent...mais tu peux plus facilement t'insérer et faire du session spoofing...


---------------
Jubi Photos : Flickr - 500px
n°1112839
PETOZAK
Posté le 08-06-2005 à 16:09:11  profilanswer
 

C'est pas au niveau d'apache que tu bloques le spoofing?

n°1113081
aspegic500​mg
Posté le 08-06-2005 à 18:54:39  profilanswer
 

Jubijub a écrit :

c pas vraiment un bug : les sessions fonctionnent...mais tu peux plus facilement t'insérer et faire du session spoofing...


 
Tu enregistre l'ip en variable de session à sa création, et à chaque appel de page avec cet identifiant tu vérifie si l'ip à changé, si oui tu delete la session et tu en recrée une nouvelle ;)  
 
php coté client j'ai testé, et c'est sympa de garder les mêmes scripts et habitudes, mais il faut obligatoirement l'interpréteur (à installer sur le poste), et pour les interfaces c'est principalement du gtk (pas pire que du swing, mais de toutes façons ca me gave vite :D ), dans tous les cas ca reste ici un "gadjet", même si j'ai vu des choses assez incroyables en php-gtk (un jeu avec du graphisme, ca bouge de partout, y'a des monstres et tout et tout :D )
Pour php dans le cadre d'un site web, je dirai que le client c'est plutôt le navigateur (donc les formulaires, liens, anims flash liées à des scripts php et à la bdd...)
 
php n'a aucun problème de sécu + qu'un autre langage, le problème de sécu c'est le programmeur quand il est laxiste ;)

n°1114896
Berceker U​nited
PSN : berceker_united
Posté le 09-06-2005 à 21:54:14  profilanswer
 

De toute façon ont peut pas comparé ce qui est gratuit et l'autre soutenu par une grande entreprise et donc beaucoup d'argent. :D. C'est comme ceux qui crache sur mysql et compare avec Oracle et SQLServer mais qu'au final se servent 10% des capacité de la SGBD ou bien les fonctionnalité commune de toute les SGBD. Bref, je dis quand même bravos à PphPy  [:papy]


Message édité par Berceker United le 09-06-2005 à 21:56:05
n°1115344
Jubijub
Parce que je le VD bien
Posté le 10-06-2005 à 10:00:08  profilanswer
 

ben mySQL il manquait jusqu'à récemment des trucs essentiels qd même, surtout au niveau des contraintes...
 
et sans parler de postGres ou les gros commerciaux (DB2, SQL server, Oracle), y'a des trucs sympa genre Firebird...qui gère bien les contraintes, a des procédures stockées et des triggers...se connecte nickel via ODBC ou JDBC ...et open source...


---------------
Jubi Photos : Flickr - 500px
n°1115805
ratibus
Posté le 10-06-2005 à 15:02:38  profilanswer
 

PETOZAK a écrit :

Je connais la solution Zend ou encore la RoadSend ou la Ioncube mais bon voila ca a été dit c'est payant :)

TurckMMCache est gratuit ;)
 

Jubijub a écrit :

c pas vraiment un bug : les sessions fonctionnent...mais tu peux plus facilement t'insérer et faire du session spoofing...

Et tu peux pas faire du session spoofing en J2EE avec le JSESSIONID ? (je connais pas les vérifs qui peuvent être faites en J2EE par rapport à l'id de session)
 

Jubijub a écrit :

ben mySQL il manquait jusqu'à récemment des trucs essentiels qd même, surtout au niveau des contraintes...
 
et sans parler de postGres ou les gros commerciaux (DB2, SQL server, Oracle), y'a des trucs sympa genre Firebird...qui gère bien les contraintes, a des procédures stockées et des triggers...se connecte nickel via ODBC ou JDBC ...et open source...


Y a les contraintes avec MySQL (InnoDB) ;)

n°1115812
ratibus
Posté le 10-06-2005 à 15:04:55  profilanswer
 

onizuka_sensei a écrit :

En fait c'est plutôt le framework rails qui fait que pas mal de monde commence à développer avec. C'est encore très récent et a vraiment tout pour plaire. J'en parle ici car pas beaucoup de français ne connaissent pas ce framework et il mérite vraiment d'être plus connu. Je ne doute pas par contre que PHP sera premier encore pendant pas mal de temps, mais rails tend à devenir de plus en plus reconnu. Ruby est un très bon langage, tout objet en plus, et qui est vraiment très clair au niveau syntaxe comparé au PHP ou perl (c'est pas un troll, il suffit de lire un peu de ruby :D).
Bref, rails est vraiment à essayer, il m'a fait définitivement laisser tomber PHP. Pourtant ça doit faire bien 6 ans que j'en fais, mais là le gain de productivité est tout simplement énorme, et je ne pouvais passer à côté. Tout est fait pour faciliter le travail tout en controllant entièrement le site grâce aux classes qu'on peut modifier.
C'est difficile à expliquer mais je pense que le meilleur moyen c'est d'essayer pour se rendre compte de la puissance de rails :)

T'as regardé du côté de PEAR. Y a des packages qui font ce que Ruby Rails a l'air de faire (d'après ce que j'ai pu voir avec la video) ;)

mood
Publicité
Posté le 10-06-2005 à 15:04:55  profilanswer
 

n°1115960
esox_ch
Posté le 10-06-2005 à 16:45:17  profilanswer
 

Sans connaitre a font ruby rails, si son framework est aussi mauvais (et meme... on peut pas considerer comme un framework) que PEAR, bein il y a pas raison de l'utiliser..


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1116012
onizuka_se​nsei
Posté le 10-06-2005 à 17:02:14  profilanswer
 

ratibus a écrit :

T'as regardé du côté de PEAR. Y a des packages qui font ce que Ruby Rails a l'air de faire (d'après ce que j'ai pu voir avec la video) ;)


Oui j'en ai entendu parler, mais ça ne m'interesse plus :D Je préfère le ruby donc pour l'instant je ne cherche plus, ruby on rails me satisfait amplement  :)

n°1116013
onizuka_se​nsei
Posté le 10-06-2005 à 17:02:42  profilanswer
 

esox_ch a écrit :

Sans connaitre a font ruby rails, si son framework est aussi mauvais (et meme... on peut pas considerer comme un framework) que PEAR, bein il y a pas raison de l'utiliser..


T'as pas aimé alors?

n°1116484
esox_ch
Posté le 11-06-2005 à 08:52:07  profilanswer
 

Non non , j'ai meme pas eu le temps d'essayer enfait. Mais je dis que si on me dit que onrails est comparable à PEAR ... bein merde :D

n°1116554
onizuka_se​nsei
Posté le 11-06-2005 à 11:41:05  profilanswer
 

ah ok :D

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[PHP] Aller sur un serveur local avec un proxy[PHP] PB copie avec changement de nom
[PHP] Un seul utilisateur par page...?[PHP] probleme avec la fonction sleep()
regexp :trouver les balises et meme celles avec des balises PHP dedansProbleme de lien en PHP
Word & Easy-PHP 1.8 ?probleme XML avec PHP DOMXML
Probleme sur les sessions PHPPHP-MySQL sous Dream: afficher région répétée en colonnes
Plus de sujets relatifs à : Quel avenir pour le Php?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)