PHP SQL Injection 和 XSS 的偵測程式 和 程式撰寫注意事項 - 2008

程式的安全, 除了本身自己該注意的事項外, 還有不少偵測程式, 可以幫你避免掉意外狀況.

此文章加上年份的資料, 主要是因為安全性會隨著時間演變, 原本安全的程式也會變的不安全(ex: XSS), 所以本篇文章是 2008 年寫的, 或許到 2009 年就過時囉, 請把此篇當參考, 再去看最新的安全資訊會比較保險.(不過就算過時, 請還是不要把它遺漏掉, 過時的漏洞還是漏洞, 還是會有安全性的問題產生)

關於安全的資訊, 先講結論就是: 網路是危險的. 大家能做到的就是盡可能的保護, 但是無法保證絕對的安全.(另外 安全方便 通常是呈反比的)

閱讀全文〈PHP SQL Injection 和 XSS 的偵測程式 和 程式撰寫注意事項 - 2008〉

PHP4 和 MySQL 4.0 在 2008年結束 更新維護

MySQL 4.0 從 2003/3/15 推出, 於今年底 2008/12/31 end of life, 詳可見: MySQL Lifecycle Policy.

MySQL 各版本的起始與結束支援的日期 轉載:

  • 3.23: 2001-01-17 ~ 2006-12-31
  • 4.0: 2003-03-15 ~ 2008-12-31
  • 4.1: 2004-10-23 ~ 2009-12-31
  • 5.0: 2005-10-24 ~ 2011-12-31

閱讀全文〈PHP4 和 MySQL 4.0 在 2008年結束 更新維護〉

PHP: Pixnet 舊版到新版的網址轉換程式修補

PIXNET 最近一次的改版, 有個最大的改變是網址做了修改, 剛開始並沒有想太多, 但是今天開始有網友寫信來說網址要修改的問題, 才發現影響範圍比想像還大.

基本上影響範圍應該是所有做 Widget, 而且是 By Url 計分/投票等等的都會有問題, 所以 SiteTag, funp, 黑米 等都會被影響到.

閱讀全文〈PHP: Pixnet 舊版到新版的網址轉換程式修補〉

查看 PHP extensions(*.so) 的 Function/Object 列表

平常我們使用的 PHP extensions 很多, 像 GD, cURL 等都是 extensions. 更多的 PHP Extension 可見 PECL :: The PHP Extension Community Library.

這些都是有文件的, 但是若遇到是別人寫, 沒有文件的該怎麼辦.. Q_Qa.. 要如何查看此 Extension 裡面有哪些 function/object 可以用呢?

閱讀全文〈查看 PHP extensions(*.so) 的 Function/Object 列表〉