Web çöktü ve bu tamamen sizlerin suçu!

0
FZ
Lerdorf Internet'in şu an ki durumunu "hasar görmüş parçaların tekrarı" olarak niteliyor ve internet için hala kalan tek umudun PHP'den alınacak yardım olabileceğini söylüyor.

PHP'i 1995 yılında yaratmış olan Lerdorf, Yahoo'da görevli bir PHP geliştiricisi olmasının yanı sıra PHP camiasının da aktif üyelerinden. PHP de, pek çok açıdan değerlendirildiğinde, günümüzde Web uygulamalarında kullanılan en popüler betik dili olarak kabul ediliyor.

Lerdorf kendisini izlemekte olan kalabalığa oldukça iğneleyici bir dille: "Web oldukça büyük bir zarar gördü, dolayısıyla artık hepimiz evlerimize geri dönebiliriz. Ama neyse ki, pek çok insan Web'in çöktüğünün farkında değil" ve devam etti...
Lerdorf'un Web'i "çökmüş" olarak addetmesinin sebeplerinden birisi, Web'in doğası gereği taşıdığı güvenlik sorunları. Bu sebeplerden birisi ise geliştiricilerin hemen gözlerinin önünde yatıyor. Lerdorf'a göre: "Kullanıcı girdilerini filtrelemeniz gerektiğinin farkında bile değilsiniz."

Devamı: Çöken webe karşı PHP bir çözüm mü? başlıklı haberde.
PHP

Görüşler

0
dfix
Yazının tamamını okuyup derin düşüncelere daldım kendime gelirsem belki birşeyler yazarım
0
darkhunter
Yaaa... İşte böyle her fırsatta laf sokulan, o dil bile değil denen bir yapı, gün gelecek internet'in k*çını kurtaracak...

Acaba şöyle mi denmek isteniyor:

Evet, sizler... Hepiniz internet'i çökerttiniz işte! Çok zeki bir dil yazdım ama siz idiotlar sürüsü benim bile daha yeni fark ettiğim kullanıcı girişlerinin filtrelenmesi konusunda hiç bir şey yapamıyorsunuz...

Siz ahmaklar... SOAP kullana durun ben SimpleXML'in doğru düzgün çalışan bir versiyonunu ancak bu sunuma yetiştirdim... Gösteriyorum işte... Şimdi evinize gidin!


Lerdorf'un önerdiği kod analizi temelli performans iyileştirmelerinden birisi, veri-tabanı için PostgreSQL yerine MySQL kullanmaktı.*


Beni benden aldın Lerdorf... Hemen kendimi yüksek bir yerden yere doğru bırakmaya gidiyorum...

* Bir dilin yaratıcısı o dille ilgili optimizasyon teknikleri anlatma ihtiyacı duyuyorsa o dili bırakınız...
0
selam
Açıkcası verinin filtrelenmesi konusunda ve benzeri "basit" kod tabanlı güvenlik önlemlerinin neden yapılmamakta bu kadar ısrarcı olunduğunu bilmiyorum ve merak ediyorum.

PostgreSQL ile hali hazırda çalışan bir uygulamayı ise sırf hız için MySQL'e taşıyıp ardından veri bütünlüğü konusunu düşünmektense donanımsal yatırım ile veri tabanımda bulunan verilerin bütünlüğü ve doğrulunun sağlanmasına daha fazla önem veririm eğer param değerli ise. Ayrıca eskiden kolaylık olsun diye eklenen bazı şeylerin şimdi güvenlik endişeleri ile PHP 6 da yer almayacak olması ile PHP biraz daha doğru yola girmiş olmakta. PHP ile kod yazarken PHP'nin gerçek bir yazılım dili olmadığını düşünüyorum bazen evet pek çok şeyi yapabilirsiniz ama güvenliğin dil tarafında kalan kısımları da uygulama yazanların düşünmesi oldukça garib bir durum. Her ne kadar PHP'yi severek kullansamda bazen yermek iyidir :)
0
FZ
kludge: A kludge (or kluge) is a 'solution' for accomplishing a task, originally a mechanical one and usually an engineering one, which consists of various otherwise unrelated parts and mechanisms, cobbled together in an untidy or downright messy manner. A kludge is never elegant except ironically, nor, serviceability to the task at hand excepted, is it ever admirable.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

phpKF Sürüm 1.12 ve 1.12-seo çıktı

anonim

php Kolay Forum; php ve MySQL destekli, kullanımı kolay, yönetim masası üzerinden birçok özelliği kontrol edilebilen, açık kaynaklı ve tamamen ücretsiz bir forum uygulamasıdır.

Kullanmak için tek yapmanız gereken buradan forum betiğini indirip, php ve MySQL destekli bir sunucuda kurmak.

Php.YeniDünya

butch

Php dili kullanılarak ilk bilgisayar virüsü yazıldı. Pek zararlı olmayan bu virüs şu anda sadece windows makinaların c:windows dizini altındaki .php, .hm, .html, .htt dosyalarını etkileyebiliyor. Ama yakın gelecekte daha gelişmiş türlerini görmemiz mümkün. Peki bunun anlamı nedir? Bu gelişme, yeni nesil virüslerin yolda olduğunun ilk habercisi. Unutmadan virüsün adı PHP.NewWorld yani PHP.YeniDünya. Detaylı bilgi

Kim demiş PHP sadece WWW içindir diye?

SHiBuMi

Perl'ü sollayıp Apache'in en popüler modülü olmak ve dünyada 5 milyon domainde kullanılır hale ulaşmak PHP'yi kesmemiş olacak ki, PHP şimdi de masaüstü programcılığına el attı. GTK 2.0 desteği ile çalışacak olan PHP'nin masaüstü modülü şu an için 0.0.1 sürümü ile henüz bir bebek ama vaat ettikleriyle PHP programcılarına yepyeni kapılar açacak gibi gözüküyor.

PHP ile Linux Programlama (Perl ve C Tadında ;-)

FZ

FM'nin genç üyelerinden tasarımcı ve acemi çaylak programcı arkadaşımız knt'nin "Yahu hocam, C tadında PHP gibi bir şey olsa ne kadar güzel olurdu, benim işimi mükemmel görürdü" demesi ve benim onu eleştirmem ile başladı her şey. Birkaç gün sonra knt arkadaşımız karşımıza aşağıda okuyacağınız belge ile çıkageldi. Çoğu kişinin sadece Apache ve web programlama bağlamında kullanılabildiğini ve başka bir işe yaramadığını zannettiği PHP dili ile nasıl normal (!) GNU/Linux programlama yapılabileceğini gösteren bu başlangıç seviyesindeki belgeden ilgili kişilerin faydalanacağını umuyoruz. Lütfen belge ile ilgili yorumlarınızı ve varsa deneyimlerinizi, eleştirilerinizi yazmaktan imtina etmeyin. Ve karşınızda...

PHP`nin son marifeti: Executable PHP!

SHiBuMi

Birkaç hafta önce PHP-GTK ile PHP`nin yepyeni bir şekil almaya başladığını yazmıştım. Çok geçmeden ikinci bomba da düştü: Artık PHP kodlarınızı Windows altında çalıştırılabilir (exe) dosyalara dönüştürebileceksiniz. Bu özellik GTK eklentisi ile birleştiğinde PHP kullanıcıları artık gerçek GUI uygulamaları yaratmaya başlayabilecekler. Bu da PHP'nin bir script dili olmaktan çıkmaya başladığının ve giderek komple bir programlama dili olduğunun en bariz örneklerinden bir tanesi. Şu anda Linux için böyle bir imkan yok ancak open-source olan projenin Linux altında da hayata geçirilmesi için şimdiden dünya çapında kollar sıvanmış. Bu haberle ilgili daha fazla bilgi almak için www.deskcode.com/phpcompiler adresini ziyaret edebilirsiniz.