|
|
 |
 |
 |
 |
| |
 |
 |
شب يلدا |
 |
|
 |
|
 |
سطح: مقدماتي
نوشته شده در تاريخ: چهارشنبه، 30 آذر 1384
ساعت: 19:50 |
|
| |
 |
 |
PECL Input Filter |
 |
|
 |
شديدا با نظر Ben Ramsey در زمينه توابع تصفيه داده های ورودی موافقم و روش Whitelist رو نسبت به رویکرد لیست سیاه از ورودی های خطرناک، ترجیح میدم. یعنی صرفا داده های معتبر رو فیلتر کنیم و اگر کاربر داده نادرستی وارد کرد، اون رو مجبور به اصلاح کنیم. فرمهایی که من برای ورود داده های Web Appهام طراحی می کنم دقیقا از همین رویکرد استفاده می کنند، کاربر رو موظف به رعایت استانداردها و قواعد تکمیل فرم می کنم و اجازه نمی دم اسکریپت در این زمینه انعطاف به خرج بده.
موضوع پست بالا در مورد اکستنشن Input Filter هست که قراره در نسخه ۵.۱.۱ و نسخه ۶ درون خود PHP پياده سازی بشه و هدف اون هم ترويج شيوه های صحيح ايمن کردن اسکريپها هست. هرچند کلاسها و متدهای خوبی برای اينکار نوشته شده ولی خوب با پياده سازی اين اکستنشن در Core، برنامه نويسان بی دقت و تنبل هم سعی می کنند داده های ورودی رو فيلتر کنند.
نمونه کدهای ساده کاربرد اين افزودنی جديد رو هم همونجا می تونيد مشاهده کنيد.
|
 |
سطح: متوسط
نوشته شده در تاريخ: جمعه، 18 آذر 1384
ساعت: 19:04 |
|
| |
 |
 |
در پاسخ به آهای خوشگل عاشق فريدون! |
 |
|
 |
اين ترانه در پاسخ به آهنگ پرطرفدار «آهای خوشگل عاشق» فريدون توسط يک خانم بی نام و نشون خوانده شده و احتمال ۹۰ درصد تو استوديوهای وطنی تنظيم شده.
به نظرم جالب بود؛ 
|
 |
سطح: مقدماتي
نوشته شده در تاريخ: جمعه، 18 آذر 1384
ساعت: 11:05 |
|
| |
 |
| 
|
 |
|
 |
 |
 |
 |
|
|
 |
 |
 |
 |
 |
نام:
نيما شايافر
متولد:
7/7/1362
تحصيلات:
دانشجو
شغل:
طراح وب و برنامه نويس
وضعيت:
آفلاين |
 |
|
 |
 |
 |
 |
|