URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 37818
[ Назад ]

Исходное сообщение
"OpenNews: Релиз Zend Framework 1.0.0. Утилита для поиска уязвимостей в PHP скриптах"

Отправлено opennews , 03-Июл-07 15:37 
Анонсирован (http://devzone.zend.com/article/2262-Zend-Framework-1.0.0-pr...) первый стабильный релиз библиотеки классов для PHP 5 - Zend Framework 1.0.0 (http://framework.zend.com/).


Zend Framework сочетает в себе средства MVC (Model View Controller) разработки, прослойку для работы с базами данных, построенный на базе Lucene поисковый механизм, компоненты интернационализации (I18N), API для аутентификации и фильтрации поступающих от пользователя данных, классы для создания интерактивных web-приложений и т.д.


Кроме того, представлена (http://www.opennet.me/base/cgi/1182357585_11400.txt.html) новая программа для анализа исходных текстов PHP скриптов на предмет наличия XSS или "SQL injection" уязвимостей - Pixy (http://pixybox.seclab.tuwien.ac.at/pixy/).

URL: http://www.linuxelectrons.com/news/application/10517/zend-fr...
Новость: http://www.opennet.me/opennews/art.shtml?num=11274


Содержание

Сообщения в этом обсуждении
"Релиз Zend Framework 1.0.0. Утилита для поиска уязвимостей в PHP скриптах"
Отправлено опа , 03-Июл-07 15:37 
утилита удаляет все PHP скрипты?

"Релиз Zend Framework 1.0.0. Утилита для поиска уязвимостей в PHP скриптах"
Отправлено leon55 , 03-Июл-07 16:11 
полностью вычищает весь код из скрипта оставляя только #!/usr/bin/php. Автору респ.

"Релиз Zend Framework 1.0.0. Утилита для поиска уязвимостей в PHP скриптах"
Отправлено опа , 03-Июл-07 16:46 
!/usr/bin/php тоже содержит массу уязвимостей, так что вычищает все или меняет на !/usr/bin/perl

"Релиз Zend Framework 1.0.0. Утилита для поиска уязвимостей в PHP скриптах"
Отправлено leon55 , 03-Июл-07 17:33 
>!/usr/bin/php тоже содержит массу уязвимостей, так что вычищает все или меняет >на !/usr/bin/perl
Делает команду: emerge -C php mod_php && emerge perl

"Релиз Zend Framework 1.0.0. Утилита для поиска уязвимостей в PHP скриптах"
Отправлено funny_falcon , 03-Июл-07 18:20 
Не пойму я смысла этой Zend Framework. Хотя... официально благословенный Framework - так что ли? Стандартный, энтерпрайз и т.п.
Вот если бы они его на С написали (для PHP естественно, но на С - в виде расширения), я бы пищал от восторга... :-)

Впрочем мне по барабану - я рельсист. Когда-то ненавидел PHP жуткой ненавистью, сейчас пытаюсь взрослею, и стараюсь не быть фанатиком. Это язык, которой завоевал свою нишу (не спорю: огромную), а значит что-то хорошее в нем есть.

Привет всем с лора.


"Релиз Zend Framework 1.0.0. Утилита для поиска уязвимостей в PHP скриптах"
Отправлено хз кто , 03-Июл-07 20:43 
хоть хвалить пхп нынче и не в моде, но лично меня он устраивает - всё что мне надо он может, а по сравнению с перлом вообще не вижу преимуществ для программиста. А то что дырявый - да уж, не без этого. Но всё-таки надеюсь что с дырами ситуация изменится.

По существу - думаю софтина полезная, но если ввести в проект чёткие правила безопасности, то такого рода программы будут практически не нужны (от тупых ошибок никто не застрахован). Вот если бы она дыры в самом пхп находила - вот тогда бы от неё была огромная польза ;)


"Релиз Zend Framework 1.0.0. Утилита для поиска уязвимостей в..."
Отправлено Andrew Kolchoogin , 04-Июл-07 09:56 
>По существу - думаю софтина полезная, но если ввести в проект чёткие
>правила безопасности, то такого рода программы будут практически не нужны (от
>тупых ошибок никто не застрахован). Вот если бы она дыры в
>самом пхп находила - вот тогда бы от неё была огромная
>польза ;)
Угу. И сама бы код PHP-интерпретатора писала. ;) До кучи с ядром Линукса, Apache и MySQL'ем впридачу. ;)

Супер-утилита была бы. ;)


"Релиз Zend Framework 1.0.0. Утилита для поиска уязвимостей в PHP скриптах"
Отправлено fl , 04-Июл-07 12:44 
> Но всё-таки надеюсь что с дырами ситуация изменится.
ага, по анекдоту брежневских времён: во времена Хрущёва экономика оказалась на краю пропасти, но с тех пор она далеко шагнула.

"Релиз Zend Framework 1.0.0. Утилита для поиска уязвимостей в PHP скриптах"
Отправлено xreload , 04-Июл-07 18:40 
Я смотрю тут что не новость про PHP так найдется пару деятелей, ляпнуть что-то не в попад.

Очень даже интересный фреймворк и в принципе я думаю  будет востребован, т.к. уже есть на что посмтреть.