URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 99223
[ Назад ]

Исходное сообщение
"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."

Отправлено opennews , 03-Окт-14 12:20 
Доступен (http://php.net/index.php#id2014-10-02-1) корректирующий выпуск языка программирования PHP 5.6.1, в котом устранено 19 ошибок, многие из которых могут привести к краху интерпретатора в процессе обработки некорректных конструкций. Кроме того, устранена (http://marc.info/?l=php-cvs&m=122068936217155) уязвимость в обработчике загрузки файлов (https://www.ietf.org/rfc/rfc1867.txt), вызванная некорректным освобождением областей памяти.


Дополнительно можно отметить статью (http://karlitschek.de/2014/10/a-possible-future-for-php/)  Фрэнка Карличека (Frank Karlitschek), основателя платформы для создания облачных хранилищ ownCloud (http://www.opennet.me/opennews/art.shtml?num=40256), в которой он рассказал о причинах выбора PHP для реализации своего проекта и поразмышлял над возможностями, которые ему бы хотелось увидеть в будущих выпусках PHP. В качестве причин выбора PHP отмечается повсеместная поддержка PHP на хостингах, большое число библиотек и фреймворков, лёгкость разработки, привычность для web-разработчиков, приемлемая производительность.

При этом язык содержит большие архитектурные проблемы, которые способствуют написанию плохого и небезопасного кода (например, массивы _GET и _POST, отсутствие унифицированного API для СУБД, различие в поведении на 32- и 64-разрядных системах,  ненадёжные устаревшие концепции save_mode и open_basedir, необходимость ручного контроля для защиты от подстановки SQL и XSS).

Фрэнк считает, что языку мешает наследие 90-х годов прошлого века, поэтому нужно провести глобальную чистку языка и привести его к требованиям современных реалий. При этом важно не допустить нарушения обратной совместимости и подготовить средства для плавной миграции, для чего предлагается сохранить поддержку старых особенностей, а для обновлённого варианта языка добавить тег "<?PHPNEXT", который позволит постепенно переводить на изменённый синтаксис старые блоки "<?PHP".


URL: http://php.net/index.php#id2014-10-02-1
Новость: http://www.opennet.me/opennews/art.shtml?num=40740


Содержание

Сообщения в этом обсуждении
"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено A.Stahl , 03-Окт-14 12:20 
>добавить тег "<?PHPNEXT"

Ну нифига себе предложение по улучшению!
Да этот Карличек гений! Никто бы до такого гениального шага не додумался бы!
Памятник ему надо поставить. Срочно. А лучше переименовать в его честь сам ПХП.


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Sergey722 , 03-Окт-14 12:32 
PHPNEXT очень длинно, PHPNG, PHP7, другие варианты...

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Аноним , 04-Окт-14 22:36 
<?PHPMUSTDIE подходящий вариант.

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Аноним2 , 04-Окт-14 22:37 
> <?PHPMUSTDIE подходящий вариант.

<?CRAPHERE больше подходит.


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено rm1 , 03-Окт-14 15:49 
Новый PHP
Новый PHP(1)
Копия Новый PHP(1)

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Никъ , 04-Окт-14 22:24 
Карличек подумывает, не добавить ли в PHP поддержку systemd

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено _KUL , 03-Окт-14 12:30 
Нет, ему не мешает наследие 90х, ему мешает отсутствие стержня развития. Каждая новая версия ломает обратную совместимость, хладнокровно вырезаются функции. Вспоминая переход от 4 к 5, половина веб движков встала, был хаос. Пхп нужно посмотреть на питон/перл и перенять ту трепетность и аккуратность к отключению/включению функций в языке. А пока его приводят к требованиям современных реалий, пхп будет дыряв, крайне привлекателен для новичков обилием функций упрощающих жизнь и ужасен изменчивостью для бывалых пхпписателей.

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено давно тут , 03-Окт-14 12:49 
>Вспоминая переход от 4 к 5, половина веб движков встала, был хаос

Ну в случае перехода с одной мажорной версии на другую - это нормально. Но когда ломаются приложения при переходе с 5.х на 5.х, то это уже дурдом какой-то. Не язык г..., а разрабы такие. Пилили бы себе 6-ую версию и ломали бы там все.


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Grammar_Nazi , 03-Окт-14 13:10 
веб-движков

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Аноним , 03-Окт-14 13:44 
> отключению/включению функций в языке

В языке не должно быть функций. В языке должны быть конструкции. Функции должны быть в библиотеках.


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Moomintroll , 03-Окт-14 14:10 
> Вспоминая переход от 4 к 5, половина веб движков встала, был хаос.
> Пхп нужно посмотреть на питон/перл и перенять ту трепетность и аккуратность к отключению/включению функций в языке.

Да-да! Даёшь Python 3 и Perl 6! Ой… А где же они?


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Владимир , 03-Окт-14 14:33 
В смысле где Python3? На сайте питона

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Moomintroll , 03-Окт-14 16:48 
> В смысле где Python3? На сайте питона

Я как раз об этом. Он есть… ТОЛЬКО на сайте питона… потому что никто им не пользуется. При том, что 2-й вполне в ходу.

Тоже самое про Perl 6 — никто не спешит на него мигрировать с Perl 5.

Предыдущий оратор, _KUL, очень забавно в соседних предложениях ругает PHP за поломанную совместимость при смене — обратите внимание — мажорной версии, ставя в пример питон и перл, которые в новых инкарнациях вовсе не пользуются популярностью.

Ещё раз процитирую для прапорщиков:

> Вспоминая переход от 4 к 5, половина веб движков встала, был хаос.
> Пхп нужно посмотреть на питон/перл и перенять ту трепетность и аккуратность к отключению/включению функций в языке.


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено _KUL , 03-Окт-14 18:13 
Подскажите как мне для старого движка скачать старую версию php которая поддерживается разрабами и сейчас со всеми заплатками (например 4)? http://ru2.php.net/downloads.php

Но если у меня будет желание развернуть старый trac 0.12 я с лёгкостью это сделаю с Python 2 версии https://www.python.org/downloads/


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Moomintroll , 06-Окт-14 14:39 
> скачать старую версию php которая поддерживается разрабами и сейчас со всеми заплатками (например 4)?

Да пожалуйста:
http://php.net/releases/

> желание развернуть старый trac 0.12

Странное желание…

А скажите, при чём тут (не)совместимость мажорных версий PHP/Python/Perl?


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Anonust , 03-Окт-14 18:15 
> ему мешает отсутствие стержня развития

Это вы про руби то?


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено XoRe , 04-Окт-14 12:17 
> Пхп нужно посмотреть на питон/перл и перенять ту трепетность и аккуратность
> к отключению/включению функций в языке.

python3 есть, но все пишут на 2.7.
perl6 есть, но все пишут на 5.x.y.
А разработчики трепетно и аккуратно развивают новую и старую ветки.
И только php... 5.3? выкинем это нафиг! 5.4? отключим вот это! 5.5? эгегей, читайте release notes и не обижайтесь потом!
Вы про это?


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Аноним , 03-Окт-14 12:41 
Правильно мыслит, надо сделать, что бы все было в одном стиле, а не как сейчас, собрная солянка

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено давно тут , 03-Окт-14 12:43 
>массивы _GET и _POST

шо опять?
когда-то уже были выпилены^wпереименованы HTTP_VARS_GET, HTTP_VARS_POST


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Ан , 03-Окт-14 16:47 
А толку от переименования?
Что бы нормально работать с запросом в PHP надо лезть в кучу разных мест стандартной библиотеки. Хочешь получить просто параметры? Ну да тут всё просто(_GET, _POST, а как же PUT и DELETE?), надо получить тело запроса в чистом виде - лезешь в другую часть, нужны заголовки запроса - опять лезешь в 3 место... В итоге что бы нормально работать с запросом нужно или костылять или написать обёртку которая соберёт всё вместе и позволит нормально работать с запросом. Собственно все фреймворки её реализуют.

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено mma , 04-Окт-14 10:16 
>а как же PUT и DELETE

Да как то с этими танцами мало кто связывается чтобы потом не разгребать траблы от клиентских  браузеров/рантаймов/итд.


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Ан , 04-Окт-14 13:52 
Ну конечно... То-то куча API разных сервисов в нете спокойно юзает эти методы.
>траблы от клиентских  браузеров

В браузерах проблем нету. Стандартный XMLHttpRequest поддерживает все 4 метода.

>/рантаймов/итд.

Любая библиотека реализующая работу с http поддерживает все 4 метода. Тот же curl который многие используют для тестов API, хотя он вообще поддерживает различные кастомные методы.


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено анонимус , 04-Окт-14 16:11 
Все 4-ре? Вообще-то их 9.

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Ан , 04-Окт-14 23:32 
Я имел ввиду часто используемые(GET, POST, PUT, DELETE). А так конечно их больше.
HEAD тот же вообще используется браузерами неявно как правило.
Остальные 4-ре более редко встречаются в прикладных приложениях. Хотя Гугл к примеру использует options и patch в своих API.

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено анонимус , 03-Окт-14 12:50 
>отсутствие унифицированного API для СУБД

Расскажите ему что ли кто-нибудь про PDO.


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено йцу , 03-Окт-14 13:40 
>>отсутствие унифицированного API для СУБД
> Расскажите ему что ли кто-нибудь про PDO.

Не поможет

> ненадёжные устаревшие концепции save_mod

saFe mode. И он был удален 2 версии назад.



"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Аноним , 03-Окт-14 13:01 
По моему, как минимум нужно ориентироваться на сообщество PSR. Я люблю php, но его дестандартизированность просто выбешивает. На счет обратной совместимости: делайте 7-ю версию, приводите к чистому ООП API стандартных модулей и будет счастье.

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено йцу , 03-Окт-14 13:29 
Спецификация для 5.6 сейчас как раз в активной разработке.

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Ан , 03-Окт-14 16:18 
И будет готова когда сам PHP 5.6 уже начнёт устаревать?

Надо это как-то одновременно делать, а не выкатить продукт, а потом спеки писать.
Или это что бы задокументировать все баги найденные в процессе использования? :D


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено бедный буратино , 03-Окт-14 13:30 
Проще, наверное, переписать owncloud с php на другой язык, чем вздыхать о несовершенстве мира в целом и той его части, которая отвечает за php, в частности. :)

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Аноним , 03-Окт-14 13:46 
> Проще, наверное, переписать owncloud с php на другой язык, чем вздыхать о
> несовершенстве мира в целом и той его части, которая отвечает за
> php, в частности. :)

Не нужно его переписывать на другом языке.


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено YetAnotherOnanym , 05-Окт-14 13:10 
> переписать owncloud с php на другой язык

Облачное хранилище, переписанное на другом языке, давно существует - http://leo-project.net/leofs/index.html , в нём только нет вкусняшек для хомячков, вроде просмотра видео через уеб штатным софтом самого облака.


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Аноним , 03-Окт-14 16:19 
>"котом устранено 19 ошибок"

Мне бы такого кота!


"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Fantomas , 03-Окт-14 17:21 
понятно, пхп пишет кот

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Аноним , 03-Окт-14 18:23 
Даю $500/месяц на вкусняшки + стандартный соц пакет. Котэ - приходите к нам работать! :)

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено alltiptop , 03-Окт-14 21:52 
Написано почему php, но не написано, почему _не_ питон или руби.

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Led , 04-Окт-14 00:31 
> Написано почему php, но не написано, почему _не_ питон

Зачем писать об очевидном?



"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено XoRe , 04-Окт-14 12:36 
owncloud торт.
Поэтому простим его основателю эти бредовые идеи)

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Аноним , 04-Окт-14 21:23 
Перевод статьи: http://pyha.ru/forum/topic/8751

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено Аноним , 05-Окт-14 01:55 
Похожая вещь, но на go http://leanote.com/

"Выпуск PHP 5.6.1. Предложения по улучшению PHP от основателя..."
Отправлено o , 05-Окт-14 18:24 
А где причина всех причин выбора языка для проекта??
"Я и мои коллеги умеем писать вот на этом, больше ниначем не умеем."