Sicherheitsproblem bei Shoppero

Kaum ist Nico Lummas shoppero.com gelauncht worden, da gibt es auch schon das erste Sicherheitsproblem. Wie Bjoern von ThinkPHP aufgedeckt hat, findet auf einer Empfehlungsseite eines Nutzers eine Second Order XSS Attacke statt, welche mal eben die eigene Session klaut. Damit auch „Otto-Normal“ das ganze versteht, dokumentiert Bjoern das ganze noch mit ein paar erschreckenden…

PHP 5.2.2 und 4.4.7 released

Auf php.net stehen 2 neue Versionen der Skriptsprache php zum Download bereit. Die Entwickler haben in den neuen Versionen zahlreiche Sicherheitslücken – teilweise aufgedeckt durch den Month of PHP Bugs – behoben, die sich größtenteils allerdings nur lokal ausnutzen ließen. Insgesamt wurden in der Version 5.2.2 15 und in der Version 4.4.7 11 Fehler, die…

Krugle durchsucht nun auch Codeplex

Krugle, die, wie ich immer so schön sage, „das Rad nicht 2mal erfinden Quelltext-Suchmaschine“, durchsucht, dank einer offiziellen Partnerschaft zwischen Krugle und Microsoft, nun auch Shared-Source-Projekte auf Codeplex. Damit ist die Quelltext-Suchmaschine um 6,5 Millionen Zeilen Code reicher geworden, darunter auch einige Codehäppchen für .NET und ist neben Google Code Search wohl eine der nützlichsten…

Phalanger – PHP-Compiler für .NET

Eine neue Version des PHP-Compiler Phalanger wurde auf Codeplex veröffentlicht. Die Version 2.0 Beta 2 soll sich nun auch in Visual Studio 2005 integrieren lassen und aus PHP-Skripten Binaries erzeugt, die in der CLR des .NET-Framework 2.0 laufen können. Die zur Integration des Compilers notwendige Software, ist allerdings noch nicht verfügbar. Sicher interessant zu sehen,…

Ip2Nation – the c# way

Eine IP-Adressen einem Land programmatisch zuzuweisen ist eigentlich nicht schwer. Im Netz finden sich einige freie Datenbanken, aus denen man die notwendigen Informationen abgreifen kann. Auf www.ip2nation.com findet man z.B. einen MySQL Dump sowie diverse Beispielscripte, um eine Abfrage dieser Art in PHP zu bauen. Mehr oder weniger problematisch wird das ganze allerdings, wenn man…

Regular Expression Library

Wer mal schnell eine Regular Expression braucht oder ein selbsterstelltes Regex-Pattern testen möchte, sollte auf jeden Fall mal bei regexlib.com vorbeischauen. In einer sehr umfangreichen Datenbank kann man dort nach eventuell schon vorhandenen Patterns suche oder, falls man eigene erstellt hat, diese dort testen. Update Wer nur mal schnell seine eigenen Patterns testen möchte, hier…

PHP4Mono 0.2 released

Die Version 0.2 von PHP4Mono wurde heute freigegeben und steht für alle Interessenten auf Sourceforge zum Download bereit. Zwar ist auch die neue Release wieder nur eine Entwicklungsversion, doch die Fähigkeit, nun auch .NET-Bibliotheken anderer Sprachen direkt aus einem PHP-Script heraus anzusprechen, macht die Version 0.2 sehr interessant. In Zukunft soll der unter der GPL…