Antefatto: i responsabili di un altro server web dell'istituto per cui lavoro mi chiedono se gli posso dare un accesso in sola lettura al database sul server da me gestito. Ovviamente gli chiedo le solite cose di prammatica (indirizzo IP del server e i file php che intendono usare per fare le queries al database in questione...)
Roba da /dev/null... Ovvero: delirii su vita, informatica ed altro
Pagine
Visualizzazione post con etichetta php. Mostra tutti i post
Visualizzazione post con etichetta php. Mostra tutti i post
lunedì 2 febbraio 2009
giovedì 15 maggio 2008
Il php5 è femmina!
Non saprei altrimenti come spiegarmi certe "piccole" incoerenze che ho riscontrato... Un esempio lampante lo si puo' trovare nella costruzione di condizioni da verificare in un ciclo if-else.
Ovvero, se strutturo la condizione in questo modo: "$a != (c || d || f)", quando la uso con c/d/f come stringhe, funge. Quando la uso con c/d/f come interi, NON FUNGE e devo usare il costrutto esteso (cioè "$a != c || $a != d || $a != f") in sua vece!
Ho anche il vago sospetto che succeda anche il contrario, ma non mi sbilancio perché mi sa che forse sono semplicemente rintronata dalle 3000 linee di codice php distribuite su più files.
(Alcune risposte qui)
Ovvero, se strutturo la condizione in questo modo: "$a != (c || d || f)", quando la uso con c/d/f come stringhe, funge. Quando la uso con c/d/f come interi, NON FUNGE e devo usare il costrutto esteso (cioè "$a != c || $a != d || $a != f") in sua vece!
Ho anche il vago sospetto che succeda anche il contrario, ma non mi sbilancio perché mi sa che forse sono semplicemente rintronata dalle 3000 linee di codice php distribuite su più files.
(Alcune risposte qui)
mercoledì 23 aprile 2008
Daje e aridaje...
Gli array di PHP4/5 e la loro non-prevedibile reazione di fronte a cicli annidati sono sicuramente uno dei miei punti deboli, però vuoi mettere la soddisfazione che si prova a vederli fare i bravini dopo troppe ore passate a darci le capocciate sopra?
È vero che la soluzione stava nel NON usare cicli annidati, ma nell'usare la strategia del "gemellaggio-staffetta". Gli è che sono testarda... troppo!!! :p
...solo che ora il codice complessivo del file php in questione è arrivato a tipo 350 righe, e non ho ancora finito!! X_X
la causa dell'elefantiasi è data dal fatto che si trattava di un form oggettivamente complesso nella sua struttura e ho dovuto ricorrere PESANTEMENTE a questo sito x renderlo compilabile da un'utonto senza dovermi ammazzare a scrivere a mano lo javascript...
/* va be' che poi mi sono ammazzata lo stesso gli occhi a hackerare il form partorito da quel sito per farlo funzionare in "locale" e con php. */
È vero che la soluzione stava nel NON usare cicli annidati, ma nell'usare la strategia del "gemellaggio-staffetta". Gli è che sono testarda... troppo!!! :p
...solo che ora il codice complessivo del file php in questione è arrivato a tipo 350 righe, e non ho ancora finito!! X_X
la causa dell'elefantiasi è data dal fatto che si trattava di un form oggettivamente complesso nella sua struttura e ho dovuto ricorrere PESANTEMENTE a questo sito x renderlo compilabile da un'utonto senza dovermi ammazzare a scrivere a mano lo javascript...
/* va be' che poi mi sono ammazzata lo stesso gli occhi a hackerare il form partorito da quel sito per farlo funzionare in "locale" e con php. */
martedì 22 aprile 2008
Altri urlacci:
Vaffanculo al while(), all'isset() e all'unset() che fanno come stracazzo gli pare a loro!
/* per chi non l'avesse capito, si tratta di funzioni del php5... */
...E la gatta continua a non volersi far spazzolareeEEE!!
/* per chi non l'avesse capito, si tratta di funzioni del php5... */
...E la gatta continua a non volersi far spazzolareeEEE!!
martedì 19 dicembre 2006
Arghhhhh...
Io lo ammazzo, quel bel tomo, $utonto_precario!
Sentite qua:
Mi son proprio cascate le braccia, a leggerlo: pur essendo sorda sento lo stridere delle sue unghiettine sugli specchi e quel "sono fatti miei" mi ha praticamente aperto una voragine nello stomaco (certo che il caffè gli aveva fatto da apripista eh...) Il bello è che sono comunque riuscita a rispondergli, mentre lo stomaco protestava:
Scusami, ma allora tu e io ragioniamo su due logiche diverse ed incompatibili.
Io parto dal presupposto che tu STIA IMPARANDO a programmare in php.(l'ha anche scritto in email, che voleva imparare il php, eh!!!) E mi regolo di conseguenza, dicendoti in sintesi che devi andare a cercarti un'altro giocattolo da "rompere" mentre impari a programmare. Come ho fatto io, come fanno tutte le persone prudenti.
Non posso inculcarti via email la mentalità corretta per la messa in sicurezza di un server.
E non posso neanche starti dietro per verificare che tu scriva codice sicuro. Per il server.
Come quando perché e in quale modo usare il php puo' mettere a rischio un server è una richiesta che presenta una casistica sterminata di risposte da darti.
Io ti ho risposto solamente per il caso specifico da te sollevato e che tu ancora non hai capito.
In realtà l'unico computer sicuro al 100% è quello spento, con la spina staccata.
Per il resto si cerca di limitare al massimo il rischio. Che non proviene solamente da "fuori", ma anche da "dentro". (SOTTINTESO: Ovvero anche da quelli come te.)
Per cui, PER PIACERE, la "scuola di php" la vai a fare da un'altra parte, lontano dal server web. Punto. Hai capito ora?
Non sono "fatti tuoi". Se mi chiedi di lasciarti scrivere codice php da far girare sul server, diventano automaticamente anche fatti MIEI.
Aridaje. Riprovo PER L'ULTIMA VOLTA poi basta.
Posto che http://www.pinco.boh/riservato/ sia la URL della directory/cartella/folder da proteggere e che http://www.pinco.boh/login.php OPPURE http://www.pinco.boh/riservato/index.php siano la pagina dove effettuare il login, non c'è alcuna garanzia che tale login da te ipotizzato/progettato possa proteggere ANCHE http://www.pinco.boh/riservato/tuttelealtrepagine.* (dove .* sta per qualsiasi genere di file) da un'accesso DIRETTO, inteso come immissione diretta dell'indirizzo web nella barra degli indirizzi del browser o mediante bookmark di queste ultime ad essa, senza passare per la pagina di login di cui sopra.
Ora è più chiaro?
A pensarci bene, mi sa che non ci arriva neanche così. Ci vorrebbero proprio i disegnini sulla lavagna da Nido Montessoriano. Che quantomeno le maestre lì sono di certo molto meno violente di me e molto più pazienti di me (forse)
Ma aspettate, aspettate... ora viene il bello, anzi la chicca del mese! (alla fin fine si arrende... o quasi!)
????? Questa cosa dell'username unico con N password diverse mi giunge nuova. Chi te l'ha suggerita?
Per farla breve: spero vivissimamente che la laurea di questo $utonto_precario sia una di quelle lontane anni luce dalle aree legate all'informatica, se no il tutto diventa solamente accanimento "terapeutico" (su di chi? BELLA DOMANDA!) Poi se potessi capire chi è il $utonto_coglione che lo "manovra", avrei un'altro bersaglio per il rodaggio del LART.
...
Comunque, nel complesso, ho trovato un'altro punto dove devo imparare ancora: la probabilità che un membro quasivoglia della macro-categoria {$utonti} capisca effettivamente le tue spieghe è inversamente proporzionale a t*e profuse nella generazione delle suddette spieghe.
Sentite qua:
mi sa che quella che non capisce la richiesta sei tu.
Io ti chiedo del rischio per il server, cioè il motivo per cui ospitare pagine php può costituire un rischio per il pc che le ospita o per le altre pagine presenti.
Mi son proprio cascate le braccia, a leggerlo: pur essendo sorda sento lo stridere delle sue unghiettine sugli specchi e quel "sono fatti miei" mi ha praticamente aperto una voragine nello stomaco (certo che il caffè gli aveva fatto da apripista eh...) Il bello è che sono comunque riuscita a rispondergli, mentre lo stomaco protestava:
Scusami, ma allora tu e io ragioniamo su due logiche diverse ed incompatibili.
Io parto dal presupposto che tu STIA IMPARANDO a programmare in php.(l'ha anche scritto in email, che voleva imparare il php, eh!!!) E mi regolo di conseguenza, dicendoti in sintesi che devi andare a cercarti un'altro giocattolo da "rompere" mentre impari a programmare. Come ho fatto io, come fanno tutte le persone prudenti.
Non posso inculcarti via email la mentalità corretta per la messa in sicurezza di un server.
E non posso neanche starti dietro per verificare che tu scriva codice sicuro. Per il server.
Come quando perché e in quale modo usare il php puo' mettere a rischio un server è una richiesta che presenta una casistica sterminata di risposte da darti.
Io ti ho risposto solamente per il caso specifico da te sollevato e che tu ancora non hai capito.
In realtà l'unico computer sicuro al 100% è quello spento, con la spina staccata.
Per il resto si cerca di limitare al massimo il rischio. Che non proviene solamente da "fuori", ma anche da "dentro". (SOTTINTESO: Ovvero anche da quelli come te.)
Per cui, PER PIACERE, la "scuola di php" la vai a fare da un'altra parte, lontano dal server web. Punto. Hai capito ora?
Non ti chiedo quale può essere il rischio per le mie pagine (e cioè che possano essere ugualmente accessibili: questi sono fatti miei; te l'ho detto che devo ancora lavorarci).
Non sono "fatti tuoi". Se mi chiedi di lasciarti scrivere codice php da far girare sul server, diventano automaticamente anche fatti MIEI.
E poi lo so bene che la pagina di login rimane cmq accessibile (spero bene): io ti scrivo "la mia pagina "riservata"" (vedi sopra) perchè voglio intendere proprio la mia pagina riservata cioè quella con i contenuti riservati. Non certo la pagina di login.
Aridaje. Riprovo PER L'ULTIMA VOLTA poi basta.
Posto che http://www.pinco.boh/riservato/ sia la URL della directory/cartella/folder da proteggere e che http://www.pinco.boh/login.php OPPURE http://www.pinco.boh/riservato/index.php siano la pagina dove effettuare il login, non c'è alcuna garanzia che tale login da te ipotizzato/progettato possa proteggere ANCHE http://www.pinco.boh/riservato/tuttelealtrepagine.* (dove .* sta per qualsiasi genere di file) da un'accesso DIRETTO, inteso come immissione diretta dell'indirizzo web nella barra degli indirizzi del browser o mediante bookmark di queste ultime ad essa, senza passare per la pagina di login di cui sopra.
Ora è più chiaro?
A pensarci bene, mi sa che non ci arriva neanche così. Ci vorrebbero proprio i disegnini sulla lavagna da Nido Montessoriano. Che quantomeno le maestre lì sono di certo molto meno violente di me e molto più pazienti di me (forse)
Ma aspettate, aspettate... ora viene il bello, anzi la chicca del mese! (alla fin fine si arrende... o quasi!)
Va bene, ne riparleremo a febbraio. Va bene anche una sola username ma con password differenti (tante quante sono le persone che dovranno avere accesso all'area riservata).
????? Questa cosa dell'username unico con N password diverse mi giunge nuova. Chi te l'ha suggerita?
Per farla breve: spero vivissimamente che la laurea di questo $utonto_precario sia una di quelle lontane anni luce dalle aree legate all'informatica, se no il tutto diventa solamente accanimento "terapeutico" (su di chi? BELLA DOMANDA!) Poi se potessi capire chi è il $utonto_coglione che lo "manovra", avrei un'altro bersaglio per il rodaggio del LART.
...
Comunque, nel complesso, ho trovato un'altro punto dove devo imparare ancora: la probabilità che un membro quasivoglia della macro-categoria {$utonti} capisca effettivamente le tue spieghe è inversamente proporzionale a t*e profuse nella generazione delle suddette spieghe.
Scritto da
The CyberDeaf
alle
11:15
0
comments
Labels:
aforismi, lavoro, linux, php, scazzi, sgrunt, utonti
venerdì 15 dicembre 2006
Gli ha detto culo che...
...oggi non ero in sede, altrimenti me lo mangiavo vivo!
Il bel tomo ($utente_precario) continua a non capire:
[...]
Ma perché a "mie spese"? installati apache e php sul TUO computer o su un ALTRO computer che non sia quello che usi per aggiornare $sottosito e impara lì oppure vai a giocare su altervista che e' gratuito.
NO NON HAI CAPITOOOO!!! TE L'HO SPIEGATO DUE VOLTE DUE, NON È LA PAGINA DI LOGIN, È IL RESTO DELLE PAGINE/FILES/DIRECTORIES "SUCCESSIVE" AD ESSO CHE È ACCESSIBILE ANCHE SENZA PER FORZA LOGGARTI
TI HO DETTO CHE IL LOGIN IN PHP SI PUO' BENISSIMO BYPASSARE!
TI HO ANCHE SPIEGATO COME CIO' PUO' SUCCEDERE!!! SE TU NON LEGGI O NON CAPISCI NEANCHE IL CONCETTO DI CACHE DEL BROWSER O DI URL CHE CAZZO CI POSSO FARE IO A PARTE TENER PREMUTO IL CAPSLOCK?
CON IL SISTEMA APACHE SI PROTEGGE TUTTA E DICO TUTTA MA PROPRIO TUTTA LA CARTELLA CHE VUOI PROTEGGERE E I SUOI CONTENUTI!
IN SINTESI: NO. NIENTE PHP. PUNTO. CHIUSA QUI DEFINITIVAMENTE LA QUESTIONE.
Eche cazzo, vuoi pure che ti faccio il testo glitterato? Mavaffavavava....
Va be' che nel resto della email poi mi sono lievemente calmata... Pero' mi sono ormai convinta che gli $utonti che non vogliono capire e non capiscono la differenza fra un server personale e uno di "lavoro" sono forse più pericolosi e stressanti di un branco di scriptkiddies.
Update: Gli ho mandato un'altra email tanto per essere sicura che non "equivocasse":
Anzi, per amor di chiarezza: Quando dico "il TUO computer" intendo dire il COMPUTER CHE HAI A CASA. NON QUELLO CHE USI AL LAVORO E CHE NON È REALMENTE TUO VISTO CHE NON LO HAI PAGATO TU DI TASCA TUA.
Pure io quando programmo in php, oppure quando devo testare una cosa, le prove le faccio sul computer con cui lavoro e sposto sul server solo quando sono realmente soddisfatta.
Il bel tomo ($utente_precario) continua a non capire:
[...]
1) Lo so che il mio meccanismo fa acqua, se no ero un programmatore: dammi però il tempo di imparare (anche provando)!
2) Mi interessa provare il php, impararlo, perchè mi potrà essere utile.
Ma perché a "mie spese"? installati apache e php sul TUO computer o su un ALTRO computer che non sia quello che usi per aggiornare $sottosito e impara lì oppure vai a giocare su altervista che e' gratuito.
3) Mi spieghi - senza polemica, non lo so davvero! - in cosa consiste il rischio per la sicurezza del server (non delle mie pagine) usando il php? Finora, il rischio che mi è sembrato di capire è solo per il fatto che la mia pagina "riservata" sia comunque accessibile, ma questo lo sapevo; è una cosa a cui devo lavorare ancora.
NO NON HAI CAPITOOOO!!! TE L'HO SPIEGATO DUE VOLTE DUE, NON È LA PAGINA DI LOGIN, È IL RESTO DELLE PAGINE/FILES/DIRECTORIES "SUCCESSIVE" AD ESSO CHE È ACCESSIBILE ANCHE SENZA PER FORZA LOGGARTI
TI HO DETTO CHE IL LOGIN IN PHP SI PUO' BENISSIMO BYPASSARE!
TI HO ANCHE SPIEGATO COME CIO' PUO' SUCCEDERE!!! SE TU NON LEGGI O NON CAPISCI NEANCHE IL CONCETTO DI CACHE DEL BROWSER O DI URL CHE CAZZO CI POSSO FARE IO A PARTE TENER PREMUTO IL CAPSLOCK?
CON IL SISTEMA APACHE SI PROTEGGE TUTTA E DICO TUTTA MA PROPRIO TUTTA LA CARTELLA CHE VUOI PROTEGGERE E I SUOI CONTENUTI!
IN SINTESI: NO. NIENTE PHP. PUNTO. CHIUSA QUI DEFINITIVAMENTE LA QUESTIONE.
Eche cazzo, vuoi pure che ti faccio il testo glitterato? Mavaffavavava....
Va be' che nel resto della email poi mi sono lievemente calmata... Pero' mi sono ormai convinta che gli $utonti che non vogliono capire e non capiscono la differenza fra un server personale e uno di "lavoro" sono forse più pericolosi e stressanti di un branco di scriptkiddies.
Update: Gli ho mandato un'altra email tanto per essere sicura che non "equivocasse":
Anzi, per amor di chiarezza: Quando dico "il TUO computer" intendo dire il COMPUTER CHE HAI A CASA. NON QUELLO CHE USI AL LAVORO E CHE NON È REALMENTE TUO VISTO CHE NON LO HAI PAGATO TU DI TASCA TUA.
Pure io quando programmo in php, oppure quando devo testare una cosa, le prove le faccio sul computer con cui lavoro e sposto sul server solo quando sono realmente soddisfatta.
Emmo', pure?
Ricordate l'$utonto_precario? Beh, si vede che non l'ho strapazzato abbastanza, perché sono 2 giorni che mi scassa le gonadi in email, cercando di convincermi a lasciarlo installare una pagina php per... COSA???
Per ... "proteggere" una sottodirectory del suo sito con username e password... muahahahahahahahah...
Sto cercando di spiegargli in mille modi che il sistema di password "standard" di apache 2.0 va più che bene per quello che vuole fare, ma a quanto pare è affetto da una forma di dislessia amnesiaco-selettiva.
Oggi è tornato all'attacco e mi son proprio rotta che poi avrei di meglio da fare che stargli dietro, tant'è che, dopo avergli rispiegato il perché e percome un file .php non serva a un cazzo come protezione, gli ho detto di darmi dei motivi validi (nonché documentazione, così vedo da dove piglia le sue idee del menga!) per cui una paginetta in php sia meglio (secondo lui) del binomio .htaccess & .htpasswd di apache (anche se da me, visto l'elevata qualità dell'utontame, ho disattivato da mo' il .htaccess e uso il httpd.conf!) IN TEMPI RAGIONEVOLI ché, se per lunedì sera non la smettiamo con questo pingpong e non mi dà i dati da inserire in httpd.conf e in .htpasswd, io...
io...
...gli metto in cron uno scriptino che va a vedere ogni ora se nella sua directory del suo sito del *@#% ci son files terminanti in .php e glie li CANCELLA!
Dite che dovrei tornare a scuola di bastardaggine?
Per ... "proteggere" una sottodirectory del suo sito con username e password... muahahahahahahahah...
Sto cercando di spiegargli in mille modi che il sistema di password "standard" di apache 2.0 va più che bene per quello che vuole fare, ma a quanto pare è affetto da una forma di dislessia amnesiaco-selettiva.
Oggi è tornato all'attacco e mi son proprio rotta che poi avrei di meglio da fare che stargli dietro, tant'è che, dopo avergli rispiegato il perché e percome un file .php non serva a un cazzo come protezione, gli ho detto di darmi dei motivi validi (nonché documentazione, così vedo da dove piglia le sue idee del menga!) per cui una paginetta in php sia meglio (secondo lui) del binomio .htaccess & .htpasswd di apache (anche se da me, visto l'elevata qualità dell'utontame, ho disattivato da mo' il .htaccess e uso il httpd.conf!) IN TEMPI RAGIONEVOLI ché, se per lunedì sera non la smettiamo con questo pingpong e non mi dà i dati da inserire in httpd.conf e in .htpasswd, io...
io...
...gli metto in cron uno scriptino che va a vedere ogni ora se nella sua directory del suo sito del *@#% ci son files terminanti in .php e glie li CANCELLA!
Dite che dovrei tornare a scuola di bastardaggine?
Iscriviti a:
Post (Atom)