Ну начнем с того, что довольно часто приходится сталкиваться с тем, что необходимо реализовывать какую-либо серверную часть для обработки каких-то данных и т.д. Естественно, что сервеную часть удобней всего было бы реализовать в виде демона. В свое время я наткнулся на подобный класс реализации демонов написанного на Python. И вот на прошлой неделе решил написать такое же творение на PHP, вроде получилось не плохо, оценивать Вам.
Читать полностью »
Рубрика «php» - 251
Класс для реализации UNIX-демонов на PHP
2012-06-04 в 8:11, admin, рубрики: daemon, php, Песочница, метки: daemon, PHPПроблема модификации даты через strtotime
2012-05-31 в 10:59, admin, рубрики: php, даты, метки: PHP, датыДобрый день читатели.
Хочу поведать вам о небольшой проблеме с вычислением даты функцией strtotime.
Суть в следующем. Мне нужно было получить название предыдущего месяца. Ничего сложного в этой задаче нет:
$t = strtotime('-1 month');
echo strftime('%B', $t);
В большинстве случаев этот вариант отлично подходит. Но не сегодня. Читать полностью »
[recovery mode] Бонус для разработчиков или как правильно подключить Z-Payment
2012-05-31 в 3:25, admin, рубрики: php, z-pay, z-payment, платежные системы, прием платежей, программа лояльности, метки: z-pay, z-payment, платежные системы, прием платежей, программа лояльностиПриветствую всех разработчиков на хабре. Я являюсь основателем системы приема и обработки платежей Z-Payment. Давно уже хотел поделиться с сообществом полезными знаниями, но как-то не хватало времени, да и не знал с чего начать. Читаю хабру и видел как пинают (минусуют) тех, кто пытается что-то предлагать (рекламировать), но все же рискну рассказать о нашей системе поощрения для разработчиков, так как уверен, что кому-то это может будет полезным.
Если позволите, небольшое отступление. Наш проект начинался на чистом энтузиазме двух разработчиков и паре тысяч usd. Это были «давние времена» (2006), когда из шлюзов был пионер RUpay, когда робокс был несусветным ноухау, а «деревья большими». С тех пор мы выросли, получили бесценный опыт по развитию в условиях микробюджета, наша команда сформулировала миссию компании:
Наша миссия: Построение созидающей информационно-технической среды для развития, творчества, заработка и личной реализации человека, с целью формирования качественно новых социальных отношений.
Читать полностью »
Кто я: профессионал или недоучка? Исповедь программиста-непрограммиста
2012-05-29 в 19:59, admin, рубрики: php, Песочница, Программирование, программист, метки: PHP, программист Мне вот интересно много ли таких людей как я. Тех, кто за свою бытность в IT-сфере написал множество сайтов, пару-тройку веб-сервисов, несколько интернет-магазинов и, не смотря на все это, понимает, что не является профессиональным программистом, а лишь программистом «так себе». Никто не узнал себя в этом описании? Вот, например, я – такой! Это обо мне!
Читать полностью »
Doctrine ORM behaviors, или как эффективно использовать трейты
2012-05-29 в 14:43, admin, рубрики: Doctrine ORM, Doctrine2, php, php 5.4, symfony, symfony2, traits, метки: Doctrine2, php 5.4, symfony2, traitsС момента релиза php 5.4 уже прошло некоторое время, и мы решили поэкспериментировать с трейтами (traits), оценить их практическое применение. Как их можно использовать вместе с объектами Doctrine2?
Трейты
Трейты в php — это набор свойств и методов, которые можно добавить в класс.
Они реализованы на уровне интерпретатора и являются абсолютно прозрачными для Doctrine.
Трейты спроектированы для горизонтального повторного использования и идеально подходят для добавления общего поведения в несколько объектов.
Читать полностью »
ВКонтакте без API: посты с картинками и ссылками
2012-05-28 в 10:26, admin, рубрики: curl, perl, php, Вконтакте, посты, метки: curl, perl, PHP, Вконтакте, постыВ недавнем времени появилась задача постить на стены пользователей и групп вконтакте посты с вложением картинок и ссылок.
Были опробованы различные готовые решения, но полноценных рабочих вариантов так и не было найдено.
Среди таких решений стоит выделить разработку пользователя xbreaker — класс vk.wallpost. В этой реализации работал постинг с вложением ссылок, но с картинками были проблемы — они не закачивались. Попытавшись доработать класс vk.wallpost, желаемого результата я так и не получил. Запросы к ВК в этом модуле делаются через небезызвестный PHP модуль CURL. Именно в нём, как мне показалось, и была проблема при закачке картинок, возможно просто не удалось настроить его должным образом. Помимо этого, проблемой было и то что в PHP нет хорошего модуля для программного server-side «браузера», такого например как WWW::Mechanize в Perl. Оценив все «за» и «против» я взялся написать свой модуль для управления аккаунтом в ВКонтакте, но уже на языке Perl.
Читать полностью »
Эксплоитация PHP CGI
2012-05-28 в 9:31, admin, рубрики: php, взлом, информационная безопасность, метки: PHP, взломХроника событий:
В ходе конкурса NUllcon CTF который проходил в январе этого года, участниками была обнаружена новая уязвимость в PHP, связанная с работой интерпретатора в режиме CGI. Explot-db пополнился эксплойтом к данной уязвимости 5 мая. Уязвимость позоляет атакующему, выполнить произвольный код на стороне сервера, тем самым получив полный контроль на ним.
Основатель PHP, Расмус Лердорф выступит с мастер-классом на DevConf 2012 10 июня
2012-05-28 в 9:00, admin, рубрики: devconf, php, rasmus lerdorf, Блог компании DevConf, Веб-разработка, метки: devconf, PHP, rasmus lerdorf, мастер класс 
Rasmus Lerdorf (Расмус Лердорф) основатель PHP приедет в Москву 10 июня на DevConf 2012, чтоб провести эксклюзивный мастер-класс
[HighLoad] — Производительность PHP
- На этом мастер-классе мы исследуем механизмы для ускорения приложений на PHP.
- Мы проведем сравнительные тесты популярных приложений на PHP, постепенно увеличивая их производительность.
Не упустите свой шанс лично встретиться с «папой» PHP. После мастер-класс планируется автограф-сессия.
Подробнее о Расмусе Читать полностью »
Создание гибких анкет в Drupal 7
2012-05-28 в 6:57, admin, рубрики: drupal, drupal 7, php, хак, метки: drupal, drupal 7, PHP, хак В статье предложен патч для модуля Webform, часто используемого в CMF Drupal для создания опросников и анкет. Патч позволяет через административный интерфейс указывать несколько условий для компонентов формы, а также управлять логикой их совместной работы.
Читать полностью »
Защита ajax-приложения от Cross Site Request атак (CSRF)
2012-05-28 в 5:33, admin, рубрики: ajax, csrf, jquery, php, token, информационная безопасность, метки: ajax, csrf, jquery, PHP, tokenСовсем недавно у меня появилась задача защитить web-приложение полностью построенное на ajax от CSRF-атак.
Каков же механизм такой атаки? Суть заключается в выполнении запроса с другого сайта под авторизационными данными пользователя. Например, у нас есть действие удаления своего аккаунта example.com/login/dropme. Если защиты от CSRF атаки нет, мы можем на нужном нам сайте разместить тег:
<img src="http://example.com/login/dropme">
Сразу после того как пользователь зайдет на приготовленную нами страницу и подгрузит содержимое img, его аккаунт на example.com будет удален. О защите от этого я расскажу под катом.
