PHP-Umfrage
-
Ich bin mal im Studium zu u.a. PHP gezwungen worden. Ich fand es grauenvoll und das obwohl ich liebend gern C programmiere (PHP wird ja allzu oft eine Verwandtschaft/Ähnlichkeit mit C unterstellt wird).
PS: Das Fach nannte sich "Software Engineering 2" *lol*
-
Tim schrieb:
Ich bin mal im Studium zu u.a. PHP gezwungen worden. Ich fand es grauenvoll und das obwohl ich liebend gern C programmiere (PHP wird ja allzu oft eine Verwandtschaft/Ähnlichkeit mit C unterstellt wird).
PS: Das Fach nannte sich "Software Engineering 2" *lol*
Dann weiß ich ja schonmal was bald auf mich zukommt

-
Tim schrieb:
Ich bin mal im Studium zu u.a. PHP gezwungen worden.
dann hast du bestimmt 'media design' oder sowas studiert

-
ICH HASSE PHP!
Naja, eigentlich sehe ich das nicht ganz so emotional, schon gar nicht komplett in Großbuchstaben, aber das war die einzig richtige Antwortmöglichkeit, da PHP einfach nur von Grund auf kaputt ist.
-
pale dog schrieb:
Tim schrieb:
Ich bin mal im Studium zu u.a. PHP gezwungen worden.
dann hast du bestimmt 'media design' oder sowas studiert

Dein Account wurde soeben deaktiviert.
-
pale dog schrieb:
Tim schrieb:
Ich bin mal im Studium zu u.a. PHP gezwungen worden.
dann hast du bestimmt 'media design' oder sowas studiert


-
es es ist nicht besonders spaßig einen schweizer käse kombiniert mit übelriechender antipattern-soße aus >3000 globalen funktionen und redundanzen zu haben
-
Tim schrieb:
pale dog schrieb:
Tim schrieb:
Ich bin mal im Studium zu u.a. PHP gezwungen worden.
dann hast du bestimmt 'media design' oder sowas studiert

Dein Account wurde soeben deaktiviert.
macht nix, du weisst ja, wie schnell ich mir einen neuen besorgen kann

thema: ihr könnt über PHP lästern wie ihr wollt, aber es gibt nichts besseres und einfacheres, wenn man mal eben quick'n'dirty dynamische webseiten basteln will, mit datenbankanbindung, grafikeffekten und jeglichem schnickschnack...

-
Da ist zB RubyOnRails wesentlich schneller und wesentlich weniger dirty und unsicher.
-
jungs und mädels

nehmt's als herausforderung.
wie kann man dieses ... php... irgendwie so benutzen, dass es doch nach was ausschaut und .. sicher? ist. *grins*
-
elise schrieb:
und .. sicher? ist. *grins*
darauf hat man ja wenig Einfluss. Siehe den Link, den ich auf der ersten Seite gepostet habe. Viele Dinge die auch die Sicherheit betreffen sind flawed by Design, so wie diese register_global-Variablen.
-
-
die register_global kriegt man beispielsweise in den griff..ok, es gibt vieles, da können wir nicht dran drehen.
trotzdem plädiere ich fürs bestmögliche, wenn es sein muss *g
-
"Please, please, someone tell me how PHP got to be as big as it is?"
aus rüdigers link..
*g*
-
rüdiger schrieb:
Da ist zB RubyOnRails wesentlich schneller und wesentlich weniger dirty und unsicher.
ja, hab' ich auch mal gehört dass ruby ganz gut sein soll.
btw, ist es nicht so, dass PHP's sicherheitslöcher am ehesten auf unixen und unix-clones (linux) zur wirkung kommen? sowas wie http://myscript.php?page=/etc/passwd hätte ja unter win keine wirkung

-
rüdiger schrieb:
Da ist zB RubyOnRails wesentlich schneller und wesentlich weniger dirty und unsicher.
Im Sinne von wesentlich schneller entwickelt?
-
pale dog schrieb:
btw, ist es nicht so, dass PHP's sicherheitslöcher am ehesten auf unixen und unix-clones (linux) zur wirkung kommen? sowas wie http://myscript.php?page=/etc/passwd hätte ja unter win keine wirkung

Unter einer ordentlichen Serverkonfiguration sollte PHP/Apache doch eigentlich keinen Zugriff auf /etc/passwd haben. Und wenn ein Skript eine Datei einbindet ohne zu überprüfen was da übergeben wurde bzw Dateinahmen direkt annimmt ist das aber auch des Programmierers Schuld.
-
finix schrieb:
rüdiger schrieb:
Da ist zB RubyOnRails wesentlich schneller und wesentlich weniger dirty und unsicher.
Im Sinne von wesentlich schneller entwickelt?
jop
pale dog schrieb:
rüdiger schrieb:
Da ist zB RubyOnRails wesentlich schneller und wesentlich weniger dirty und unsicher.
ja, hab' ich auch mal gehört dass ruby ganz gut sein soll.
btw, ist es nicht so, dass PHP's sicherheitslöcher am ehesten auf unixen und unix-clones (linux) zur wirkung kommen? sowas wie http://myscript.php?page=/etc/passwd hätte ja unter win keine wirkung

Nö, da versuchst du dir etwas vorzugaukeln. Die Bufferoverflows und Integeroverflows etc. sind Probleme die Plattformunabhängig sind und ob man nun konkret irgend wo mit /etc/passwd ausspioniert oder irgend was anderes ist doch eigentlich egal. (Wobei die Spionage Bugs die weniger schlimmen in PHP sind!)
Außerdem: Wer ist bitte so deppert und nimmt Windows auf nem Server? Das skaliert doch total beschissen (ganz zu schweigen von der Wurm und Malware Problematik)!

-
rüdiger schrieb:
Außerdem: Wer ist bitte so deppert und nimmt Windows auf nem Server?
ich, hehe, XAMPP standardinstallation, null sicherheit (nur passwörter abgeändert)

okay, das ist kein server der so viele anfragen kriegt wie google, wenn es hochkommt sind es vielleicht 1000 pro tag, aber geht problemlos...

-
MrN erstellt heimlich eine Studie ueber uns, faellt euch das nicht auf?

gruss
v R