Community journal

The latest from the MySQL community

Ideas, releases, practical guides, and perspectives from the people building with MySQL.

Follow the feed
Showing entries 2191 to 2200 of 2494 « Previous | Next »
Alertes sécurité des applications PHP et MySQL, édition 159


PHP et MySQL ne font l'objet d'aucune alerte de sécurité dans leurs versions courantes : PHP 5.2.5 et 4.4.7; MySQL 5.0.45 (communauté) et 5.0.45 (entreprise), 4.1.22, ainsi que 5.1.21-beta. Les mises à jour sont recommandées vers ces versions.

4 alertes de sécurité ont été émises cette semaine, concernant des applications suivantes : Gallery, Joomla, PhpGedView et SPIP

Moon Gallery admin.php File Upload Vulnerability

Site : Joomla Nice Talk Component tagid SQL Injection

Site : PhpGedView Multiple Parameter Handling Cross Site Scripting Vulnerabilities

Site : RETIRED: SPIP Inc-Calcul.PHP3 Remote File Include Vulnerability

Site :

PHP 5.2.4 publiée


L'équipe de développement de PHP annonce la publication immédiate de PHP 5.2.4. Cette version met l'accent sur la stabilité de la branche PHP 5.2, avec la correction de 120 problèmes et la résolution de plusieurs problèmes de sécurité mineures. Tous les utilisateurs sont encouragés à passer à cette version.

Amélioration de sécurité pour PHP 5.2.4

Exception dans wordwrap() (par Mattias Bengtsson) Dépassement de capacité dans l'extension GD (par Mattias Bengtsson) Taille calculée par chunk_split() (par Gerhard Wagner) Dépassement de capacité dans str[c]spn(). (par Stanislav Malyshev) Correction de money_format() qui accepte un seul %i ou %n. (par Stanislav Malyshev) Correction de l'interruption de zend_alter_ini_entry() par memory_limit (par Stefan Esser) Correction de l'option INFILE LOCAL avec les extensions MySQL pour qu'elle soit désactivée quand open_basedir ou safe_mode sont actives. (par …

[Lire plus]
PHP 5.2.4 publiée


L'équipe de développement de PHP annonce la publication immédiate de PHP 5.2.4. Cette version met l'accent sur la stabilité de la branche PHP 5.2, avec la correction de 120 problèmes et la résolution de plusieurs problèmes de sécurité mineures. Tous les utilisateurs sont encouragés à passer à cette version.

Amélioration de sécurité pour PHP 5.2.4

Exception dans wordwrap() (par Mattias Bengtsson) Dépassement de capacité dans l'extension GD (par Mattias Bengtsson) Taille calculée par chunk_split() (par Gerhard Wagner) Dépassement de capacité dans str[c]spn(). (par Stanislav Malyshev) Correction de money_format() qui accepte un seul %i ou %n. (par Stanislav Malyshev) Correction de l'interruption de zend_alter_ini_entry() par memory_limit (par Stefan Esser) Correction de l'option INFILE LOCAL avec les extensions MySQL pour qu'elle soit désactivée quand open_basedir ou safe_mode sont actives. (par …

[Lire plus]
init_connect : initialisation de connexion MySQL


init_connect est une variable système MySQL qui exécute une commande SQL au moment de la connexion d'un utilisateur au serveur. Le concept ressemble aux inclusions PHP auto_prepend : on peut adapter la configuration du serveur à ce moment-là, ou bien réaliser diverses opérations.

Markus Popp propose une solution pour noter les dates de dernières connexions des utilisateurs, et la documentation MySQL suggère de modifier à la volée certaines configurations sans toucher à la configuration de base du serveur (SET AUTO_COMMIT=0).

init_connect n'est pas activée pour les utilisateurs ayant le droit de SUPER, afin de ne pas bloquer leur accès : ce sont les seuls qui pourront débloquer un script mal écrit! En cas d'échec de la commande init_connect (erreur de syntaxe), la connexion est refusée.

init_connect : initialisation de connexion MySQL


init_connect est une variable système MySQL qui exécute une commande SQL au moment de la connexion d'un utilisateur au serveur. Le concept ressemble aux inclusions PHP auto_prepend : on peut adapter la configuration du serveur à ce moment-là, ou bien réaliser diverses opérations.

Markus Popp propose une solution pour noter les dates de dernières connexions des utilisateurs, et la documentation MySQL suggère de modifier à la volée certaines configurations sans toucher à la configuration de base du serveur (SET AUTO_COMMIT=0).

init_connect n'est pas activée pour les utilisateurs ayant le droit de SUPER, afin de ne pas bloquer leur accès : ce sont les seuls qui pourront débloquer un script mal écrit! En cas d'échec de la commande init_connect (erreur de syntaxe), la connexion est refusée.

Nouvelle version de MySQL : 5.1.21


MySQL 5.1.21, la dernière version du système de base de données Open Source, a été publiée. C'est une version bêta : il est recommandé de sauver ses données avant de changer de version, et d'éviter d'utiliser cette version en production.

Modifications incompatibles avec les versions précédentes :

Changement incompatible : les log de requêtes lentes et générales sont maintenant des tables MySQL par défaut, et non plus des fichiers. Il est recommandé de préciser explicitement son stockage L'option --syslog introduite en 5.1.20, fonctionne correctement maintenant. Le comportement par défaut de log de mysqld_safe est --skip-syslog, et non pas Une nouvelle option, --syslog-tag=tag, modifie les tags par défaut de mysqld_safe et mysqld Plusieurs programme MySQL acceptent maintenant les options --debug-check et --debug-info Le support des transactions avec le stockage fédéré a été désactivé Les …

[Lire plus]
Nouvelle version de MySQL : 5.1.21


MySQL 5.1.21, la dernière version du système de base de données Open Source, a été publiée. C'est une version bêta : il est recommandé de sauver ses données avant de changer de version, et d'éviter d'utiliser cette version en production.

Modifications incompatibles avec les versions précédentes :

Changement incompatible : les log de requêtes lentes et générales sont maintenant des tables MySQL par défaut, et non plus des fichiers. Il est recommandé de préciser explicitement son stockage L'option --syslog introduite en 5.1.20, fonctionne correctement maintenant. Le comportement par défaut de log de mysqld_safe est --skip-syslog, et non pas Une nouvelle option, --syslog-tag=tag, modifie les tags par défaut de mysqld_safe et mysqld Plusieurs programme MySQL acceptent maintenant les options --debug-check et --debug-info Le support des transactions avec le stockage fédéré a été désactivé Les …

[Lire plus]
Vidéo PHP et MySQL, édition 9


Voici les 5 dernières vidéos PHP et MySQL.

Ces vidéos sont publiés sur les sites de partagent de vidéo. Ce sont des tutoriels enregistrés, des sessions de conférences, des screencast ou encore des slides de conférences.

N'hésitez pas à nous contacter pour signaler tout media qui mérite d'être ajouté à cette liste.

MySQL : misères et solutions


Voici deux billets tombés sur mes téléscripteurs presque en même temps : d'abord, les misères d'un ancien administrateur Oracle, qui découvre que autocommit est désactivé par défaut (le contraire d'Oracle). Il finit par résoudre son problème avec une procédure de connexion : une petite fonction stockée sur le serveur, qui est exécutée automatiquement à chaque connexion.

L'autre relate les tribulations d'un utilisateur de cluster, qui finalement revient à la réplication.

Petites misères et solutions : beaucoup d'informations pratiques du terrain à chaque fois. Par exemple, InnoDB produit 50% moins de données si le nombre de connexion simultanée augmente de 100%. Intéressant.

LOAD XML : charger du XML directement dans MySQL


Il existe désormais une commande LOAD XML, qui analyse un fichier XML pour le charger en base de données. Elle fonctionne sur le même principe que LOAD DATA, mais analyse partiellement le code XML pour deviner les lignes et les colonnes. Le tout est reconstitué dans une table MySQL.

LOAD XML [LOW_PRIORITY | CONCURRENT] [LOCAL] INFILE 'filename' [REPLACE | IGNORE] INTO TABLE [db_name.]tbl_name [CHARACTER SET charset_name] [ROWS IDENTIFIED BY ''] [IGNORE number [LINES | ROWS]] [(column_or_user_var,...)] [SET col_name = expr,...]

Disponible depuis MySQL 5.2.5, c'est à dire 6.0.0. A l'inverse, le client MySQL est déjà capable de produire des résultats en XML depuis longtemps. C'est l'option --xml ou -X.