Community journal

The latest from the MySQL community

Ideas, releases, practical guides, and perspectives from the people building with MySQL.

Follow the feed
Showing entries 2401 to 2410 of 2494 « Previous | Next »
Alertes sécurité des applications PHP et MySQL, édition 149


PHP et MySQL ne font l'objet d'aucune alerte de sécurité dans leurs versions courantes : PHP 5.2.3 et 4.4.7; MySQL 5.0.41 (communauté) et 5.0.42 (entreprise), 4.1.22, ainsi que 5.1.19-beta. Les mises à jour sont recommandées vers ces versions.

5 alertes de sécurité ont été émises cette semaine, concernant des applications suivantes : Gallery, Invision Power Board, Joomla, ez et vBulletin

Particle Gallery Search.PHP Cross-Site Scripting Vulnerability

Site : Invision Power Board "editorid" Parameter Client-Side Cross Site Scripting Vulnerability

Site : Joomla Phil-A-Form Component Index.PHP SQL Injection Vulnerability

Site : Digirez Two Cross-Site Scripting Vulnerabilities

Site : Multiple PHP remote file inclusion vulnerabilities in the creator in vBulletin Google Yahoo Site Map (vBGSiteMap) 2.41 for vBulletin allow remote attackers to execute arbitrary PHP code via a …

[Lire plus]
Alertes sécurité des applications PHP et MySQL, édition 149


PHP et MySQL ne font l'objet d'aucune alerte de sécurité dans leurs versions courantes : PHP 5.2.3 et 4.4.7; MySQL 5.0.41 (communauté) et 5.0.42 (entreprise), 4.1.22, ainsi que 5.1.19-beta. Les mises à jour sont recommandées vers ces versions.

5 alertes de sécurité ont été émises cette semaine, concernant des applications suivantes : Gallery, Invision Power Board, Joomla, ez et vBulletin

Particle Gallery Search.PHP Cross-Site Scripting Vulnerability

Site : Invision Power Board "editorid" Parameter Client-Side Cross Site Scripting Vulnerability

Site : Joomla Phil-A-Form Component Index.PHP SQL Injection Vulnerability

Site : Digirez Two Cross-Site Scripting Vulnerabilities

Site : Multiple PHP remote file inclusion vulnerabilities in the creator in vBulletin Google Yahoo Site Map (vBGSiteMap) 2.41 for vBulletin allow remote attackers to execute arbitrary PHP code via a …

[Lire plus]
PHP 5.2.3 disponible


L'équipe de développement de PHP annonce la disponibilité immédiate de PHP 5.2.3. Cette version continue d'améliorer la sécurité et la stabilité de la branche PHP 5.x, et corrige en même temps 2 régressions introduites dans les versions précédentes. Ces régressions sont liées concernent les délais d'expiration avec les connexions non-SSL, et l'absence de HTTP_RAW_POST_DATA dans certaines conditions. Tous les utilisateurs sont encouragés à passer à ces versions aussitôt que possible.

Plus de détails sur la version 5.2.3 sont disponibles dans l'annonce finale de la version 5.2.3, mais la liste complète des modifications et corrections est notée dans le Changelog.

Améliorations de sécurité et corrections de PHP 5.2.3 : + Correction d'un dépassement de capacité entier avec chunk_split() (par Gerhard Wagner, CVE-2007-2872) + Correction d'une boucle infinie dans imagecreatefrompng. (par Xavier …

[Lire plus]
Comportement bizarre avec NULL


Imaginez un peu : vous cherchez dans une table une ligne avec une colonne NULL et MySQL vous renvoie une ligne. Mais la colonne que vous demandez n'est pas NULL... Puis, vous demandez une nouvelle fois cette ligne, et à la deuxième sollicitation, elle a disparu! Bizarre?

Non, une fonctionnalité nécessaire pour asurer la compatibilité avec Microsoft Access.

MySQL prévient Microsoft sur sa crédibilité open source


Mårten Mickos monte au créneau face aux menaces de poursuite que Microsoft fait planer sur le monde Open Source.

Mårten Mickos déclare : "Cela blesse leur [Microsoft] crédibilité. Le problème qui émerge est que si Microsoft est capable de faire un proces à Linux pour violation de brevets, qu'est-ce qui va les empêcher de faire le même proces à leurs clients? En tant que client utilisateur, je serais inquiet d'utiliser un éditeur qui menace de me trainer au tribunal."

PHP 5.2.3 disponible


L'équipe de développement de PHP annonce la disponibilité immédiate de PHP 5.2.3. Cette version continue d'améliorer la sécurité et la stabilité de la branche PHP 5.x, et corrige en même temps 2 régressions introduites dans les versions précédentes. Ces régressions sont liées concernent les délais d'expiration avec les connexions non-SSL, et l'absence de HTTP_RAW_POST_DATA dans certaines conditions. Tous les utilisateurs sont encouragés à passer à ces versions aussitôt que possible.

Plus de détails sur la version 5.2.3 sont disponibles dans l'annonce finale de la version 5.2.3, mais la liste complète des modifications et corrections est notée dans le Changelog.

Améliorations de sécurité et corrections de PHP 5.2.3 : + Correction d'un dépassement de capacité entier avec chunk_split() (par Gerhard Wagner, CVE-2007-2872) + Correction d'une boucle infinie dans imagecreatefrompng. (par Xavier …

[Lire plus]
Comportement bizarre avec NULL


Imaginez un peu : vous cherchez dans une table une ligne avec une colonne NULL et MySQL vous renvoie une ligne. Mais la colonne que vous demandez n'est pas NULL... Puis, vous demandez une nouvelle fois cette ligne, et à la deuxième sollicitation, elle a disparu! Bizarre?

Non, une fonctionnalité nécessaire pour asurer la compatibilité avec Microsoft Access.

MySQL prévient Microsoft sur sa crédibilité open source


Mårten Mickos monte au créneau face aux menaces de poursuite que Microsoft fait planer sur le monde Open Source.

Mårten Mickos déclare : "Cela blesse leur [Microsoft] crédibilité. Le problème qui émerge est que si Microsoft est capable de faire un proces à Linux pour violation de brevets, qu'est-ce qui va les empêcher de faire le même proces à leurs clients? En tant que client utilisateur, je serais inquiet d'utiliser un éditeur qui menace de me trainer au tribunal."

PEAR::Log

J'ai fait joujou avec log de PEAR

En gros je crée un singleton pour chaque type.

Je l'ajoute dans un composite puis je log.

[php]
<?php
// include the pear class.
require_once 'Log.php';

// FILE
touch('./out.log');
$loggerFile = &Log::singleton('file', 
                              './out.log', 
                              'TEST');

// DISPLAY
$confDisplay = array('error_prepend' 
                  => '<font color="#ff0000"><tt>',
                     'error_append'  
                  => '</tt></font>');
$loggerDisplay = &Log::singleton('display', …
[Lire plus]
Utiliser les objets PDO en PHP 5


"La bibliothèque PDF est un progres considérable pour PHP. Elle brille particulièrement lorsqu'il faut mettre en place des applications capables de communiquer avec différentes bases de données. Mais elle possède d'autres fonctionnalités pratiques. Cet article, le premier d'une série de trois, vous emmène dans le monde merveilleux de cette bibliothèque."