Mostrando postagens com marcador javaScript. Mostrar todas as postagens
Mostrando postagens com marcador javaScript. Mostrar todas as postagens

04 fevereiro 2009

Dave Child: Nunca, jamais acredite nos usuários

Dave Child é a mente por trás do site recentemente renomeado Added Bytes(Anteriormente ilovejackdaniels.com), que exibiu as excelentes Planilhas de Dicas para várias linguagens de programação feitas por Dave.
Dave trabalhou em várias empresas de desenvolvimento no Reino Unido e se estabeleceu como uma autoridade no mundo da programação.

Ele oferece alguns sábios conselhos sobre escrita de código seguro em PHP: Não acredite em seus usuários. Eles podem te machucar!

"A regra principal para desenvolvimento web é: Nunca, jamais, acredite nos seus usuários.
Assuma que todo pequeno pedaço de informação que seu site coleta de um usuário contém código malicioso. SEMPRE!
Isso inclui informação que você acha que checou com validações no cliente, por exemplo utilizando JavaScript.
Se você consegue controlar isso, será um bom começo. Se a segurança no PHP é importante para você, esse é o ponto principal a aprender.
Seja paranóico! Se você assume que seu site nunca será atacado, ou jamais enfrentará problemas, então algo está errado e você pode ter sérios problemas.
Porém se você acredita que cada visitante do seu site está pronto para atacar e que você está sempre em guerra, isso irá te ajudar a manter seu site seguro e preparado caso algo dê errado."


Obs.: Este post é o terceiro de uma série que mostra dicas de desenvolvimento pelos mestres do PHP. O post original em inglês foi feito pelo Glen Stansberry e pode ser visto clicando aqui

13 janeiro 2009

Funções do PHP em JavaScript

Já imaginou se tivéssemos em JavaScript, as mesmas funções que temos no PHP?

Foi com essa ideia(até hoje não me acostumei com ideia sem acento) que Kevin van Zonneveld começou a criar funções JS com a mesma nomenclatura das equivalentes em PHP, para facilitar a comunicação entre as duas linguagens.

No começo eram poucas funções e Kevin criou uma pequena biblioteca chamada php.js

Eis que ele teve a grande ideia(novamente, tsc, tsc, tsc) de compartilhar essa biblioteca com a comunidade em meados de 2008, e rapidamente vários desenvolvedores PHP começaram a contribuir com novas funções.

Com contribuições de mais de 130 desenvolvedores, inclusive alguns brasileiros, já são mais de 240 funções desenvolvidas.

Para maiores informações visite o site do projeto: http://phpjs.org/

Donload da biblioteca: PHP.js

12 janeiro 2009

IE não lê XML sem Encoding

O maldito Internet Explorer, que como sempre tem que ser diferente dos outros navegadores.
Uma dica para quem quer ler um arquivo XML através do JavaScript. Ao gerar o XML, não se esqueça de colocar no cabeçalho do arquivo o encoding que está sendo utilizado.

Sem isso o Internet Explorer não consegue ler o arquivo, fazendo com que o coitado do programador perca horas e vários fios de cabelo.

Segue um exemplo de cabeçalho de arquivo XML com o encoding:
<?xml version="1.0" encoding="ISO-8859-1"?>

Aproveitando para deixar outra dica.

Para carregar um XML e converter em String também temos diferença entre IE e Outros.

Internet Explorer:
docXML = new ActiveXObject("Microsoft.XMLDOM");
docXML.async = false;
docXML.load("arquivo.xml");

alert(docXML.xml);

Mozilla
docXML = document.implementation.createDocument('','',null);
docXML.async = false;
docXML.load("arquivo.xml");
alert((new XMLSerializer()).serializeToString(docXML))

Fontes:
[0] = http://www.w3schools.com/Xml/xml_parser.asp
[1] = http://www.hiteshagrawal.com/javascript/convert-xml-document-to-string-in-javascript