osCommerce filemanager exploit

Hvis du arbejder med, eller selv har en e-shop med osCommerce, har du måske eller måske ikke hørt om at der er en ret så fatal fejl i deres Filemanager. Fejlen består i at man uden at være logget ind i admin, kan udnytte Filemanager’en til at uploade hvilken som helst fil til serveren. Du kan læse mere om fejlen på deres forum.

 

Af løsninger til at undgå at Filemanager’en bliver udnyttet, er der:

  • Omdøb din “catalog/admin” mappe
  • Beskyt din “catalog/admin” mappe med .htaccess
  • Fjern “filemanager.php”

Læs videre “osCommerce filemanager exploit”

Fremtidsplaner for mit site

Mine planer for hvad der skal ske på mit site i fremtiden.

Jeg har efterhånden programmeret i HTML, CSS, JavaScript, PHP og MySQL i et godt stykke tid. Jeg har arbejdet på en masse forskellige type projekter, og har derfor også samlet mig en del viden, samt tips og tricks om de forskellige programmeringssprog.

Jeg endeligt begyndt at få lavet mit eget lille kode-bibliotek, hvor jeg har de funktioner, classes og scripts som jeg genbruger meget. Dette kode-bibliotek vil jeg meget gerne have lagt online, både så jeg har et sted, ud over min egen computer, hvor jeg har mine ting gemt, men også for at andre kan få glæde af det.

Derudover så vil jeg også gerne til at skrive guides til forskellige programmerings elemeter, især inden for PHP, som blandt andet kunne omhandle class’es, samt objekt-orienteret-programmering (OOP).

Så forhåbentligt får jeg taget mig sammen til at komme igang, så der begynder at ske noget mere på mit site.

Ny indmad, samt tøj til min side

Så fik jeg endlig taget mig sammen til at give min blog den overhaling, den så uhyrligt meget trængte til.

Jeg har ombygget hele siden, hvorfor der derfor vil være nogle elementer der mangler, eller er blevet fjernet. Dog skal det siges at jeg ikke er helt færdig med siden endnu (og det bliver jeg nok heller aldrig :P).

Jeg har denne gang valgt at bygge mit site op i et PHP-framework fra CodeIgniter. Jeg har haft kigget en del på forskellige PHP frameworks, og faldt dog også først over CakePHP, men efter nogen tid fandt jeg ud af at den faktisk var meget langsom (i hvert fald i forhold til CodeIgniter). Grunden til at CakePHP er langsommere en CodeIgniter, er simpelthen fordi CakePHP antager for meget. Den indlæser en masse filer, samt gør en masse ting klar til dig, selvom du måske ikke skal bruge det. Derimod gør CodeIgniter lige det stik modsatte, og tvinger dig til selv at indlæser det du skal bruge.

Jeg burde måske lige forklarer hvad et “framework” er (efter min opfattelse).
Et framework skaber de rammer der er brug for, for at bygge en hjemmeside op. Den sørger for at alle de mest basale ting er klar til dig, f.eks. database håndtering, o.l. Derfor skal du kun koncentrere dig om at udvikle dit website, da alle rammerne for sitet er “på plads”. Dermed sagt så skal der selvfølgelig også være mulighed for at udvide frameworket, enten direkte eller via brugerdefinerede funktioner og lignende.

CakePHP og CodeIgniter er efter min mening ganske udemærkede frameworks, og de benytter sig også begge af MVC (Model View Controller) opbygningen, som jeg finder meget overskuelig.

Så hvad du bedst kan lide er selvfølgeligt op til dig, men jeg er helt klart faldet for CodeIgniter.

PHP has encountered a Stack overflow

Midt i mit arbejde på en af firmaets Windows-servere render jeg pludselig ind i en PHP-fejl jeg ikke har set før:

“PHP has encountered a Stack overflow”

Efter ca. et stykke tid på Google, finder jeg frem til følgende link, der forklarer meget godt hvordan man løser problemet:
http://forum.mamboserver.com/showthread.php?t=9585

Problemet er tilsyneladende “kendt” på Windows 2000 Servere.

Citat af løsningen:
Hi,

Here is the fix if you use ISAPI:

– Make sure your IIS application protection is on high/isolated.
– Add the ISAPI module to your ISAPI filter section.

Regards,

Bela

 

Håber det kan hjælpe andre, der er/var lige så forvirret som jeg.

HTML, CSS, PHP og Mod ReWrite

Lige et par små “hjælpere” til HTML, CSS, PHP og Mod-ReWrite.

Meget nyttige hvis man er nybegynder indenfor sproget, eller bare har problemer med at huske hvad det nu lige hedder 😀

“Hjælperne” til HTML, CSS PHP er lavet GoSquared.com, og Mod-ReWrite er lavet af AddedBytes.com.

Rar-filen med PDF’erne er vedhæftet herunder.

HTML, CSS, PHP og Mod-ReWrite hjælpere