А может на PHP? – Telegram
А может на PHP?
142 subscribers
129 photos
4 videos
5 files
863 links
Канал любителей велосипедов.

По вопросам - @fedor2dostoevsky

Остальные каналы "А может?" - @maybe_channel
Download Telegram
На голосовании RFC с предложением задепрекейтить и впоследствии убрать динамические (необъявленные) свойства. Как вам идея?

https://wiki.php.net/rfc/deprecate_dynamic_properties
Найдена уязвимость которая позволяет пользователю с низкими привилегиями (например, www-data) повысить свои привилегии до уровня root, используя ошибку в PHP-FPM. Хоть это серьезная проблема, но не RCE. То есть злоумышленнику сначала надо будет использовать другие техники, чтоб завладеть рабочим процессом PHP. По ссылке подробный разбор от исследователей.

Уязвимость исправлена в поддерживаемых ветках PHP 7.4.25 и PHP 8.0.12 и PHP 7.3.32.

На PHP 5.3—7.2 уязвимость тоже есть, но выпусков с исправлением не будет. Поэтому стоит срочно обновляться на поддерживаемые версии PHP.

https://www.ambionics.io/blog/php-fpm-local-root

Источник: https://habr.com/ru/post/585326/
Библиотека с хелперами для организации карты сайта, мета-тегов, и других оптимизаций под поисковые системы. Без сторонних зависимостей

https://github.com/melbahja/seo
🥸Хорошие практики при работе с временем в PHP

В статье объясняются основы, но используется DateTime вместо DateTimeImmutable, не забывайте что для работы со временем в PHP нужно использовать только DateTimeImmutable!!!

https://dev.to/anastasionico/good-practices-dates-time-time-zones-in-php-256g
Forwarded from IT event Dagestan (Mr Trueman)
Не давно создали дагестанский GameDev чат! 👾
Полезные стримы и помощь, вот что ваш ждёт при подключении

https://news.1rj.ru/str/cg_dag
В текущих версиях PHP, если попытаться записать в несуществующее свойство, то оно будет автоматически создано.

В современном коде это редко делается намеренно, чаще это опечатка или плохая практика.

В этом RFC предлагается задепрекейтить и впоследствии удалить возможность создания динамических (необъявленных) свойств.

https://wiki.php.net/rfc/deprecate_dynamic_properties

Источник: https://habr.com/ru/post/585326/