php 4.2.0 is uit

Pagina: 1
Acties:

  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Geil!

Rustacean


  • Nielsz
  • Registratie: Maart 2001
  • Niet online
Yep, en de site is weer lekker traag :+

  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Op maandag 22 april 2002 23:02 schreef Nielsz het volgende:
Yep, en de site is weer lekker traag :+
Mwah, heb het erger meegemaakt.

Rustacean


  • Nielsz
  • Registratie: Maart 2001
  • Niet online
Op maandag 22 april 2002 23:02 schreef Manuzhai het volgende:

[..]

Mwah, heb het erger meegemaakt.
Idd, met een 'bepaalde' bug :)

Verwijderd

En zou ik er wat aan hebben als 'newbie'
of zijn het alleen 'expert' add-on's/verbeteringen ???

  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Op maandag 22 april 2002 23:09 schreef DJ-Jumbo het volgende:
En zou ik er wat aan hebben als 'newbie'
of zijn het alleen 'expert' add-on's/verbeteringen ???
Performance redelijk verbeterd denk ik, en Apache 2 wordt ondersteund (experimenteel dan).

Rustacean


  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Op maandag 22 april 2002 23:05 schreef Nielsz het volgende:
Idd, met een 'bepaalde' bug :)
Mjah, maar de load wordt ook pas echt hoog als de grote massa ontdekt dat 4.2.0 uit is.

Rustacean


  • Nielsz
  • Registratie: Maart 2001
  • Niet online
Op maandag 22 april 2002 23:09 schreef DJ-Jumbo het volgende:
En zou ik er wat aan hebben als 'newbie'
of zijn het alleen 'expert' add-on's/verbeteringen ???
The biggest change in PHP 4.2.0 concerns variable handling. External variables (from the environment, the HTTP request, cookies or the web server) are no longer registered in the global scope by default. The preferred method of accessing these external variables is by using the new Superglobal arrays, introduced in PHP 4.1.0.

  • Grum
  • Registratie: Juni 2001
  • Niet online
Niet installen als het niet nadrukkelijk op een test/ontwikkel server is.

Voor non windows is momenteel de 'beste' versie nog steeds 4.0.6 en heel misschien 4.1.2 (al had daar nog wel een patch voor mogen komen) en voor de windows users is op dit moment 4.0.6 goed en 4.1.1 'wel ok'.

Ik zag net in cvs dat ze al ruime tijd 4.2.0 klaar hebben liggen en ik vraag me af waarom ie zo laat is gereleased, de 4.2.0 tag staat op 2 dagen en ~9 uur geleden en ze zitten nu al op 4.2.1-dev ..

Ik verwacht persoonlijk binnen 1 week een 4.2.1 of iig een serieuze 'patch' in cvs te vinden voor opdoemende problemen.

Zover ik weet is er nix revolutionairs aan deze php versie naast dat ie 'beta/alpha' compatibility heeft met apache 2.0.x en vele bugfixes/default config changes tov 4.1.x.

Ik zal em nog niet gebruiken in productie .. misschien wel als test ...

Verwijderd

He, wat heeft dat voor gevolgen dat external variabelen niet standaard global zijn?

  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Ze hebben 4 RC's gedaan voor Quality Assurance... Deze is nogal uitgebreid getest.

Rustacean


  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Op maandag 22 april 2002 23:17 schreef wijnolst het volgende:
He, wat heeft dat voor gevolgen dat external variabelen niet standaard global zijn?
Dat je dus met blah.php?q=kont niet meer $q kunt gebruiken, maar $_GET["q"].

Dit kan je echter met het volgende scriptje oplossen:
PHP:
1
<?foreach ($_GET as $key => $value) {    $$key = $value;}foreach ($_POST as $key => $value) {    $$key = $value;}?>

Rustacean


  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 09-09 14:26

PowerSp00n

There is no spoon

Nu is de snelheid nog wel te doen. Zeer goed te doen zelfs nog. Ik heb het maar vast even gedownload :) nu het nog kan :).
Op maandag 22 april 2002 23:20 schreef Manuzhai het volgende:
Dat je dus met blah.php?q=kont niet meer $q kunt gebruiken, maar $_GET["q"].
Dit zal vast wel weer een aantal problemen opleveren met een aantal sites. Zeker met sites die op virtual hosts draaien en waar ze niks te zeggen hebben over de software updates op de server. Voor de mensen die het gelijk goed hebben gedaan geen probleem natuurlijk.. Maar de meeste mensen beginnen toch wel met $q en niet $_GET["q"] e.d.

  • Grum
  • Registratie: Juni 2001
  • Niet online
Op maandag 22 april 2002 23:18 schreef Manuzhai het volgende:
Ze hebben 4 RC's gedaan voor Quality Assurance... Deze is nogal uitgebreid getest.
En dat had 4.1.x zeker niet ?

na hoeveel dagen was 4.1.1 er ? en na hoeveel 4.1.2 ? en hoeveel ranzige bugs zitten er nu nog in 4.1.2 ?

Precies :D

  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Nah okay, maar volgens mij heeft die hele streams bullshit (wat het ook mag inhouden) veel tijd gekost.

Rustacean


  • smaij
  • Registratie: November 2000
  • Laatst online: 20:39
Op maandag 22 april 2002 23:31 schreef PowerSp00n het volgende:
Nu is de snelheid nog wel te doen. Zeer goed te doen zelfs nog. Ik heb het maar vast even gedownload :) nu het nog kan :).
[..]

Dit zal vast wel weer een aantal problemen opleveren met een aantal sites. Zeker met sites die op virtual hosts draaien en waar ze niks te zeggen hebben over de software updates op de server. Voor de mensen die het gelijk goed hebben gedaan geen probleem natuurlijk.. Maar de meeste mensen beginnen toch wel met $q en niet $_GET["q"] e.d.
Das inderdaad klote.. mag je over een tijdje alle scipts gaan aanpassen ;( en dat beginnen er nu veel te worden.. Hoop dat er een simpelere enable optie komt om die probleem op te lossen.. php.ini ofzo?

  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Op maandag 22 april 2002 23:59 schreef smaij het volgende:
Das inderdaad klote.. mag je over een tijdje alle scipts gaan aanpassen ;( en dat beginnen er nu veel te worden.. Hoop dat er een simpelere enable optie komt om die probleem op te lossen.. php.ini ofzo?
Dat kan altijd al. Maar ik zou sowieso alle scripts die je nu nog schrijft baseren op $_POST, $_GET enz.

Rustacean


  • Grum
  • Registratie: Juni 2001
  • Niet online
gewoon register_globals weer aanzetten :)

Verwijderd

Op dinsdag 23 april 2002 00:16 schreef Grum het volgende:
gewoon register_globals weer aanzetten :)
... zei de purist ;) :P :D :)

  • Rense Klinkenberg
  • Registratie: November 2000
  • Laatst online: 09-08 19:19
Op maandag 22 april 2002 23:15 schreef Grum het volgende:
Zover ik weet is er nix revolutionairs aan deze php versie naast dat ie 'beta/alpha' compatibility heeft met apache 2.0.x en vele bugfixes/default config changes tov 4.1.x
Kijk voor de gein eens naar de extra mogeljikheden die de domxml extensie nu bied. Daar is echt goed en veel werk verzet.

Wat mij betreft is dat al een reden genoeg om up te graden naar 4.2.0, hoewel alleen de extensie upgraden natuurlijk ook genoeg is ;)

Verwijderd

Op dinsdag 23 april 2002 09:10 schreef freak007 het volgende:

[..]

Kijk voor de gein eens naar de extra mogeljikheden die de domxml extensie nu bied. Daar is echt goed en veel werk verzet.

Wat mij betreft is dat al een reden genoeg om up te graden naar 4.2.0, hoewel alleen de extensie upgraden natuurlijk ook genoeg is ;)
The domxml extension has been overhauled in PHP Version 4.3.0 in favour of a better compliance of the DOM standard
Jammer maar helaas nog niet in versie 4.2.0 :(

  • ThaDude
  • Registratie: December 2000
  • Laatst online: 23:15

ThaDude

Hang Loose

Nou ik had dus niet van te voren gekeken en lekker die 4.2.0 geinstalleerd wat btw helemaal goed is gegaan :D

Ik heb dus alles aan moeten passen. Gelukkig werkt het wel weer :)

We're machines just like everything else in nature. (gasloos sinds 01-10-2020, WP: SW75YAA/ERSD-VM2D, DJG WPS 300, 18 hp CPC, 11,1 kWp


Verwijderd

hmm, en hoe zit het met gegevens die uit een form komen?

dus een form die de gegevens naar een php bestand post, kun je dan nog gewoon $iets ofzo gebruiken of moet je dan ook lekker omslachtig $_GET["iets"] gebruiken?

hmm, kvind het maar vaag, want kvind bla.php?iets=sow

en dan gewoon $iets gebruiken veel simpeler dan dit gezeik :(

  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 09-09 14:26

PowerSp00n

There is no spoon

Als jij in je form de method POST gebruikt (wat je het beste denk ik wel kunt doen) dan is het dus $_POST['var'].

Verwijderd

Op dinsdag 23 april 2002 21:51 schreef PowerSp00n het volgende:
Als jij in je form de method POST gebruikt (wat je het beste denk ik wel kunt doen) dan is het dus $_POST['var'].
grrr, wat een pokke update dan, das alleen maar weer xtra werk... :(

  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Op dinsdag 23 april 2002 20:49 schreef Schum1 het volgende:
hmm, kvind het maar vaag, want kvind bla.php?iets=sow

en dan gewoon $iets gebruiken veel simpeler dan dit gezeik :(
Dan moet je dus dit gebruiken. Ben je in een keer van het hele probleem af. :)

http://gathering.tweakers.net/forum/list_message/13264131#13264131

Rustacean


Verwijderd

Op dinsdag 23 april 2002 21:52 schreef Manuzhai het volgende:

[..]

Dan moet je dus dit gebruiken. Ben je in een keer van het hele probleem af. :)

http://gathering.tweakers.net/forum/list_message/13264131#13264131
ah oke :)

/e tog vinnik het maar gaar, nu moet ik dat aan het begin van elk php bestand zetten :/
want kvind het een beetje te veel werk om $_post en $_get te gebruiken...

Wrom eik deze verandering van die externe variablen?

  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Op dinsdag 23 april 2002 21:54 schreef Schum1 het volgende:
Wrom eik deze verandering van die externe variablen?
Die zijn te onveilig. Mensjes kunnen via GET een beetje vars gaan meesturen die jij eigk hoort mee te sturen. :)

En je kan dus ook nog gewoon register_globals aanzetten in je php.ini. :)

Rustacean


Verwijderd

Op dinsdag 23 april 2002 22:08 schreef Manuzhai het volgende:

[..]

Die zijn te onveilig. Mensjes kunnen via GET een beetje vars gaan meesturen die jij eigk hoort mee te sturen. :)

En je kan dus ook nog gewoon register_globals aanzetten in je php.ini. :)
hmm, geef eens een voorbeeld van onveiligheid want ik vat hem niet helemaal... :)

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 01:33
Op maandag 22 april 2002 23:13 schreef Manuzhai het volgende:

[..]

Performance redelijk verbeterd denk ik, en Apache 2 wordt ondersteund (experimenteel dan).
Apache 2.0 kan je eerst wel uit je hoofd zetten:
http://bugs.php.net/bug.php?id=16475

Verwijderd

Op dinsdag 23 april 2002 23:47 schreef Schum1 het volgende:
hmm, geef eens een voorbeeld van onveiligheid want ik vat hem niet helemaal... :)
Door jouw scripts aan te roepen kan ik je globals zetten door er b.v. ?userid=Schum1 achter te plakken.

Dat is link als je b.v. zoiets gebruikt als:
if(!isset($userid)) { loginproc. }

Dit is maar even een dom voorbeeld maar als je het niet netjes doet is het is dus overal gevaarlijk. Helemaal met die freeware scripts waarvan de source (en dus de varnames) bekend zijn.

Dat kan dus gelukkig niet meer.
Nu nog met de cookie vars.

  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Op dinsdag 23 april 2002 23:49 schreef _JGC_ het volgende:
Apache 2.0 kan je eerst wel uit je hoofd zetten:
http://bugs.php.net/bug.php?id=16475
Geldt lang niet voor alle platformen.

Rustacean


  • _.Luke._
  • Registratie: September 2001
  • Laatst online: 26-07-2021
Op maandag 22 april 2002 23:20 schreef Manuzhai het volgende:

[..]

Dat je dus met blah.php?q=kont niet meer $q kunt gebruiken, maar $_GET["q"].
Daar wordt je dus niet blij van :(:(

Trying is the first step towards faillure...


  • Banpei
  • Registratie: Juli 2001
  • Laatst online: 09-09 13:30
Kan misschien aan mij liggen, maar als je $_GET[] en $_POST[] gebruikt om de variabelen alsnog op te halen (en zeker BEIDE bovenaan je pagina neer zet) lijkt mij dat nog insecure dan gewoon register_globals aan te zetten. Je haalt ze hoe dan ook op. Bij register globals heb je tenminste nog de [b]variable_order[b] in php.ini.

  • Ericston
  • Registratie: Maart 2001
  • Laatst online: 05-09 18:58
Op woensdag 24 april 2002 09:21 schreef _.Luke._ het volgende:

[..]

Daar wordt je dus niet blij van :(:(
(Niks persoonlijks, ik quote jou toevallig. ;))

Als je hier niet blij van wordt en register_globals aan moet zetten of een stukje code boven elk van je scripts moet zetten om ze te laten werken heb je imho de PHP manual niet goed gelezen.

Dan had je het namelijk meteen goed gedaan. Je script wordt iets veiliger en cleaner. ( dat laatste is misschien een kwestie van smaak en iets dat alleen mensen die in andere talen dan PHP hebben gecode kunnen waarderen :P )

  • Banpei
  • Registratie: Juli 2001
  • Laatst online: 09-09 13:30
Tsja, het is niet voor niets dat ze dit doorvoeren... Om een stukje te quoten uit de 4.1.0 release announcement (waarin dit dus als eerste aangestipt werd):
While it is quite possible to write secure code in PHP, we felt that the fact that PHP makes it too easy to write insecure code was bad, and we've decided to attempt a far-reaching change, and deprecate register_globals. Obviously, because the vast majority of the PHP code in the world relies on the existence of this feature, we have no plans to actually remove it from PHP anytime in the foreseeable future, but we've decided to encourage people to shut it off whenever possible
Oftewel: zorg gewoon dat je code niet geexploit kan worden. Dat is makkelijker gezegd dan gedaan (kan ik over mee praten) maar het is vervelender als je site misbruikt wordt... :(

Overigens kan het nog erger dan $_GET en $_POST bovenaan je pagina zetten: $_REQUEST doet nl $_GET, $_POST en $_COOKIES bij elkaar... >:)

Verwijderd

Cookies moet je nu gewoon aanspreken met $_COOKIES['naam'] dus?

/me vloekt tegen zichzelf en zegt: waarom deed ik vroeger zo koppig, en gebruikte ik $bla ipv $_GET['bla'] :'(

  • Soultaker
  • Registratie: September 2000
  • Laatst online: 09-09 11:02
Ik heb het idee dat de mensen die hier steen en been klagen niet doorhebben dat register_globals by default uit staat. Je kunt deze feature dus met een simpele aanpassing in je configuratiebestand (php.ini) gewoon weer aanzetten.

(Dat is hier ook al meer gezegd, maar het lijkt nog niet helemaal te willen doordringen.)

Verwijderd

Wie heeft php 4.2.0 aan de praat met Apache 2 ?
Mijn apache start wel op maar sluit dan direct weer en niks in de error log :(

Verwijderd

Meschien omdat $_GET pas in versie PHP 4.1.0 kwam :?
Op zondag 28 april 2002 12:40 schreef DiEana het volgende:
Cookies moet je nu gewoon aanspreken met $_COOKIES['naam'] dus?

/me vloekt tegen zichzelf en zegt: waarom deed ik vroeger zo koppig, en gebruikte ik $bla ipv $_GET['bla'] :'(

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op zondag 28 april 2002 17:22 schreef StephanPHP het volgende:
Meschien omdat $_GET pas in versie PHP 4.1.0 kwam :?
Maar toen had je al $HTTP_POST_VARS etc moeten gebruiken ;)
Op zondag 28 april 2002 17:20 schreef StephanPHP het volgende:
Wie heeft php 4.2.0 aan de praat met Apache 2 ?
Mijn apache start wel op maar sluit dan direct weer en niks in de error log :(
In NOS zijn daar een paar topics aan gewijd, kijk die even door.

  • tomato
  • Registratie: November 1999
  • Niet online
ACM:
[.. $_GET ..]

Maar toen had je al $HTTP_POST_VARS etc moeten gebruiken ;)
Mag het ook $HTTP_GET_VARS zijn? ;)

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op zondag 28 april 2002 17:56 schreef tomato het volgende:
Mag het ook $HTTP_GET_VARS zijn? ;)
Nee :P
Niet als het als voorbeeld bedoeld is ;)
Vandaar ook de etc :)
Pagina: 1