RailsConf 2006, статья о Абстракциях на devshed.com и 7 PHP Security Blunders

Ruby on Rails начинает всё более громко о себе заявляет и в этот раз тем, что организовало первый RailsConf 2006 в Чикаго, 22-25 июня. Под всё это дело запустили красивый сайт и довольно красивый.

Чего-то я в жизни никогда не понимал и, наверно, не пойму. К примеру, когда по миру начинается волна Web 2.0, когда все наконец добились, что PHP 5 начал поддерживать более мение нормально объекты, классы, и всю кухню с этим связанную (ну или часть той кухни, которую они могут имплементировать в следствии не строгой типизации языка), сделали крутой SimpleXML, Zend начал разрабатывать Zend framework, на devshed.com появилась красивая статья об абстрактных классах, их использовании и наследии. Всё бы в ней хорошо, но вот только зачем это делать на PHP 4 версии мне совсем непонятно. Хотя, может оно и интересно самому, в ручную, создавать абстрактный класс, который сам смотрит за своей абстракцией, а не язык программирования (честно говоря мне это похоже на мастурбацию, и если мне не отшибает память и пиратский перевод был правильный, что-то похожее Траволта говорил в фильме Swordfish о рыбалке).

Для тех, кто только начинает свой путь в PHP советую прочесть вот эту маленькую статью о безопастности: Top 7 PHP Security Blunders. Хотя я в ней лично бы прикопался к тому, что используется addslashes в обработке переменных перед подачей в SQL запросы, я предпочитаю использовать то, что идёт в библиотеке к драйверу SQL, к примеру, для MySQL mysql_escape_string. Но автор молодец, он говорит о magic_quotes_gpc, чего не всегда встретишь, и мало кто об этом говорил раньше. Очень понравилось представление идеи Access Control Flaws, жаль что не на всех серверах это возможно.