PHP Security Consortium
Posted on January 31st, 2005 in PHP |
Līdz ar plašo PHP izplatību, arvien lielākas problēmas sāk rasties nedrošu PHP risinājumu dēļ. Ne jau vienu reizi vien esam dzirdējuši par uzlauztām mājas lapām, sabojātiem forumiem, nozagtām datubāzēm un izejas tekstiem. Būtībā lielā daļā šo gadījumu sava daļa atbildības ir jāuzņemas programmētājiem. Ja vien būtu ievēroti drošības ieteikumi, liela daļa no problēmām varētu atkrist. Lai nu kā, jāatzīst, ka līdz šim nebija cilvēka vai cilvēku grupas, kas mērķtiecīgi mēģinātu izskaidrot PHP risinājumu drošības nozīmīgumu un attiecīgās programmēšanas pieejas. Tagad mums ir izveidojies PHP Security Consortium, kas dosies cīņā tieši ar mērķi izglītot programmētājus.
PHP Security Consortium (PHPSC) ir starptautiska PHP ekspertu grupa, kas cenšas popularizēt drošu PHP risinājumu izstrādi. PHPSC biedri centīsies izglītot PHP izstrādātājus, veidojot dokumentāciju, rīkus, standartus un citas praksē noderīgas lietas. Papildus tam tiek plānots arī izstrādāt tā saucamo “labo praksi” (best practices) PHP programmēšanā.
Tiem, kas interesējas par personībām, kas dod lielu ieguldījumu PHP attīstībā, noteikti būs pazīstami arī vairāki šīs grupas dalībnieki, kaut vai Andi Gutmans, Ben Ramsey, Chris Shiflett.
Jau šobrīd mājas lapā var iepazīties ar rakstiem, saitēm uz noderīgiem rakstiem un pašu PHP Security Consortium izstrādāto dokumentu PHP Security Guide
5 Responses
Izklausās pēc interesanta un iespējams, ka augoša projekta. Vajadzēs kādreiz izlasīt viņu PHP Security Guide. Ātri pārskrēju pāri rakstam par PEAR, kas radīja manī lielāku interesi par PEAR, kuru līdz šim esmu neesmu mēģinājis, jo uzskatu, ka visi third party extension`i ir nedrošības pazīme serverim.
Grrr!!! Tur, kur ir tas stulbais “esmu neesmu” ir domāts “neesmu” sākumā gribēju rakstīt vienu, tad pārdomāju un, nedaudz iedzēris, uzrakstīju abu šķēlumu.
Žēl, ka šitamā raksta izlasīšana nav par pienākumu…
Tāda leita būtu ļoti laba, galvenais, lai projekts arī kustētos uz priekšu.
Izlasīju to dokumentu, tīri interesants. Šito vajadzētu katram php iesācējam likt izlasīt, uzreiz mazāk būtu visādu hakošanu :)