sildenafil billig cipro case in vendita kamagra wo kaufen sildenafil tabletten sildenafil costo cialis holland viagra bestellen cialis apotheek acquisto cialis 5 mg viagra online kaufen erfahrungen viagra preis preis viagra viagra kaufen usa viagra 25 mg rezeptfrei kamagra oral jelly per nachnahme generische viagra comprare finasteride apothekenpreis viagra propecia costo viagra aus holland finasteride 1 mg generico flagyl compresse 250 mg preisvergleich levitra compra viagra online cialis soft kaufen cialis rezeptpflicht cialis per nachnahme costo finasteride generika viagra cialis levitra kaufen ohne rezept tabletten cialis acquisto plavix lasix 500 mg cialis generika bestellen cialis wo kaufen billig viagra ratiopharm viagra rezeptfrei erfahrungsberichte viagra generico opinioni prezzo viagra 25 mg clomid 50 mg viagra billig bestellen kamagra pille 100mg viagra generika kamagra oral jelly günstig kamagra ohne rezept viagra pillenmaster tschechien viagra cialis generika ohne rezept viagra günstig bestellen clomid senza ricetta cialis generika erfahrungen cialis generika billig viagra online bestellen acquisto cialis original levitra rezeptfrei kamagra kautabletten test viagra original rezeptfrei viagra generico online viagra im internet bestellen strafbar viagra ohne rezept holland viagra verschreibungspflichtig levitra kopen viagra tabletten proscar 5 mg viagra kaufen berlin levitra online bestellen propecia generico in italia acquisto priligy viagra preisliste günstiger viagra propecia prezzo viagra rezeptfrei spanien cialis ohne rezept kaufen viagra online bestellen erfahrungen levitra 20mg rezeptfrei viagra online apotheke lasix 25 mg niederlande cialis acquisto cialis generico viagra preise in deutschland generico priligy viagra generika indien viagra bald billiger kamagra schweiz levitra ci vuole ricetta kamagra wien finasteride dove comprare viagra pfizer kaufen viagra im internet kaufen levitra per nachnahme betere erectie priligy compresse tadalafil ricetta super kamagra bestellen viagra bestellen per nachname cialis 5 mg rezeptfrei cialis verkoop mannen erectie kamagra online acquisto flagyl priligy vendita on line cialis nederland viagra kaufen in deutschland cialis rezeptfrei land viagra rezeptfrei günstig generika tadalafil cialis viagra a poco prezzo viagra deutschland rezeptfrei kamagra bijsluiter viagra venda livre zovirax generico kauf viagra cialis rezeptfrei aus deutschland erectiepil viagra online schweiz zovirax labiale prezzo viagra sicher bestellen cialis generico italia tadalafil prezzo viagra generika oder original acquisto viagra generico viagra 100mg ohne rezept viagra billigst viagra generika bestellen generika cialis viagra online kaufen ohne rezept cialis preis apotheke günstig kamagra kaufen plavix compresse propecia generico costo cialis generika internet cialis verkauf comprare viagra online viagra kaufen in münchen super kamagra generika oral jelly kamagra bestellen cialis filmtabletten viagra einzeln kaufen kamagra bijwerkingen cialis generika aus europa tadalafil nachnahme kamagra oral jelly preis cialis 10mg preis cialis alternative finasteride vendita cialis rezeptfrei cialis 5mg preis lasix prezzo levitra rezeptfrei schweiz generische levitra cialis 5mg filmtabletten preisvergleich levitra kaufen tadalafil tabletten tadalafil 20mg kaufen viagra kaufen test prezzo finasteride comprare cialis in italia prezzi viagra viagra kaufen preisvergleich viagra auf rechnung bestellen levitra generika erfahrungen priligy 60 mg vardenafil kaufen cialis dove si compra priligy vendita levitra pil viagra generika 100 mg super kamagra preisvergleich kamagra verkauf viagra in holland schweiz viagra viagra vrouwen viagra generico preiswert cialis cialis generika nebenwirkungen levitra günstig kaufen viagra rezeptfrei erfahrungen plavix vendita viagra schweiz rezeptfrei comprar levitra generica generieke medicijnen cialis preise apotheke levitra in apotheke preisvergleich kamagra cialis rezeptfrei deutschland lasix senza ricetta tadalafil bestellen generico finasteride cialis holland rezeptfrei levitra 10mg rezeptfrei viagra original günstig viagra 100mg preisvergleich zovirax equivalente cialis generika preisvergleich viagra verkauf viagra kaufen mit rezept comprare viagra proscar generico cialis aus indien kamagra rezeptfrei acquisto cialis italia viagra cialis kaufen compra viagra italia sildenafil per donne viagra rezeptfrei in holland nolvadex costo ersatz viagra cialis rezeptfrei schweiz viagra rezept online viagra legal kaufen clomid prescrizione preis kamagra erectie middelen finasteride generico farmacia tadalafil generika viagra preise deutschland cialis billig viagra apothekenpflichtig cialis preisvergleich azithromycin 250 mg preisvergleich levitra 20 mg cialis rezeptfrei bestellen viagra rezeptfrei holland viagra türkei rezeptfrei levitra serve ricetta viagra kaufen paypal viagra 50mg preis sildenafil preise propecia ricetta viagra versand schweiz prescrizione clomid viagra ohne rezept forum sildenafil 100mg preis viagra kaufen günstig levitra tabletten günstig viagra kaufen levitra filmtabletten 20mg prezzo zitromax 500 original viagra ohne rezept apotheke viagra preis viagra zonder recept kamagra oral jelly bestellen cialis original kaufen tadalafil costo viagra nur mit rezept viagra kaufen in wien vardenafil bestellen viagra per nachnahme impotentie kamagra lutschtabletten kamagra tabletten erfahrungen cialis pillen cialis generico acquisto cialis 20mg filmtabletten bestellen compra viagra generico cialis 5mg generika comprar viagra pela net alternativen viagra cialis preiswert kaufen cialis versand cialis bestellen forum cialis generico finasteride quanto costa viagra ohne rezept kaufen cialis in österreich kaufen cialis generico funziona viagra halbe tablette cialis apotheke günstig cialis viagra preis in apotheke viagra online rezeptfrei viagra express versand kamagra generika levitra generika forum viagra online kaufen kamagra online kaufen acquisto zitromax prezzo viagra 50 mg viagra aus indien viagra rezept viagra kosten in der apotheke cialis berlin koop levitra plavix prezzo versandapotheke viagra viagra blitzversand lasix compresse 25 mg cialis rezeptfrei günstig mannen pil viagra ersatz pillenpharm viagra zovirax compresse prezzo finasteride 5 mg cialis rezeptfrei österreich kamagra wirkung viagra bestellen rezeptfrei acquista cialis on line kamagra kopen viagra preiswert viagra rezeptfrei billig generic tadalafil generika flagyl compresse prezzo cialis lilly preis viagra efeitos viagra rezeptfrei bestellen proscar ricetta alternativ viagra kamagra verschreibungspflichtig viagra bestellen erfahrung cialis 20 mg generico viagra rezeptfrei auf rechnung cialis generika indien cialis comprare online pillendienst viagra viagra kaufen wien tadalafil acquisto levitra billig kaufen kaufen cialis kamagra tabletten lioresal compresse cialis niederlande cipro prezzi viagra kaufen ohne rezept forum viagra preisvergleich viagra generika per nachnahme viagra cialis levitra generika viagra bestellen schweiz viagra online kaufen forum viagra einzeln bestellen zovirax pomata prezzo tadalafil naturale sildenafil rezeptfrei priligy generico apotheke online viagra viagra torte rezept generico zovirax levitra rezeptfrei holland kamagra preisvergleich viagra kautabletten kamagra indien viagra rezeptfrei niederlande cialis seriös kaufen priligy prezzo levitra rezeptfrei cialis 10 mg rezeptfrei costo propecia viagra rezeptfrei viagra rezeptfrei in der apotheke cialis generika schweiz cialis generico esiste acquisto nolvadex rezeptpflichtig viagra

Archive

Archive for the ‘PHP’ Category

2009 Wrap up – Better late than later!

February 15th, 2010 Galvão 10 comments

[pt-BR]

According to popular belief, people go through an “astral hell” some time before their birthday. I’m not a superstitious guy, but from 45 days before my birthday until something around 15 days after I’ve got a pretty hard phase: from hard drive failure – including losing 4.1Gb of data and finally learning to back-the-hell-up – to illness in the family – everything is OK now – you name it, I’ve got it all. So yeah, 45 days after 2009 ended here I am to sum this wonderful year up =) Read more…

Authentication 101 – Part 1 – Concepts

August 14th, 2009 Galvão 2 comments

Intro

Authentication always been one of the main concerns when developing web applications. This is a first post of a series of three (that’s what I’ve initially planned, I may extend it)that tries to shed some light on this subject. Although all examples in this series are presented using PHP and PostgreSQL, you’ll notice that the concepts involved are pretty common to other web technologies as well.

Part 1 – Concepts

I always liked to think before doing something or, in the worst case, think while doing it. Both strategies work for me, although the second one always requires more time re-coding everything =) The important thing here, and this is commonly overlooked in most development environments I’ve watched in almost 15 years working on the web, is to define which are the concepts involved in authenticating a user, how the application (or, at least this part of the application) should flow.

Read more…

PHPSCConf on May

May 4th, 2009 Galvão 1 comment

[pt-BR]

I was invited to bring a mini-course about PHP security at PHPSCConf, that will happen on May 29 – May 30. The event is organized by the PHPSC UG and more information about it can be found on their site. Furthermore, I’ll stay in SC so I can personally discuss the development schedule of PHP Counter with Silvano and to watch their PHP TestFest (that will happen on May 31).

Many thanks to Silvano and William Comminski for their kind invitation and support!

Fui convidado a apresentar um mini-curso sobre segurança PHP na PHPSCConf, que acontecerá nos dias 29 e 30 de Maio. O evento é organizado pelo GU PHPSC e mais informações à respeito podem ser obtidas no site deles. Além disso, ficarei em SC para debater pessoalmente com o Silvano a agenda de desenvolvimento do PHP Counter e para assistir a PHP TestFest deles (que acontecerá no dia 31 de Maio).

Muito obrigado ao Silvano e ao William Comminski pelo gentil convite e pelo apoio!

PHP Counter reaches 500 participants!

May 2nd, 2009 Galvão No comments

[pt-BR]

Yesterday PHP Counter reached 500 participants. It’s a really good number, considering the project it’s only in it’s infancy and still restricted to the Brazilian audience. On late November we’ll be officially releasing the project, which includes assigning registration numbers, opening the counter for English-speaking audiences and start accepting translations.

We’d like to thank all UGs who support us and everyone who has been helping to spread the word about the project!

The project will be oficcially released during PHP Conference Brazil, so stay tuned!

Ontem o PHP Counter chegou à 500 participantes. É um número excelente, considerando-se que o projeto ainda está em sua infância e restrito ao público Brasileiro. No fim de Novembro estaremos oficialmente lançando o projeto, o que inclui atribuir números de registro, abrir o counter para públicos que falam inglês e começar a aceitar traduções.

Gostaríamos de agradecer aos GUs que nos apóiam e à todos que nos ajudam à divulgar o projeto!

O projeto será oficialmente lançado durante a PHP Conference Brasil, fique ligado!

PHPConfBR opens it’s Call For Papers!

April 14th, 2009 Galvão No comments

[pt-BR]

PHP Conference Brazil ’09 officially opened it’s Call For Papers. Submissions will be accepted until July 10 2009 and can be posted at http://www.phpconf.com.br/cfp In it’s fourth edition the event will be accepting speaks in the following macro-themes:

  • Beginning with PHP – Best practices, tips, tutorials…
  • Security – Vulnerability treatment, source code strength…
  • Frameworks & Tools – Presentations about using the variety of Frameworks, Classes, Libraries and Tools available in the market.
  • Job Scenario – Tips, Certifications, market situation..
  • Use Cases and Success Cases – Successful applications and uncommon uses for PHP
  • Integration – How the language can be integrated to other languages/technologies, such as electronic billing, AJAX, Webservices, etc…

In this edition the event expects to surpass the excellent results obtained in 2008, when more than 700 attendees were able to see some of the best national and international presentations.

PHP Conference Brasil ’09 abriu oficialmente sua Chamada de Trabalhos. Submissões serão aceitas até o dia 10 de Julho de 2009  e podem ser enviadas em http://www.phpconf.com.br/cfp Em sua quarta edição o evento aceitará palestras nos seguintes macro-temas:

  • Começando com PHP – Boas práticas, dicas, tutoriais…
  • Segurança – Tratamento de vulnerabilidades, fortalecimento de código-fonte…
  • Frameworks & Ferramentas – Palestras sobre o uso dos mais diversos Frameworks, Classes, Bibliotecas e Ferramentas disponíveis no mercado.
  • Mercado de Trabalho – Dicas, Certificações, situação do mercado…
  • Casos de Uso e Casos de Sucesso – Aplicações bem-sucedidas e usos incomuns para o PHP
  • Integração – Como a linguagem pode ser integrada com outras linguagens / tecnologias, como NF-e, AJAX, Webservices, etc…

Nesta edição o evento espera ultrapassar os excelentes resultados obtidos em 2008, quando mais de 700 participantes puderam assistir à algumas das melhores palestras nacionais e internacionais.

Count me in!

April 5th, 2009 Galvão No comments

[pt-BR]

Me and Silvano Girardi Jr. are oficially pre-releasing The PHP Counter Project. The goal of this project is to gather statistic data about the usage of the PHP Language around the world. This pre-release is focused in Brazil, but when we oficially release the project, during PHP Conference Brazil ’09, the counter will be extended to English speaking countries and opened for translations.

The official launching will include also a change to a custom application (for now it runs on a Google Spreadsheet), a registry number for each participant and the display of the data collected.

Visit, spread the word: http://www.phpcounter.org/

Eu e o Silvano Girardi Jr. estamos oficialmente pré-lançando o Projeto PHP Counter. O obejtivo deste projeto é coletar dados estatísticos sobre o uso da linguagem PHP no mundo todo. Este pré-lançamento tem foco no Brasil, mas quando lançarmos o projeto oficialmente durante a PHP Conference Brasil ’09, o counter será extendido à países de língua inglesa e aberto para traduções.

O lançamento oficial incluirá ainda uma mudança para uma aplicação customizada (atualmente ele roda em cima de uma Google Spreadsheet), um número de registro para cada participante e a exibição dos dados coletados.

Visite, divulgue: http://www.phpcounter.org/

Custom Helpers in ZF: Documentation fix

March 2nd, 2009 Galvão No comments

[pt-BR]

There’s an error on ZF’s documentation regarding Custom Helpers: the name of the Custom Helper class must begin with ‘Zend_View_Helper_”, otherwise ZF won’t automatically find it and load it. It will end up complaining about not finding it, even if it’s located on a expected path (such as application/views/helpers).

Update: People can say I’ve rushed things up by posting this. Actually, ZF have ways to enable View Helpers no matter how they are called. Things is the weak spot of ZF is it’s documentation: it’s very scattered and it frequently becomes confusing.

Existe um erro na documentação do ZF sobre Custom Helpers: o nome da classe do Custom Helper precisa começar por ‘Zend_View_Helper_’, senão o ZF não o encontrará e carregará automaticamente. Ele vai acabar reclamando que não encontra a classe, mesmo que ela esteja em um dos paths esperados (como application/views/helpers).

Update: Pode-se dizer que eu fui apressado em escrever este post. Na realidade o ZF tem formas de habilitar View Helpers independentemente de como elas se chamam. O problema é que o ponto fraco do ZF é a sua documentação: é muito fragmentada e frequentemente se torna confusa.

The neverending closing tag discussion

February 19th, 2009 Galvão 2 comments

[pt-BR]

The discussion about whether programmers should or shouldn’t use the PHP closing tag on their code has started again. I’m a little radical when speaking about some issues, but for me there are basically two excuses for not closing your code:

1 – Laziness – It’s the same (whether the PHP interpreter treats differently or not, I really don’t care) as not closing curly braces in one-line control structures. Laziness in programming, IMHO, can only lead to problems.

2 – Fear – The fear about having a white space injection vulnerability in your app.

None of the above reasons is valid for me. Programmers are responsible for the code they write. It’s only natural that a programmer is self assured and has control of his/her source code. Therefore if the code will or will not have a white space at the end is a programmer’s responsibility.

To avoid this by not putting a PHP close tag at the end of the file is a demonstration of lack of self assurance. It’s an easy solution in a professional area where “easy” rarely – or at least it should rarely – applies to anything.Unfortunately a lot of PHP programmers have the bad habit of pursuing “easy” and “safe” solutions that don’t directly depend on them.

You might find my words too harsh, but I consider them true nevertheless. Oh, and relax, after all this is a “one guy’s opinion”.

Update: I was taking a look at the comments on the twitter poll which generated this post and I couldn’t help to add this: PHP Official Documentation states that the closing tag is optional (when dealing with pure PHP code, of course), while Zend Framework’s Coding Style Documentation states that it’s “never permitted”. This is quite an absurd. If the language itself states that something is optional, any related tool should respect this.

A discussão sobre se programadores devem ou não usar a tag de fechamento PHP em seu código recomeçou. Eu sou meio radical para falar sobre alguns assuntos, mas para mim existem basicamente duas desculpas para não fechar o seu código:

1 – Preguiça – É a mesma coisa (mesmo que o interpretador PHP trate isso de forma diferente ou não, eu relmente não me importo) que não fechar uma chave em estruturas de controle de apenas uma linha. Preguiça em programação, IMHO, só pode levar à problemas.

2 – Medo – O medo de ter uma vulnerabilidade de injeção de espaço em branco em sua aplicação.

Nenhuma das razões acima é válida para mim. Programadores são responsáveis pelo código que escrevem. É apenas natural que um programador seja seguro e tenha controle do seu código-fonte. Consequentemente se o código terá ou não um espaço em branco no final é uma responsabilidade do programador.

Evitar isso por não colocar a tag de fechamento PHP no fim do arquivo é uma péssima demonstração de falta de segurança pessoal. É uma solução fácil em uma área profissional onde “fácil” raramente – ou pelo menos raramente devia – se aplica à qualquer coisa. Infelizmente muitos programadores PHP têm o péssimo hábito de procurar soluções “fáceis” e “seguras” que não dependem diretamente deles.

Você pode achar minhas palavras muito duras, mas eu as considero verdadeiras de qualquer forma. Ah, e relaxe, isso é, apesar de tudo, a “opinião de um cara”.

Update: Estava dando uma olhada nos comentários da pesquisa do Twitter que gerou esse post e não pude deixar de adicionar isso: a Documentação Oficial do PHP declara que a tag de fechamento é opcional (em se tratando de código PHP puro, obviamente), enquanto que a Documentação de Estilo de Código do Zend Framework declara que ela “nunca é permitida”. Isto é um belo absurdo. Se a própria linguagem declara que algo é opcional qualquer ferramenta relacionada deveria respeitar isso.

Categories: Best Practices, Code, PHP, Security Tags:

Back to Teaching: I’ve missed that!

February 3rd, 2009 Galvão No comments

[pt-BR]

It’s been a while since I’ve last teached a class and I must confess that I’ve missed that a lot. It’s a funny thing to say for a guy that less than 5 years ago was terrified to speak to an audience. Teaching classes made me a better professional and human being and it’s something that I cherrish.

On February 09 I’ll be back at Sisnema (Porto Alegre) to teach “PHP – Module III”, which covers some “advanced” topics on the language, such as, but not limited to: Debugging, Error Treatment. OOP and Security.

On March 28 I’ll be back at Acctiva (Sao Paulo) for yet anothersecurity hands on, promoted by the always competent Tempo Real Eventos. On this one I’ll cover each and every vulnerability listed on OWASP’s TOP 10 and how to address them when developing web applications using PHP. More information and subscriptions @ http://www.temporealeventos.com.br/?area=88

Hope to see you all there!

Já faz um tempo desde a última vez em que dei aula e eu devo confessar que senti falta disso. É um troço meio engraçado de se dizer de um cara que há menos de 5 anos atrás ficava apavorado com a idéia de falar para um público. Dar aulas é algo que me tornou melhor como profissional e como ser humano e é uma atividade pela qual eu tenho muito carinho.

Dia 9 de Fevereiro estarei de volta na Sisnema (Porto Alegre) pra lecionar “PHP – Módulo III”, que cobre alguns tópicos “avançados” da linguagem, como por exemplo, mas não limitado à: Debugging, Tratamento de Erros, POO e Segurança.

Dia 28 de Março estarei de volta à Acctiva (São Paulo) para mais um mão na massa de segurança, promovido pela sempre competente Tempo Real Eventos. Neste curso vou cobrir no geral e em detalhes as vulnerabilidades listadas no OWASP Top 10 e como tratá-las no desenvolvimento de aplicações web com PHP. Maiores informações e inscrições @ http://www.temporealeventos.com.br/?area=88

Espero ver todos lá!

Andi Gutmans is the new CEO of Zend

February 3rd, 2009 Galvão No comments

[pt-BR]

The co-founder of Zend was appointed its Chief Executive Officer today. I’d have only one request for Andi and I believe most Brazilian PHP programmers second me (and Rafael Dohms, which also commented that on his twitter): Zend must be more present in South America. Since the first edition of PHP Conference Brazil in 2006 we’ve been trying to get someone from Zend to come and speak for the Brazilian audience and we’ve always received a solid “no” as an aswer.
It’s also known that people at Zend are already interested in coming, which is a result of the fast growing of PHP communities and events in Brazil, so maybe we’ll see this happening in 2009. Let’s keep our fingers crossed.

O co-fundador da Zend foi anunciado hoje como seu Chief Executive Officer. Eu teria apenas um pedido para o Andi e acredito que a maioria dos programadores PHP Brasileiros me apóiam (e ao Rafael Dohms, que também comentou sobre isso no seu twitter): A Zend precisa estar mais presente na América do Sul. Desde a primeira edição da PHP Conference Brasil em 2006 tentamos trazer alguém da Zend para falar para o público Brasileiro, mas sempre recebemos um sólido “não” como resposta.
É notório que as pessoas que trabalham na Zend já estão interessadas em vir, o que é resultado do rápido crescimento das comunidades e eventos de PHP no Brasil, então talvez vejamos isso acontecendo ainda em 2009. Vamos manter nossos dedos cruzados.