Re: PHP5

From: Andreas Braukmann <braukmann(at)tse-online.de>
Date: Thu, 05 Aug 2004 00:23:19 +0200

--On Mittwoch, 4. August 2004 19:32 Uhr +0200 Rainer Duffner <rainer(at)ultra-secure.de> wrote:
> Am Mi, 2004-08-04 um 17.28 schrieb André Braselmann:
>> On Wed, Aug 04, 2004 at 01:32:17PM +0200, Bernd Walter wrote:
>>
>> > Zu den weit weniger bekannten Alternativen zählt z.B. auch O'Caml,
>> > welches man ebenfalls direkt in den Apache einbinden kann.
>>
>> war dieser quälend langsame mldonkey DEN EIN BEKANNTER BENUTZT HAT,
>> nicht in dieser Sprache programmiert???

O'Caml ist zumindest eine recht elegante, interessante Sprache. Man
findet aber recht selten Mitarbeiter/Freelancer/Studentische Hilfskraefte
etc. pp., die "fit" in solchen Exoten sind. PHP ist da schon deutlich haeu-
figer anzutreffen.

>> Ich meine das tolle an PHP ist, es bestimmmt schon jemanden, der das
>> prgroammiert (/praktiziert) hat was man jetzt, bzw. der Kunde JETZT
>> brauch'.

Klar. Abgesehen von einer gewissen Anzahl an stabilen, qualitativ hoch-
wertigen Framework-Produkten und einer gewissen Anzahl an kleinen,
feinen Loesungen, gibt es im PHP-Bereich leider auch *sehr*viel* Schrott.

In den vergangenen Monaten habe ich die Post-Mortem-Analyse fuer
4 "freundlich aus Brasilien co-administrierte" Webserver durchgefuehrt.
*Immer* war der Hebel der erfolgreichen Angriffe eine mangelhaft im-
plementierte PHP-Applikation.

>> Und wenn
>> man sich beim make install notiert hat welche Optionen gesetzt wurden...

Das ist das geringere Problem. Das Problem ist weniger das Update
des PHP an sich, sondern die schwer testbare Kompatibilitaet zu den
Applikationen, die auf der zu aktualisierenden PHP-/apache-Plattform
laufen. Bei PHP ist es immer wieder mal passiert, dass Skripte selbst
nach einem sub-minor-Releasewechsel des PHP ploetzlich auf die
Nase fallen.

>> Naja, nimmt man halt ne Suse 9.x mit Confixx.

urrrgs.

> Also sowas möchte ich erst recht nicht auf eine höhere Version
> migrieren.

Ich auch nicht. Da vertraue ich doch lieber auf die erfahrungsgemaess
sehr ordentliche Rueckwaertskompatibilitaet quer durch die FreeBSD-
Release-Geschichte.

> Bestes Beispiel ist IIRC SuSE 9.0 oder 9.1 - das ist der Apache 1.3
> durch den Apache 2.0 ersetzt worden. Keine Ahnung ob überhaupt noch ein
> 1.3er dabei war/ist, interessiert mich auch nur am Rande, wer setzt
> schon Apache auf einer Desktop-Distri ein ?

Ich; gelegentlich. Mein "Desktop-Distri" laeuft allerdings auf PPC
und hat keinen Linux-Kernel ;-)

-Andreas

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 05 Aug 2004 - 00:22:59 CEST

search this site