Archivio di Giugno 2008

Downloads: Joomla 1.5 supera la versione 1.0

Lunedì 30 Giugno 2008 - 15:10

di Claudio Garau

CMS

Un successo, questa è l’unica definizione che si può dare osservando la reazione degli utenti dopo l’uscita della versione 1.5 di Joomla; tanti degli utilizzatori più affezionati hanno deciso di scaricare il CMS per provarlo e confrontarlo con le vecchie versioni eventualmente da aggiornare, ma sono anche tanti i nuovi Joomlers che hanno deciso di partire dall’ultima release per sperimentare la creazione di siti e blog con Joomla.

A riprova di quanto detto, Joomlatools ha recentemente pubblicato un articolo in cui si “certifica” il sorpasso in quanto a numero di downloads da parte della versione 1.5.x che lentamente si sta lasciando alle spalle la “vecchia” e collaudata 1.0.x.

Continua a leggere Downloads: Joomla 1.5 supera la versione 1.0

Tags:

Categoria: CMS | Permalink | Commenti (3)

Layout adattivi con YUI Grids

Lunedì 30 Giugno 2008 - 12:31

di Cesare Lamanna

CSS

Come molti di voi sanno, Yahoo ha da tempo messo a disposizione degli sviluppatori una completa libreria per la creazione di layout CSS basati su griglie: YUI Grids.

A questo framework abbiamo dedicato nella sezione CSS di HTML.it un articolo/tutorial curato da Gianluca Brindisi: Layout a griglia con Yahoo Grids. Ad esso vi rimando per gli approfondimenti del caso.

In particolare, nella terza pagina, viene affrontato il tema delle diverse opzioni a disposizione per definire la larghezza del layout. Al già ampio ventaglio di possibilità, se ne aggiunge ora uno nuovo: YUI AutoGrid. Il post di presentazione chiarisce bene di cosa si tratta: una soluzione mista CSS/Javascript per realizzare layout adattivi. In pratica, tramite lo script, si può selezionare automaticamente una delle quattro opzioni di base offerte dal framework in base alle dimensioni reali del viewport del browser. L’esempio, da testare provando a ridimensionare la finestra del browser, chiarisce bene il concetto e le modalità di funzionamento della tecnica.

Tags:

Categoria: CSS | Permalink | Commenti (2)

Il futuro delle web application sarà lato client?

Lunedì 30 Giugno 2008 - 09:56

di Giuseppe Caruso

Scripting

Stavo approfondendo l’argomento Sproutcore quando sono incappato in Objective-J e Cappuccino, di 280north, con cui hanno creato l’applicazione 280Slides, veramente impressionante. Sono, per farla molto breve, il porting in Javascript, rispettivamente di Objective-C e del framework Cocoa per consentire lo sviluppo di applicazioni web asincrone lato client che possono essere usate anche in mancanza di connessione internet. Si, lo so, esistono anche Adobe Air e Microsoft Silverlight per questo, ma fate caso al nome del produttore di fronte al nome dell’applicazione… Mentre queste ultime sono applicazioni proprietarie, sia Sproutcore sia Objective-J e Cappuccino sono Open Source.
È interessante vedere la continua incessante nascita di soluzioni come queste che rendono sempre interessante e piacevole il nostro lavoro al di la del fatto che vengano adottate o no. Voi che ne dite? Stiamo andando incontro ad una nuova (ennesima) rivoluzione?

Tags:

Categoria: Scripting | Permalink | Commenti (6)

Allarme rosso per Wordpress

Lunedì 30 Giugno 2008 - 08:34

di Riccardo Degni

Sicurezza

È da qualche settimana ormai che la questione sicurezza per chi possiede un blog basato su vecchie versioni della piattaforma Wordpress è in allarme rosso.

Come riportato da Wordpress Italy e da Mario Pascucci, che ringrazio per l’ottima segnalazione e per gli esaustivi chiarimenti a riguardo, i blog sopracitati sono vittime di attacchi “nascosti” che, anche se apparentemente innocui, possono diventare molto pericolosi.

In breve, il blog oltre al legittimo proprietario, è manovrato da un altro amministratore, che inietta codice PHP infetto per conseguire i propri scopi, come spam e link diretti al proprio sito.

Per tentare di scoprire se il nostro blog è infetto possiamo effettuare un test con il servizio offerto proprio da Mario Pascucci, denominato Wordpress Autotest. Esso, tra le molte cose, tenta di scoprire se sono presenti parole “proibite”, come quelle dei farmaci in primis, o ancora determinati tag che proverebbero un chiaro segno di intrusione. Per effettuare il test è necessario inserire l’url del blog ed attendere il responso dei risultati.

Continua a leggere Allarme rosso per Wordpress

Tags:

Categoria: Sicurezza | Permalink | Commenti (8)

Nove soluzioni di e-commerce a confronto

Lunedì 30 Giugno 2008 - 08:21

di andrea.ferrini

CMS

ecommerce

Webdistortion, uno studio di Web design Nord Irlandese, il mese scorso ha pubblicato nel proprio blog un’interessante review delle 9 soluzioni di e-commerce open-source più famose attualmente in circolazione.

Le piattaforme prese in esame sono: osCommerce, ZenCart, VirtueMart, Magento, DashCommerce, CubeCart, X-Cart, LiteCommerce e Shopify.

Continua a leggere Nove soluzioni di e-commerce a confronto

Tags:

Categoria: CMS | Permalink | Commenta

Rilasciato VirtueMart 1.1.1

Venerdì 27 Giugno 2008 - 15:14

di flavio.copes

CMS

Martedì è stato rilasciato VirtueMart 1.1.1, un aggiornamento che corregge alcuni problemi rilevati nel meccanismo che permette l’aggiornamento automatico dell’estensione.

Viste le ridotte dimensioni dell’aggiornamento, la versione 1.1.1 è rilasciata sotto forma di patch e non come download completo.

Continua a leggere Rilasciato VirtueMart 1.1.1

Tags:

Categoria: CMS | Permalink | Commenta

Un tool Microsoft contro la SQL Injection

Venerdì 27 Giugno 2008 - 11:32

di Gianni Malanga

Microsoft Dev

A causa dell’ondata di attacchi SQL Injection che si sono recentemente verificati a danno di database utilizzati da vecchie applicazioni ASP mal ingegnerizzate, Microsoft ha deciso di correre ai ripari fornendo un utile strumento, chiamato Microsoft Source Code Analyzer for SQL Injection Tool, che permette di scansionare tutto il codice delle applicazioni ASP alla ricerca di quelle parti di codice vulnerabili a questo tipo di attacchi.

Sostanzialmente vengono individuati e segnalati tutti i punti in cui sono inviate delle query al database, affinché si possa correre ai ripari ad esempio utilizzando i Parameter invece della pericolosissima concatenazione di stringhe per la creazione delle query. Qui trovate alcuni consigli utili su come risolvere i problemi più comuni. Trovate il tool a questo indirizzo insieme alla sua documentazione e ad esempi di utilizzo. Questa invece la pagina per il download diretto.

Tags:

Categoria: Microsoft Dev | Permalink | Commenti (3)

ICANN, rivoluzione sui domini

Venerdì 27 Giugno 2008 - 09:49

di Giacomo Dotta

Eventi e segnalazioni

L’ICANN ha liberalizzato i domini. Dal vecchio .com onnicomprensivo fino ai dubbi dei .biz e .info, poi la pompa magna del .eu, ora .quelchetipare. Una rivoluzione.

Ed è una rivoluzione da non sottovalutare. A parte le mille discussioni ed i casi legali che potranno nascerne, un cambiamento di questo tipo apre fin da subito a mille riflessioni a cui è tuttavia molto difficile dare risposte a caldo:

  • Chi gestirà i nuovi domini avrà le strutture e l’esperienza adatta? Potrebbero derivarne problemi per il web stesso o per la sicurezza degli utenti?
  • Quali domini ipotetici potrebbero rappresentare una ghiotta opportunità? .free? .suonerie? .porn l’avrà già preso qualcun’altro, così come .xxx e .sex: lasciate perdere la balzana idea di investire 100 mila dollari in una cosa simile (a tanto ammonterà proporre un dominio all’ICANN).
  • I domini tradizionali saranno nel tempo abbandonati in favore di quelli nuovi?
  • I motori di ricerca dovranno ripensare il peso del dominio nella valutazione di un sito web?

Non ho troppe teorie da proporre e penso piuttosto sia giusto in questa fase sollevare più che altro punti interrogativi. Se ne avete altri, ben vengano: perchè c’è in ballo qualcosa di grosso.

Tags:

Categoria: Eventi e segnalazioni | Permalink | Commenti (20)

Obsessing

Venerdì 27 Giugno 2008 - 09:35

di Riccardo Degni

Scripting

Qualche tempo fa, negli articoli Processing.js: Javascript e Canvas alla massima potenza e Tower Defense con Processing.js, vi avevo parlato di Processing.js, un’applicazione che unisce Javascript alla tecnlogia Processing.

Con essa è possibile andare oltre alle normali creazioni che è umanamente possibile realizzare in un browser e sembra che la sua diffusione stia aumentando sempre più. Ecco dunque a voi Obsessing, un servzio web based ancora nelle primissime forme di vita (molto alpha) che permette di scrivere applicazioni basate su Processing.js.

Anche se attualmente presentano qualche bug, sono disponibili i pulsanti File, che permette di aprire, caricare, salvare, importare o esportare un nuovo file e Settings, con la quale possiamo creare un account ed effettuare il login.

Ovviamente abbiamo poi a disposizione il comando Run che aziona il nostro codice e mostra il risultato in nuova finestra.
Per creare le nostre animazioni, dobbiamo usufruire delle indispensabili funzioni draw e setup, mentre se vogliamo effettuare un demo test, basta cliccare sul pulsante Run e il codice già presente verrà eseguito mostrando una semplice animazione.

Tags:

Categoria: Scripting | Permalink | Commenti (1)

Drupal: chiarimenti sulla licenza

Venerdì 27 Giugno 2008 - 08:45

di Claudio Garau

CMS

In un articolo di recente pubblicazione il team di Drupal ha specificato la tipologia di licenza sotto la quale viene e deve essere distribuito il noto CMS; la parte più interessante (già si conosceva infatti la natura Open Source del core di Drupal) è quella riguardante le licenze relative agli script, alle estensioni e ai template che vengono realizzati a corredo del Content Manager.

Andando con ordine abbiamo innanzitutto una dichiarazione ufficiale riguardante la distribuzione del core di Drupal:

Drupal is licensed under the GNU General Public License, version 2 or later.

Continua a leggere Drupal: chiarimenti sulla licenza

Tags:

Categoria: CMS | Permalink | Commenti (1)