Tampilkan postingan dengan label php. Tampilkan semua postingan
Tampilkan postingan dengan label php. Tampilkan semua postingan

Senin, 03 Februari 2014

Percepat loading website dengan mengkompresi file php

Leave a Comment
Kecepatan akses website adalah faktor yang sangat penting bagi kenyamanan pengguna website. Salah-salah jika waktu mengakses website terlalu lama pengguna keburu menutup halaman website kita sebelum melihat kontennya. Maka dari itu kali ini kami akan berbagi sedikit tips untuk mempercepat akses website anda.
Terkadang kami bingung, kok bisa website seperti facebook dengan konten yang sangat kaya bisa di akses begitu cepat. Nampaknya selain faktor server dan infrastruktur jaringan facebook benar-benar meperhatikan bagaimana konten website mereka dimuat. Nah tips kali ini juga akan membahas mengenai otimasi konten dengan cara mengkompresinya.
Dengan mengkompresi output html yang dikirim ke browser, otomatis akan mempercepat akses website karena semakin kecil dokumen yang harus didownload. Program kompresi yang kami buat ini menggunakan bahasa PHP .

Sebelumnya download dulu library yang kami gunakan disini https://github.com/tylerhall/html-compressor 

misalkan kita memiki output html sebagai berikut yang disimpan dalam file.php:
 
<!DOCTYPE html>
<html>
<head>
    <meta charset="utf-8" />

    <title>Test kompres</title>
</head>
<body>
   <div>
<h2> test kompresi</h2> ]
</div> 
 </body>
</html>

Data yang ada pada file.php kemudian dirubah kebentuk string dengan script berikut:
<?php

include "html-compressor.php";//include libary yang telah didownload tadi
ob_start();
include "file.php"; 
$konten    = ob_get_contents();//konten pada file.php disimpan di variabel $konten 
>ob_end_clean();
?>
Konten yang telah ditampung dalam variabel $konten kemudian dikompres.
<?php
echo $output = html_compress($konten);
?> 
Sederhana bukan program kompresi ini? , walaupun sederhana tapi , program kompresi ini cukup efektif untuk mempercepat loading website. Sekian tutorial kali ini, selamat mencoba
Read More...

Rabu, 12 Juni 2013

Filter gambar atau photo porno dengan php

3 comments
Tak semua pengguna aplikasi kita adalah orang baik-baik. Itu dalah salah satu statement yang harus kita pegang saat membuat aplikasi. Bukan hanya kemanan pada inti aplikasi tetapi meliputi juga konten didalamnya. Salah satu konten berbahaya adalah pornografi karena dapat memberi gambaran buruk mengenai aplikasi anda. Maka dari itu dikesempatan kali ini saya akan memberikan tutorial  filtrasi photo porno dengan php.
Read More...

Belajar database php dengan pdo ( PHP Data Object )

Leave a Comment
Untuk terhubung kedatabase dengan PHP ada beberapa cara salah satunya dengan PDO. Namun dari sekian banyak tutorial lokal yang pernah saya baca masih menggunakan mysql extension padahal itu sudah tidak disarankan. Selain itu dengan PDO kita dapat beralih ke database lain dengan mudah bukan hanya MySQL tanpa menulis ulang kode kode.

untuk lebih lengkapnya anda dapat membaca artikel berikut:
http://www.phpeveryday.com/articles/PHP-Data-Object/PDO-Tutorial-P842.html

Langsung saja kepada implementasinya, pada kasus kali ini kita menggunakan PDO untuk MySQL, tapi pastikan terlebih dahulu di PHP info bahwa extension PDO telah terinstal.

database.php

Read More...

Kumpulan Ebook keamanan Website gratis

Leave a Comment
Keamanan suatu website sangat lah penting, maka dari itu kali ini saya ingin berbagi ebook-ebook yang membahas kemanan web. Pembahasannya sangat luas mulai dari kemanan database, php, kemanan aplikasi yang dibuat menggunakan tekik ajax dan ada juga tutorial hacking. Silahkan anda dapat mendownloadnya melalui ling di bawah in:

Ebook KeamananWebsite

Password RAR:
bloghoctap.com
Read More...

Kamis, 30 Mei 2013

did you mean ala google dengan php

Leave a Comment
Kali ini saya ingin berbagi tutorial membuat pengkoreksi ejaan atau spalling cheker ala google dengan menggunakan PHP. Saat anda melakukan kesalahan pengetikan ketika mengetikan kata kunci, secara otomatis google akan mengoreksinya, misalkan saja anda mengetikan bloggor padahal yang anda maksud adalah blogger, maka google secara otomatis memberi anda sugesti ejaan yang benar. Dalam tutorial kita kali ini, kita akan menggunakan fungsi levenshtein () dari PHP untuk mengidentifikasi kata yang benar.


Read More...

Jumat, 17 Mei 2013

Spoofing dengan PHP

Leave a Comment
spoofing dapat didefinisikan sebagai "Teknik yang digunakan untuk memperoleh akses yang tidak sah ke suatu komputer atau informasi, dimana penyerang berhubungan dengan pengguna dengan berpura-pura memalsukan bahwa mereka adalah host yang dapat dipercaya".

Namun script yang saya buat kali ini tidak untuk kejahatan, fungsinya hanya mengirimkan HTTP Request palsu atau bisa dibilang kita akan belajar menipu web server , mencrawling URL target,dan  menampilkan konten dari URL target kedalam aplikasi kita dengan sama persis.
 

Pada tutorial kali ini saya menggunakan CURL  maka dari itu jika anda ingin mencoba menjalankan script dibawah pastikan CURL telah terinstal di PHP anda

<?php
 

set_time_limit(0);

$url = 'http://www.tujuan.com';



//spoofing HTTP request dengan header dan user agent palsu
function spoofer($url)
{


//penginisiansian curl
  $curl = curl_init();


//konfigurasi header
  $header[0] = "Accept: text/xml,application/xml,application/xhtml+xml,";
  $header[0] .= "text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5";
  $header[] = "Cache-Control: max-age=0";
  $header[] = "Connection: keep-alive";
  $header[] = "Keep-Alive: 300";
  $header[] = "Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7";
  $header[] = "Accept-Language: en-us,en;q=0.5";
  $header[] = "Pragma: "; 


  curl_setopt($curl, CURLOPT_URL, $url);


//memalsukan user agent dan berpura-pura sebagai googlebot
  curl_setopt($curl, CURLOPT_USERAGENT, 'Googlebot/2.1

(+http://www.google.com/bot.html)');
  curl_setopt($curl, CURLOPT_HTTPHEADER, $header);


//memalsukan referer
  curl_setopt($curl, CURLOPT_REFERER, 'http://www.google.com');


  curl_setopt($curl, CURLOPT_ENCODING, 'gzip,deflate');
  curl_setopt($curl, CURLOPT_AUTOREFERER, true);
  curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
  curl_setopt($curl, CURLOPT_TIMEOUT, 10);

  $html = curl_exec($curl); // meneksekusi curl  curl_close($curl); // menutup koneksi
  return $html; // and finally, return $html
}

// menampilkan konten website 

$text = spoofer($url);
echo $text;
?>


Penjelasan:

set_time_limit(0)
fungsi ini berfungsi untuk menseting waktu maksimum ekseskusi sebuah program PHP dikhawatirkan proses ini berlangsung lama maka kita beri parameter 0 yang artinya waktu ekseskusi tak terbatas, hal ini untuk mencegah berhentinya proses disaat sedang berjalan karena kehabisan waktu ekseskusi.
Namun harus diperhatikan bahwa disebaian web hosting fungsi ini didisable untuk alasan keamanan.

 

 
Read More...

Ebook PHP bagus yang wajib dimiliki pemula

2 comments
Di Postingan kali ini saya ingin memberikan beberapa link ebook yang berkaitan dengan php yang mungkin cocok bagi anda berikut ebook-ebook tersebut.

PHP 5 fordummies 
Ebook ini cocok untuk pemula seperti saya :), disini dijelaskan konsep dasar dari php itu sendiri penjelasannya bagus cakupannya luas sudah termasuk database MYSQL tentuya, cuman sayang dibuat dengan bahasa inggris jadi harus bersabar untuk memahaminya.

Menyelam dan Menaklukan Samudera PHP
Nah kalo yang ini versi lokal meskipun tak sebagus PHP 5 for dummies tapi tetep wajib dimiliki kenapa??? download aja deh yang pasti saya pernah baca buku ini dan pendapat saya ebooknya bagus.

First PHP MySQL
Filenya cukup gede tapi buat belajar gak masalahkan,lag-lagi bahasanya bahasa inggris. Tapi gak masalahkan? soalnya kalo ngandelin tutorial bahasa indonesia terus saya yakin anda akan ketinggalan.

Professional PHP Programming
Ingin jadi programmer profesionalkan ! baca dulu ebook ini. Para penulis ebook ini adalah orang-orang cukup terkenal dikalangan pencinta PHP

PHP Manual
Ini sangat saya sarankan untuk didownload kenapa? di manual ini ( dari php.net ) sudah mencakup keseluruhan masalah PHP mulai dari instalasi sampai penjelasan fungsi-fungsi di PHP juga ada . Dan yang terpenting kalo lupa nama fungsi tinggal baca aja manual hehehe.

Beginning PHP and MySQL5 From Novice to Professional 2nd Edition
dari seorang pemula menjadi professional. Amiiin cobain disedot dan nikmati perjalanan anda menuju profesionalitas :D .

Kayaknya segini dulu , yang terpenting dalam belajar tuh adalah pemahaman bukan berapa banyak hal yang anda ketahui jadi walaupun link ebook yang saya berikan hanya sedikit tetapi jika anda dapat memahaminya dengan baik mudah-mudahan bermanfaat. Dan jika anda telah berhasil menyalam dan menaklukan PHP hingga berhasil dari seorang pemula menjadi profesional nanti ajarin saya.....

oh ia saya juga punya koleksi ebook kemanan , isinya kumpuan kurang lebih sekitar 30an ebook yang membahas soal kemanan pada aplikasi berbasis website.

Sekian tutorial saya tentang ebook php kali ini, semoga ebook yang saya bagikan dapat bermanfaat .
Read More...

Selasa, 14 Mei 2013

Mencegah CSRF pada PHP

Leave a Comment

Keamanan dari suatu aplikasi sangat lah penting, bebicara soal keamanan sangat luas cakupannya maka dari itu kali ini saya hanya akan membahas salah satunya yaitu menganai CSRF(dilafalkan “sea-surf”).

Apa itu CSRF ?
CSRF atau Cross Site Request Forgeries adalah sebuah celah keamanan dimana aplikasi web terlalu mempercayai sebuah request walaupun request tersebut bukan berasal dari inisiatif pengguna.
Sebagai contoh :
Saya memiliki website,  dan saya adalah administrator.  Untuk mengakses halaman administrator saya diwajibka untuk login, disana ada saya dapat melakukan proses administrasi seperti membuat atau menghapus artikel. Untuk menghapus artikel saya dapat mengaksesnya dengan url :
www.websaya.com/artikel.php?action=hapus&id=1
maka setelah saya mengakses url  tersebut  artikel dengan id 1 akan terhapus
seseorang tidak dapat mengakses url tersebut karena sistem hanya akan melayani user yang telah login yaitu saya.
Lalu bagaimana CSRF bekerja?
Lalu ada sesorang  yang jahil mengetahui struktur url anda untuk menghapus artikel. Namun dia tidak dapat mengakse url tersebut dikarenakan dia tidak memiliki hak akses kehalaman administrasi anda. Lalu dengan cerdik dia menjebak anda dengan  dengan cara dia member anda link sebagai berikut
 
Dan anda tertarik untuk mengkliknya , dengan tidak sengaja anda telah menghapus artikel anda sendiri tanpa disengaja.
Atau bisa saja dengan sembunyi-sembunyi dia menyembunyikan tag sebagai berikut
<img src=”www.websaya.com/artikel.php?action=hapus&id=1”/>
Saat anda membuka website yang mengandung tag tersebut  artikel anda akan terhapus 

Lalu apa solusinya?
Begini , 
Untuk menampilkan link untuk manghapus saya menggunakan script berikut:
<?php

Session_start();
$_SESSION['token'] = md5(uniqid());
echo '<a href=”www.websaya.com/artikel.php?action=hapus&id=1”>Hapus</a>';
?>
Apa fungsinya session denga nama token?
Jadi begini saat anda mengakses halaman yang berisi link untuk menghapus artikel tersebut maka secara otomatis akan membuat session dengan value hash yang unik.
Apa gunanya…?
Saat anda ingin menghapus artikel  misal begini scriptnya
<?php
$id = $_GET[‘id’];
If(!isset($id) || empty($id)){
                //tidak manghapus karena id tidak ada atau kosong
} else {
                $token = $_SESSION[‘token’];
unset($_SESSION['token']);
if(empty($token)){
                //kemungkinan CSRF
} else {
                //hapus artikel disini
}
}
Begini penjelasannya pertama token yang telah terbuat saya simpan kedalam variable $token
Lalu saya mengosongkan session  token sehingga session yang tercipta dari link hapus akan berubah secara dinamis,lalau sebelum maghapus artikel  saya mengecek terlebih dahulu variable $token kosong atau tidak jika tidak artikel di hapus.
Dengan begini jika link berasal dari website lain maka tidak akan tercipta session token yang artinya perintah untuk mengahapus artikel tidak dapat di ekseskusi.
Selamat mecoba…..!


Read More...

Jumat, 05 April 2013

Mengekstrak file zip dengan php

Leave a Comment
logo,zip,gambar zip,ekstrak



Untuk mengekstrak file zip dengan php dapat menggunakan library dibawah ini.






datasec = array();

        // File information
        $this->name = $name;
        $this->mtime = filemtime($name);
        $this->size = filesize($name);
Read More...