Taigis, ką tik grįžau iš PHP konferencijos, kuri yra viena iš InfoSA organizuojamo renginių ciklo InfoShow, dalių. Konferencija šiemet vyko penktąjį kartą, bet, deja, tai buvo pirmasis kartas, kai joje lankiausi. :( Konferencijos metu buvo keturi pranešėjai, kalbėję šiomis temomis:
- Pasiimam duomenis iš trečios šalies šaltinių (Sergej Kurakin)
- Kodo interpretacija ir analizė (Emilis Dambauskas)
- imCat – CSRF (Rimantas Liubertas)
- Perfomance (Tomas Liubinas)
Penktasis dalyvis – Povilas Poderskis, turėjęs kalbėti, mano nuomone, gan įdomia tema “PHP saugumas: sudėtingos atakos”, deja, neatvyko. :(
Pirmasis kalbėjo Tomas. Lyginant su kalbėjusiais vėliau, jam kalbėti sakėsi šiek tiek prasčiau. Nepaisant to, klausyti buvo įdomu. Visgi, kai kurios vietos, susijusios su kodo optimizavimu, tarkim daugybos naudojimas vietoj dalybos (pvz. 6 * 0,5, vietoje 6 / 2), man pasirodė truputį perlenktos. Galbūt tai ir duoda truputį performance’o, bet kodas tampa kreivesnis. Asmeniškai man daug normaliau atrodytų užrašas $sk / 3, nei $sk * 0.333333333. :D Na, bet, žinoma, jei reikia maksimalios greitaveikos… Bet kodėl tuomet akcentavo, jog dvigubų ar viengubų kabučių naudojimas neturi skirtumo? Juk kintamųjų parse’inimas tarp dvigubų kabučių turėtų vykti ilgiau nei paprastos eilutės, parašytos tarp viengubų kabučių, kurioje neparse’inimi kintamieji, apdorojimas. Tad, jeigu bandoma išgauti performance’o net iš aritmetinių operacijų, manau, dėmesį reiktų, šiuo atveju, ir į kabutes atkreipti.
Po Tomo kalbėjo Emilis. Matėsi, kad jis čia dalyvauja nebe pirmą kartą: kalbėjo laisvai, aiškiai, pajuokaudamas. Sudomino jo paminėta dokumentacijos generavimo programa. Deja, nebeatsimenu pavadinimo :D Jei kas prisimenat, parašykit komentaruose.
Sergej pristatymas man asmeniškai buvo įdomiausias. Patiko ne tik tai, kaip jis kalbėjo ir pati tema buvo įdomi bei aktuali. Duoti patarimai manau tikrai pravers, nes neabejoju, kad tikrai dar teks daryti ir man sistemą, kurioje reikia duomenis paimti iš trečios šalies puslapių.
Paskutinysis buvo Rimantas. Pradžioje net neįsivaizdavau apie ką jis kalbės. Jo pranešimo pavadinime figūravusios raidės CSRF man nebuvo girdėtos, tad nieko nesakė. Kaip paaiškėjo, tai – puslapių pažeidžiamumo tipas. Beje, gana aktualus, nes nemanau, kad daugelyje puslapių yra įgyvendintos Rimanto minėtos apsaugos nuo šio pažeidžiamumo.
Pasibaigus konferencijai, kai kurie keliavo į after’į, na, o aš keliavau namo. Vakar dar truputį dvejojau ar eiti į šią konferenciją, bet dabar, jai pasibaigus, tikrai nesigailiu, kad buvau. Rytoj nusimato Ruby konferencija, kurioje, žinoma, jeigu niekas nepasikeis, taip pat apsilankysiu. Antradienį vyks ir IT konferencija , į kurią taip pat norėčiau nueiti. Deja, laikas labai nedėkingas – per paskaitas. Bet gal kaip nors…