Monatsarchiv für Mai 2008

 
 

Performance Tuning Tips und RealURL Anleitung

Dmitry ist im Moment besonders fleißig was das Schreiben von hilfreichen Blog-Posts angeht. Jetzt hat er kurz nach einander 8 Tipps zum Performance Tuning von TYPO3 und einen ersten Teil einer RealURL-Anleitung veröffentlicht.

Die Tuning Tipps in Kürze:
- alle nicht verwendeten Features deaktivieren
- die TYPO3-eigenen Optimierungen aktivieren
- indexed_search nicht verwenden
- InnoDB für die Datenbanktabellen verwenden
- keine persistenten Verbindungen zum DB-Server nutzen
- MySQL optimieren
- Extensions vermeiden, die ohne Cache arbeiten
- eigene Techniken entwickeln ;)

In dem RealULR-Tutorial werden zunächst die Basics erläutert. So erklärt Dmitry woraus sich eine typische RealURL-Url zusammensetzt und wie die einzelnen Bestandteile konfiguriert werden können. Im nächsten Artikel will er in die Details einsteigen und Tipps&Tricks geben, die so aus dem RealURL-Manual nicht ersichtlich sind.

Links in Extensions korrekt generieren

Dmitry hat vor ein paar Tagen in einem Artikel einmal zusammengefasst, wie in einer Frontend-Extensions Links erzeugt werden sollten, die später auch mit RealURL und Co. funktionieren.

Gerade für Einsteiger in die Extension-Programmierung für TYPO3 ein hilfreicher Artikel.

TYPO3 Anwendertag in Frankfurt/Main

Bereits zum dritten Mal findet in diesem Jahr der TYPO3 Anwendertag statt. Dieser richtet sich primär an TYPO3-Anwender und die, die es gerne werden wollen. Daher stehen Erfahrungsberichte aus der Anwender-Praxis mit TYPO3 im Vordergrund. Daneben gibt es aber auch einen Überblick über Einsatzmöglichkeiten sowie die aktuellen Entwicklungen bei TYPO3.

Geplante Themenschwerpunkte in diesem Jahr:

* TYPO3 und Open Source Software im Tourismus
* TYPO3 für Städte und Gemeinden, TYPO3 und e-Government
* TYPO3 für mittelständische (Industrie-)Unternehmen
* TYPO3 im Handel / Versandhandel, TYPO3 und e-Commerce
* TYPO3 und Suchmaschinenoptimierung (SEO) und Suchmaschinenmarketing SEM

(TYPO3 Anwendertag)

Der Kongress findet am 11. November 2008 in Frankfurt am Main statt. Eine Anmeldung ist bereits jetzt möglich. Bis zum 30.06. kostet das Ticket 202,30 €, danach 238,00€, Studenten kommen für 50€ rein.

(via Open Mind)

t3n #12

Die nächste t3n kommt am 4.06.2008 in den Handel.
Schwerpunktthema sind diesmal Social Networks bzw. deren Betrieb mit freier Software.
Im TYPO3-Bereich gibt es Artikel zu Themen wie: TYPO3-Extensions für TYPO3, Neuerungen in TYPO3 4.2 und Unit-Testing bei der Extensionentwicklung.

Einen Überblick über den kompletten Inhalt gibt es auf der Seite zum aktuellen Heft.

SQL Injection in “Library for Frontend plugins” (sg_zfelib)

In der Extension “Library for Frontend plugins” (sg_zfelib) wurde von Philipp Rocholl und Wassim Amouri die Möglichkeit zur Einschleusung von SQL-Code gefunden. Dadurch kann ein Angreifer Lese-Zugriff auf die Datenbank erlangen. Das Risiko ist daher als hoch eingestuft.

Durch einen Fix des Autors der Extension Stefan Geith konnte die Lücke in der neuesten Version geschlossen werden. Es wird dringend empfohlen auf die Version 1.1.513 zu updaten.

Da zahlreiche Extensions (sg_newsplus, sg_address, sg_avmedia, sg_event, sg_genealogy, sg_glossary, sg_newsletter, sg_prodprom, sg_smallads, sg_userdata, sg_filelist, sg_dictionary) die sg_zfelib-Extension verwenden sollte auch dann ein Update gefahren werden.

XSS-Lücke in KJ: Image Lightbox v2

Michael Raberger hat in der Extension “KJ: Image Lightbox v2″ (kj_imagelightbox2) eine XSS-Lücke entdeckt. Die Lücke wurde im Security Bulletin als mittel schwere Sicherheitslücke eingestuft. Betroffen ist die Version 1.4.2 und potentiell auch alle voherigen Versionen. Daher ist ein Update auf die neueste Version angeraten, in der die Lücke nicht mehr vorhanden ist.

TYPO3 & MSSQL

Mit dem Database-Abstraction-Layer (dbal) und adodb ist es heute bereits möglich TYPO3 mit verschiedenen Datenbanken zu betreiben. So ganz reibungslos funktioniert das jedoch nicht immer. Es müssen Patches eingefügt werden und auch sonst kommt es an manchen Ecken zu Problemen.

Joel Penner hat nun in der TYPO3 Maillinglist angekündigt sich zumindest dem Zusammenspiel von TYPO3 und MSSQL zu widmen. In Zukunft ist die Wahl zwischen MYSQL und MSSQL für TYPO3-Projekte dann hoffentlich nur noch eine Geschmacksfrage. Bis dahin kann Joel jedoch sicher noch viel Unterstützung aus der Community gebrauchen!

(via buzz.typo3.org)

Besserer Spam-Schutz für E-Mail-Adressen in TYPO3

Standardmäßig kann in TYPO3 das @ in der E-Mail-Adresse ja durch andere Zeichen ersetzt werden. Dies ist jedoch für moderne Adress-Spider lassen sich davon jedoch kaum mehr täuschen.

Sebastian Schmal hat nun ein paar Zeilen TS veröffentlicht, die das @-Zeichen und den Punkt vor der TLD durch Grafiken ersetzen. Vielleicht bringt es ja etwas gegen ganz einfache Spider…

Vorschau auf neues TYPO3.org Design

Das neue Design für TYPO3.org ist fast fertig. Jens Hoffmann hat nach eigenen Angaben 99,5% fertiggestellt. Eine Vorschau gibt es hier. Insgesamt gefällt mir das neue Design. Ein bisschen zu flashig vielleicht, aber das ist ja Geschmackssache.

(via TYPO3 unleashed)

Kundenmeinungen zu TYPO3 4.2

TYPO3 4.2 dürfte inzwischen die ersten Kunden erreicht haben. Daher ist ein Feedback aus dieser Richtung einmal ganz interessant. Folgende Stimmen kommen von Kunden des SE024-Bloggers:

Kunde 1: Mit dem Backend sehr zufrieden man kennt sich viel besser aus und man findet auch viel schneller Seiten durch die neue Suche im Seitenbaum!

Kunde 2: Für diesen war es etwas verwirrend da auf einmal die Reiter oben waren und die Löschen Buttons und Cache Button - doch auch er sagt das es soweit okay ist! Nach einer kurzen Einschulung in das System war er auch sehr zufrieden!

Kunde 3: Ja ein paar kleine Änderungen könnte er erkennen *gg*! “Ich glaub der war schon sehr lange nicht mehr im Backend drinnen”!

Kunde 4: Ist vom Backend sehr begeistert!