Hotfix do Hotfix

A Macromedia soltou hoje um update de um hotfix importante:

ColdFusion MX 6.1: Hot Fix for duplicate, GetHTTPRequestData and DateDiff functions

Como não podia deixar de ser, o pacotão de hotfixes já está atualizado também.


Hosting providers gringos para ColdFusion

Vale a pela dar uma olhada nesta lista (bastante completa e separada por preços) de opções de hospedagem ColdFusion no exterior:

http://www.coldfusion-hosting-plans.com/


CFMyAdmin 2

Já que estamos falando de MySQLAdmins, em 2002 (hei, este blog tem quase dois anos!) postei uma referência sobre um aplicativo feito em CF para administração/gerenciamento do banco de dados MySQL. Parece que aquele projeto foi para o beleléu e outro tomou seu lugar: CFMyAdmin.

Pelos screenshots parece ser bem interessante (além de gratuíto).

[via Forta]


Escopo CGI no CFMX

Esta semana me deparei com uma interessante constatação: o CFMX retorna muito mais variáveis CGI do que está documentado. Como você deve saber variáveis CGI são dependentes do servidor web (no meu caso o IIS). Talvez por isso a Macromedia tenha escolhido documentar apenas aquelas comuns à todos os servidores web (IIS, Apache, iPlanet, etc) e deixar de lado as variações de cada um. De qualquer maneira vale a pena bisbilhotar o que o seu servidor web oferece. Basta usar a boa e velha tag CFDUMP.

[cfdump var=”#cgi#”]

Veja o exemplo em um dos meus servidores:

http://www.alexhubner.com/cgi.cfm

(veja a documentação oficial da MM).

Lembre-se: tudo o que não é documentado é passível de mudanças sem aviso, por isso não abuse destes recursos, eles podem não ser suportados nas versões futuras.


CFFILE Deny of Service HotFix

Saindo do forno mais um hotfix de segurança para o CFMX 6.1. Desta vez trata-se de uma correção contra possíveis ataques do tipo DoS (Deny of Service) provocado pelo uso da tag CFFILE (upload). Ao que parece, se algum usuário (bem intencionado ou não) ficar clicando de forma repetida no botão “upload/carregar” e logo em seguida no “stop” do browser ele poderá travar o serviço do CFMX. Fiz os testes e adianto: o “usuário” precisa ser muito rápido no gatilho para fazer o CFMX travar desta maneira manual, contudo um script mal intencionado facilmente mimetiza (em velocidade obviamente muito maior) este comportanto.

Correção indispensável se você oferece CFMX em ambiente compartilhado ou tem alguma aplicação aberta que faça uso do CFFILE. Lembre-se de que neste caso o script mimetizador não precisa estar dentro do seu servidor para afetá-lo (maioria dos casos de DoS – não confunda com DDoS!), ele pode gerar esta negação de qualquer lugar, fazendo submit com target/action na sua máquina.

Security Patch for ColdFusion MX 6.1 File Upload Denial of service

Como não poderia deixar de ser, este hotfix já está contemplado pelo “pacotão de hotfixes” do CFGIGOLO.


HotFix client variable purging para CFMX 6.1

A Macromedia lançou hoje mais um hotfix para o CFMX. Trata-se de um hotfix que corrige alguns problemas com o mecanismo de purge de variáveis client que vinham desde a versão 6.0:

ColdFusion MX 6.1: Hot fix for client variable purging

OBS: Para os adeptos do “pacotão tabajara“, a correção já está presente no mesmo, atualizado hoje.


ColdFusion é na Locaweb

Ainda não acredita que o melhor hosting de ColdFusion do país está na Locaweb?

Então veja aqui mais uma prova disso.

(e mais uma vez: não, eu não ganho nenhum tostão para promovê-los, acontece que o serviço é bom mesmo!)


Novos drivers JDBC para o CFMX

A Macromedia disponibilizou hoje uma atualização importantíssima para o ColdFusion MX 6.1. Esta atualização incorpora ao CFMX os novos drivers DataDirect 3.3 (o CFMX 6.1 vêm com a versão 3.2 originalmente).

A versão anterior apresentavar problemas em algumas situações, o que poderia provocar o travamebnto do serviço do CFMX.

Confira o TechNote atualizado e baixe a correção.

OBS: Para os adeptos do “pacotão tabajara“, a correção já está presente no mesmo, atualizado hoje.


pegaData CustomTag

Acabo de atualizar a custom tag “pegaData” que criei outro dia e postei na lista CF-Brasil. Utilizo com freqüência por aqui, vale a pena tê-la sempre à mão quando aparecerem campos onde o usuário deve inserir uma data e você deseja inserir um “date picker” ou “date chooser” de forma simples e rápida. Ok, ok… o Flash tem duzentos componentes para fazer a mesma coisa e de maneira muito mais cheirosa e bonita… Acontece que na maioria das vezes eu ainda estou na era do HTML… 🙂

A tag é “open source” e pode ser modificada como quiser. Faça bom uso!

Exemplo e download:
http://www.alexhubner.com/pegaData


ColdFusion na liderança

Vale a pena dar uma olhada neste interessante gráfico da Netcraft, que faz uma comparação entre ColdFusion, JSP e ASP.Net:

Veja um post relacionado aqui.

[via Forta]