Categoria

Pagina 2 di 3

PHP: il linguaggio che regge una fetta enorme del web, usato come si deve

PHP non è legacy e non è "quello di WordPress". Con la 8.4 è un linguaggio tipizzato, veloce e con un ecosistema ingegneristicamente maturo, e la 8.5 continua a spingerlo in avanti. Lo uso da oltre vent'anni, ho attraversato ogni major dalla 4.x alla 8.x, e quello che porto in questa categoria non è l'entusiasmo per l'ultima novità, ma il criterio con cui si scrive PHP destinato a restare in produzione per anni.

Il primo tema è la modernità che conta davvero. Enums, property hooks, lazy objects, fibers, tipizzazione stretta e OPcache non sono voci di changelog da collezionare: sono strumenti che cambiano il modo di modellare un dominio e di reggere il carico. Scrivo di come si usano per rendere il codice più leggibile e più veloce, e di quando invece una feature nuova è solo zucchero sintattico che non vale il rischio di adottarla.

Il secondo tema è la realtà del codice legacy. La maggior parte del PHP che gira nelle aziende non è nuovo: è una base 5.x o 7.x che qualcuno deve tenere viva, mettere in sicurezza e portare avanti senza fermare il servizio. Qui l'esperienza pesa più della teoria, dal porting delle vecchie funzioni deprecate alla gestione dei cambi di comportamento silenziosi fra una versione e l'altra.

Il terzo tema è la sicurezza come parte del linguaggio, non come modulo aggiunto dopo: crittografia fatta con libsodium invece che a mano, sessioni difese da fixation e hijacking, upload validati in profondità, JWT implementati senza le trappole classiche. E sullo sfondo il capitolo che sta cambiando il mestiere: PHP nell'era dell'AI, dal debugging assistito alla validazione dell'output dei modelli.

Se hai un progetto PHP da modernizzare o un backend da irrobustire, guarda come lavoro sui progetti PHP senior oppure scrivimi per una consulenza mirata.

Il linguaggio non è mai il problema. Il problema è come lo usi, in che contesto, e se chi lo scrive sa davvero cosa sta facendo.

XSS stored nel 2025: come identificarlo, sfruttarlo e costruire difese efficaci in PHP

XSS stored nel 2025: come identificarlo, sfruttarlo e costruire difese efficaci in PHP Lo XSS stored che ho trovato in un CMS proprietario di un cliente media non era ovvio: si attivava solo in un campo amministrativo raramente utilizzato. Il payload sopravviveva a tre livelli di sanitizzazione perché ognuno usava una libreria diversa. Vi mostro la catena di bypass e come costruire una CSP che regge. Continua a leggere
Ultima modifica:

CodeIgniter vs Laravel nel 2026: quando una PMI deve davvero migrare e come farlo senza fermarsi

CodeIgniter vs Laravel nel 2026: quando una PMI deve davvero migrare e come farlo senza fermarsi CodeIgniter 3 è in maintenance-only, PHP 8.1 ha raggiunto EOL il 31 dicembre 2025 e il JetBrains State of PHP 2024 stima 61% Laravel vs 11% CodeIgniter. Per le PMI con applicativi CI3 in produzione il problema non è più "se" migrare ma "come" farlo senza fermare il business. Questo articolo confronta CI3, CI4 e Laravel 12 con un approccio operativo: strangler pattern, route bridge e cutover graduale. Continua a leggere
Ultima modifica:

Aggiornare applicazioni PHP legacy: confrontare la transizione da Symfony 3.4 a Symfony 7 e da Laravel 5.8 a Laravel 11/12 per la sicurezza e le performance dei software PMI

Aggiornare applicazioni PHP legacy: confrontare la transizione da Symfony 3.4 a Symfony 7 e da Laravel 5.8 a Laravel 11/12 per la sicurezza e le performance dei software PMI Molte PMI si affidano ad applicativi PHP basati su Symfony 3.4 o Laravel 5.8, framework privi di supporto attivo per la sicurezza. Questo articolo analizza le sfide e i vantaggi strategici dell'aggiornamento a Symfony 7.x e Laravel 11/12, confrontando l'approccio "rattoppo" con una migrazione pianificata e mostrando i guadagni concreti in sicurezza, performance e manutenibilità. Continua a leggere
Ultima modifica:

Google PageSpeed insights: il metro di paragone tra un sito web “fatto bene” e uno “fatto male”

Google PageSpeed insights: il metro di paragone tra un sito web “fatto bene” e uno “fatto male” Negli ultimi anni, la presenza online è diventata di vitale importanza per qualsiasi azienda, organizzazione o individuo che voglia raggiungere il pubblico in modo efficace. Una presenza online di successo richiede una combinazione di diversi fattori, tra cui un sito web funzionale, ben progettato e facilmente accessibile. In questo contesto, l'infrastruttura web e le ottimizzazioni consigliate da Google PageSpeed Insights possono fare una grande differenza. In questo articolo, esploreremo l'importanza … Continua a leggere
Ultima modifica:

Il linguaggio PHP: a cosa serve e perché è importante

Il linguaggio PHP: a cosa serve e perché è importante Dal 1995, data della sua prima introduzione, ad oggi, il linguaggio PHP ha visto una crescente adozione globale ed è stato utilizzato per creare una vasta gamma di applicazioni web, dal semplice blog personale alle più complesse soluzioni per imprese. Si tratta di un linguaggio di programmazione che, oltre alla sua versione “di base”, prevede anche numerosi framework PHP, fornendo allo sviluppatore una struttura coerente ed efficace che semplifica lo sviluppo di applicazioni web complesse. Continua a leggere
Ultima modifica:
PHP

Ragionando in PHP 7 lezione 2: operatore di confronto combinato Spaceship

Ragionando in PHP 7 lezione 2: operatore di confronto combinato Spaceship Una notevole miglioria di PHP7 è senza ombra di dubbio l'inserimento di un operatore di confronto combinato che viene chiamato Spaceship per semplicità comunicativa: infatti è un operatore di confronto che assomiglia tantissimo ad una navetta spaziale stilizzata, un pò come se fosse una emoticon. Questo operatore è semplicemente definito come E' un operatore che va utilizzato per la comparazione di scalari, quindi, di numeri interi, bool, float, e stringhe, ma anche per la comparazione di Array e … Continua a leggere
Ultima modifica:

Strumenti PHP utili

Tool gratuiti che uso e che possono servirti mentre lavori su PHP:

Audit del composer.lock, Regex tester, JSON formatter, Generatore UUID.