<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: MySQL 5.0.22 и 4.0.20 с исправлением проблем безопасности.</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/15994.html</link>
    <description>Проблемы (http://lists.mysql.com/announce/364) связанные с возможностью передачи escape последовательности &quot;&#092;&apos;&quot; через некорректную компоновку символов в UTF-8 или других многобайтных кодировках, изначально найденные в PostgreSQL (http://www.opennet.ru/opennews/art.shtml?num=7579), не обошли стороной (http://lists.mysql.com/announce/364) и MySQL, в связи с чем и были выпущены новые версии 5.0.22 (http://dev.mysql.com/doc/refman/5.0/en/news-5-0-22.html) и 4.0.20 (http://dev.mysql.com/doc/refman/4.1/en/news-4-1-20.html).&lt;br&gt;&lt;br&gt;&lt;br&gt;Если по каким-то причинам обновление сервера невозможно, рекомендуется в качестве временной меры использовать: &lt;br&gt;&lt;br&gt;&lt;br&gt;   SET sql_mode=&apos;NO_BACKSLASH_ESCAPES&apos;;&lt;br&gt;   SET GLOBAL sql_mode=&apos;NO_BACKSLASH_ESCAPES&apos;;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Функции mysql_real_escape_string() или addslashes() в PHP проблемы не решают.&lt;br&gt;&lt;br&gt;&lt;br&gt;Как дополнение, можно упомянуть выход статьи &quot;Security and More in MySQL Databases (http://www.devshed.com/c/a/MySQL/Security-and-More-in-MySQL-Databases/)&quot; в которой рассмотрены опции и системные переме</description>

<item>
    <title>MySQL 5.0.22 и 4.1.20 с исправлением проблем безопасности. (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/15994.html#6</link>
    <pubDate>Tue, 06 Jun 2006 18:39:04 GMT</pubDate>
    <description>а как сервер узнает что это данные в &quot;UTF-8 или других многобайтных кодировках&quot;?&lt;br&gt;если кодировка по-умолчанию выставлена типа latin1 или если в скрипте указано что-нить типа set character_set_client=cp1251?</description>
</item>

<item>
    <title>MySQL 5.0.22 и 4.1.20 с исправлением проблем безопасности. (пан Каховски)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/15994.html#5</link>
    <pubDate>Sat, 03 Jun 2006 10:53:43 GMT</pubDate>
    <description>ого! Ща пойду ломать всё подряд и портить нервы админам :)</description>
</item>

<item>
    <title>MySQL 5.0.22 и 4.1.20 с исправлением проблем безопасности. (igorsia)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/15994.html#4</link>
    <pubDate>Fri, 02 Jun 2006 20:16:43 GMT</pubDate>
    <description>а пофиксили блокировку таблиц при выполненийй load concurrent infile ?&lt;br&gt;я эту проблему увидел на 5.0.20 и 5.0.21 не исправил ее.&lt;br&gt;пришлось откатиться на 4.1.19&lt;br&gt;Второй глюк этой ветки с разрешениями, и программа написаная на  дельфях не может установить соединение через ADO. Вылечилось как и предидущее...</description>
</item>

<item>
    <title>MySQL 5.0.22 и 4.1.20 с исправлением проблем безопасности. (Vaso Petrovich)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/15994.html#3</link>
    <pubDate>Fri, 02 Jun 2006 16:24:00 GMT</pubDate>
    <description>новость внимательно читаем, там по русски сказанно, что проблема из-за кодировок, подержки которых в 4.0.х не было, нет подержки, нет проблемы...</description>
</item>

<item>
    <title>MySQL 5.0.22 и 4.0.20 с исправлением проблем безопасности. (oc)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/15994.html#2</link>
    <pubDate>Fri, 02 Jun 2006 10:48:06 GMT</pubDate>
    <description>4.1.20, а не 4.0.20 </description>
</item>

<item>
    <title>MySQL 5.0.22 и 4.0.20 с исправлением проблем безопасности. (replicant)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/15994.html#1</link>
    <pubDate>Fri, 02 Jun 2006 10:25:52 GMT</pubDate>
    <description>В названии новости ошибка ... не 4.0.20 ...&lt;br&gt;&lt;br&gt;кстати а ветке 4.0.х такое не известно SET sql_mode=&apos;NO_BACKSLASH_ESCAPES&apos;;&lt;br&gt;   SET GLOBAL sql_mode=&apos;NO_BACKSLASH_ESCAPES&apos;;&lt;br&gt;&lt;br&gt;как тогда быть? </description>
</item>

</channel>
</rss>
