The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз PHP 4.4.3, исправление многочисленных проблем безопасности

06.08.2006 21:50

Вышла долгожданная обновленная версия PHP 4.4.3, в которой исправлено 18 ошибок связанных со стабильностью работы и ряд ошибок имеющих отношение к безопасности, таких как обход ограничений safe_mode через error_log() и функции расширения cURL, переполнение буфера в wordwrap(), tempnam() и create_named_pipe().

Кроме того, исправлено две новых проблемы, информация о которых была опубликована несколько дней назад: ошибка проверки валидности параметров offset/length в функции substr_compare() и возможность атаки через подстановку некорректных значений в именах сессий.

Также можно отметить обновление включенной в состав PHP библиотеки PCRE до версии 6.6.

В заключение, можно упомянуть выход статьи "Five common PHP database problems" в которой разбираются пять типичных ошибок пользователей при проектировании базы в MySQL и использованию функций для работы с БД в PHP.

  1. Главная ссылка к новости (http://www.php.net/release_4_4...)
  2. ChangeLog 4.4.3
  3. OpenNews: В PHP 4.4.2 и 5.1.2 найдены новые проблемы безопасности.
  4. OpenNews: Несколько новых уязвимостей в PHP 4.4.2 и 5.1.2
  5. OpenNews: Две новые уязвимости в PHP.
  6. PHP Two Unspecified Vulnerabilities
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/8026-php
Ключевые слова: php, database, mysql
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (3) RSS
  • 1, Квагга (?), 00:11, 07/08/2006 [ответить]  
  • +/
    Накатываься страшно, что твой пе....тс!!!

    4.4.1 - работает отвратительно, но без корок.

    Лучше пересидеть до 5-ки.

     
  • 3, Alex (??), 13:19, 07/08/2006 [ответить]  
  • +/
    Блин, и скоко ещё ждать чтобы в 5.1.х serialize починили?
     
  • 4, guest (??), 10:50, 14/08/2006 [ответить]  
  • +/
    Глядя на количество ошибок создается впечатление, что номер версии должен быть 0.4.4.3
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру