Релиз PHP 4.4.3, исправление многочисленных проблем безопасности

6 августа 2006 года

Вышла долгожданная обновленная версия PHP 4.4.3, в которой исправлено 18 ошибок связанных со стабильностью работы и ряд ошибок имеющих отношение к безопасности, таких как обход ограничений safe_mode через error_log() и функции расширения cURL, переполнение буфера в wordwrap(), tempnam() и create_named_pipe().

Кроме того, исправлено две новых проблемы, информация о которых была опубликована несколько дней назад: ошибка проверки валидности параметров offset/length в функции substr_compare() и возможность атаки через подстановку некорректных значений в именах сессий.

Также можно отметить обновление включенной в состав PHP библиотеки PCRE до версии 6.6.

В заключение, можно упомянуть выход статьи "Five common PHP database problems" в которой разбираются пять типичных ошибок пользователей при проектировании базы в MySQL и использованию функций для работы с БД в PHP.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «Релиз PHP 4.4.3, исправление многочисленных проблем безопасности», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.