Вышел официальный релиз новой ветки PHP 5.0. Почти одновременно вышел релиз PHP 4.3.8. Новинки PHP 5.0 уже ни раз описывались в новостях (ключевые моменты - Zend Engine II и переработанная XML поддержка, см. ссылки к новости).На днях так же был анонсирован продукт "Roadsend Compiler for PHP (http://www.roadsend.com/home/index.php?SMC=1&pageID=compiler)" - полноценный компилятор PHP кода (коммерческий продукт, но доступна "FREE-trial" версия). Из открытых проектов по созданию PHP компилятора можно отметить BinaryPHP (http://sourceforge.net/projects/binaryphp/) (преобразует php скрипт в код на C++) и проект "Compiling PHP Code (http://www.coggeshall.org/projects.php)" (на выходе Си код, проект на начальной стадии развития).
URL: http://www.php.net/
Новость: http://www.opennet.me/opennews/art.shtml?num=4113
как в пятом с совместимостью? стоит ли ставить на боевой сервер или подождать выхода 5.x.x?
На боевой сервер я бы пока не стал ставить. Рановато. 5.0.3, например, уже можно. Совместимость - на зенде есть документация по этому поводу.
Странно, в ChangeLog на php 4.3.8 ничего нету про то, что сабжевая уязвимость исправлена...Хотя в отчете e-matters написано:
07 July 2004 Vendor-sec was informed about the fact that this vulnerability was found
14 July 2004 Public DisclosureИ на php.net висит:
All users of PHP are strongly encouraged to upgrade to PHP 4.3.8 as soon as possible.Так исправили на 4.3.8 или нет?
Я думаю что исправили.>Странно, в ChangeLog на php 4.3.8 ничего нету про то, что сабжевая
>уязвимость исправлена...
>
В портах FreeBSD до сих пор лежит 4.3.7 - только что обновил :-(
>В портах FreeBSD до сих пор лежит 4.3.7 - только что обновил
>:-(
Ну так пользуйся www.freshports.org, увидишь, когда в портах PHP обновят.
Я с утра отписал eik@freebsd.org чтоб в portaudit включили уязвимость - уже обновили(только что на FreshPorts смотрел). И php4.3.8 тоже.