URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 50057
[ Назад ]

Исходное сообщение
"Представлен релиз PHP 5.2.9"

Отправлено opennews , 27-Фев-09 21:25 
Вышел (http://www.php.net/releases/5_2_9.php) релиз PHP 5.2.9 в котором исправлено более 50 ошибок.


Исправления связанные с безопасностью:

-  Устранена уязвимость (http://www.securiteam.com/unixfocus/6G00Y0ANFU.html) в функции imagerotate() библиотеки GD, связанная с отсутствием проверки значения параметра clrBack, который внутри библиотеки используется в качестве индекса для фиксированного массива. Уязвимость позволяет злоумышленнику получить доступ к любой области памяти процесса PHP.


-  Исправлена проблема приводящая к краху процесса при распаковке zip файла с относительными путями внутри;

-  Исправлена недоработка в функции explode() (http://ru.php.net/manual/ru/function.explode.php), при передаче в качестве параметра пустой строки в сочетании с отрицательным аргументом "limit";

-  Устранена возможность вызова краха процесса при передаче в функцию json_decode() некорректной JSON строки.


Наиболее заметные улучшения, представленные в новом релизе:


...

URL: http://www.php.net/releases/5_2_9.php
Новость: http://www.opennet.me/opennews/art.shtml?num=20489


Содержание

Сообщения в этом обсуждении
"Представлен релиз PHP 5.2.9"
Отправлено Karlson , 27-Фев-09 21:36 
Учитывая опыт последних релизов - лучше не спешить обновляться, а подождать месячок.

"Представлен релиз PHP 5.2.9"
Отправлено anonymous , 27-Фев-09 22:20 
+1, а лучше 2, мало ли какие подарки задвинули в новый релиз

"Представлен релиз PHP 5.2.9"
Отправлено Аноним , 28-Фев-09 00:10 
А почему, когда создаётся torrent-файл, указывается ссылка на php-файл? Я не хочу... :-)