Доступно (http://www.php.net/releases/5_2_11.php) обновление PHP 5.2.11 (http://www.php.net/) с исправлением 75 ошибок и устранением четырех уязвимостей.
Исправления, связанные с безопасностью:
- Исправлена ошибка в функции php_openssl_apply_verification_policy, дающая возможность подтвердить валидность некорректного сертификата;
- Устранена проблема с отсутствием проверки корректности передаваемого через функцию imagecolortransparent() цветового индекса;
- Добавлены дополнительные проверки в код обработки EXIF полей в изображениях;
- Устранена ошибка, приводящая к краху при передаче некорректного режима в функцию popen;
Некоторые из важных исправлений:- Устранено регрессивное изменение в модуле cURL, мешающее сбросу буфера при выводе результатов через файловый дескриптор;
- Ряд исправлений в правилах проверки корректности email адреса (FILTER_VALIDATE_EMAIL);
- Функция wordwrap() некорректно обрабатывала строку, обрывая ее по символу конца строки;
...URL: http://www.php.net/releases/5_2_11.php
Новость: http://www.opennet.me/opennews/art.shtml?num=23469
Чесно говоря мне обидно за такой по$^%@зм. Вот пример бага который висит уже 3 года
http://bugs.php.net/bug.php?id=37899а мне это функция нужна, используется в коммерческом приложении. Даже патч есть. Приходится вести свою сборку php для заказчиков.
Еще баг, в php 5.3 поломали gettext. В 5.2 работает в 5.2 НЕТ.(win32).
баг есть
http://bugs.php.net/bug.php?id=49349и как обычно пох. даже камментов нет.
Еще одна запущенная патология: http://bugs.php.net/bug.php?id=48153
С регулярными выражениями у них всегда были проблемы