The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз PHP 5.2.5 с исправлением проблем безопасности

11.11.2007 19:59

В PHP 5.2.5 исправлено более 60 ошибок, из которых 7 имеют отношение к проблемам безопасности:

  • Функция dl() теперь может принимать только имена файлов;
  • Размер аргументов функции dl() теперь ограничен значением MAXPATHLEN;
  • В htmlentities/htmlspecialchars отныне не принимаются неполные многобайтовые последовательности символов;
  • Защита от переполнения буфера через вызов, основанных на glibc, реализаций функций fnmatch(), setlocale() и glob();
  • Директива "mail.force_extra_parameters" заданная в php.ini отныне не может быть изменена через .htaccess;
  • Ошибка связанная с некорректной подстановкой hidden-полей при использовании функции output_add_rewrite_var (например, идентификатор сессии может быть вставлен в форму ведущую на чужой сайт);
  • Значения php_admin_* установленные в httpd.conf, теперь не могут быть изменены посредством вызова ini_set(). (например "php_admin_value memory_limit 3145728" можно было изменить через ini_set("memory_limit", 20971520);).

Кроме того, можно отметить следующие новшества:

  • Библиотека PCRE обновлена до версии 7.3;
  • База timezone обновлена до версии 2007.9;
  • Добавлена возможность контроля расхода памяти, через переменную окружения ZEND_MM_COMPACT;
  • Увеличена скорость работы функций array_intersect_key(), array_intersect_assoc(), array_uintersect_assoc(), array_diff_key(), array_diff_assoc() and array_udiff_assoc();
  • Кодирование json_encode() теперь следует стандарту, а не зависит представления символов в локали;
  • ext/mysql вновь может быть собран с поддержкой libmysql 3.23.


  1. Главная ссылка к новости (http://www.php.net/releases/5_...)
  2. ChangeLog 5.2.5
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/12744-php
Ключевые слова: php
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (7) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, igor (??), 20:36, 12/11/2007 [ответить]  
  • +/
    а на 4-ку совсем забили?
     
     
  • 2.3, Nick (??), 00:26, 13/11/2007 [^] [^^] [^^^] [ответить]  
  • +/
    ну а нафиг она тебе нужна?
    старье....
     
  • 2.5, Kreept (ok), 10:45, 13/11/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >а на 4-ку совсем забили?

    Зачем зря тратить время, если они прекращают поддержку 4 версии.  

     
  • 2.6, boombick (??), 07:55, 14/11/2007 [^] [^^] [^^^] [ответить]  
  • +/
    4-ка поддерживается до 31.12.2007
    С НГ Она становится достоянием истории =) И слава Патрегу )
     

  • 1.2, Dice (?), 21:02, 12/11/2007 [ответить]  
  • +/
    Нет. Просто все заняты выпуском 5.2.6 с исправлениями проблем безопастности для 5.2.5
     
  • 1.4, Аноним (-), 10:31, 13/11/2007 [ответить]  
  • +/
    исправили и хорошо, я удивляюсь что религоведы ошибку безопастности PCRE не приписали пыху
     
  • 1.7, replicant (?), 08:43, 14/11/2007 [ответить]  
  • +/
    Уже вроде бы 7.4 PCRE вышел http://www.pcre.org/

    Да и на securitylab что-то невнятное писали про уязвимости в 7.3

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру