PHP 5.2.12 jetzt noch sicherer

PHP 5.2.12 jetzt noch sicherer

Es ist gerade einmal wenige Wochen her, da berichtete ich hier im PHP-Developer-Blog über das erste Update für das neue PHP 5.3.1. Doch auch PHP 5.2.12 wurde noch einmal angefasst und deutlich sicherer gemacht. Die Quelle ist – wie so oft – heise.de wo von 60 korrigierten Fehlern und Sicherheitslücken die Rede ist:

Zwar ist seit Mitte dieses Jahres bereits PHP 5.3 verfügbar, allerdings behindern Probleme bei der Rückwärtskompatibiltät zu einigen verbreiteten PHP-Anwendungen unter Umständen ein Upgrade. Da viele Anwender aus diesem Grund weiterhin noch auf den Zweig 5.2 setzen, wird dieser weiterhin mit Updates versorgt.

Besonders erwähnenswert sind in diesem Kontext, dass safe_mode und open_basedir im Zusammenhang mit den Funktionen tempnam() und posix_mkfifo() nicht mehr so leicht auszuhebeln sind. Mehr Infos dann im verlinkten Artikel.


Foto Quelle saschaaa







XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>



Blogroll

Lorem ipsum

These 3 boxes are widgets and can be edited through the admin page, just like the sidebar.

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Impressum