Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Релиз PHP 5.2.7 отменен из-за наличия критической уязвимости (https://forum.antichat.xyz/showthread.php?t=95621)

Nelzone 09.12.2008 21:28

Релиз PHP 5.2.7 отменен из-за наличия критической уязвимости
 
Вышедший в пятницу релиз PHP 5.2.7 убран с серверов и зеркал проекта. Всем кто успел установить PHP 5.2.7 рекомендуется вернуться к использованию PHP 5.2.6, дождаться следующего релиза, установить патч или добавить в php.ini параметр "filter.default_flags=0", cообщает opennet.ru. Решение об отмене релиза вызвано появлением ошибки в ext/filter, проявляющейся в полном прекращении экранирования спецсимволов при активной опции magic_quotes_gpc. Несмотря на то, что опция magic_quotes_gpc объявлена устаревшей, она по прежнему используется во многих приложениях для экранирования пользовательского ввода, неработоспособность данной подсистемы может привести, например, к возможности подстановки SQL запросов.

Подробности

BlackSun 09.12.2008 21:31

Лиж бы скопипастить .. в разделе "PHP, PERL, MySQL, JavaScript." уже писали, да и PHP 5.2.8 уже вышел ..

http://habrahabr.ru/blogs/php/46489/

Nelzone 09.12.2008 21:34

а что тодо пишет на офф сайте пхп


Время: 12:43