Вийшов PHP 5.2.5

19:55 18.11.2007

Нещодавно, 08.11.2007, вийшов PHP 5.2.5, у якому виправлено більше 60 помилок, в тому числі уразливостей. Даний реліз направлений на покращення стабільності гілки 5.2.x.

Серед секюріті покращень та виправлень в PHP 5.2.5:

  • Виправлений dl(), щоб приймати тільки імена файлів.
  • Виправлений dl(), для обмеження розміру аргументу до MAXPATHLEN.
  • Виправлені htmlentities та htmlspecialchars, щоб не приймати деякі мультибайтні послідовності.
  • Виправлені переповнення буфера в glibc імплементації функцій fnmatch(), setlocale() та glob().
  • Виправлена “mail.force_extra_parameters” директива php.ini, щоб не бути модифікованою в .htaccess.
  • Виправлений баг #42869 (пов’язаний з тим, що автоматичне включення session id додає його до нелокальних форм).
  • Виправлений баг #41561 (пов’язаний з тим, що значення встановлені з php_admin_* в httpd.conf можуть бути переписані з ini_set()).

По матеріалам http://www.php.net.


4 відповідей на “Вийшов PHP 5.2.5”

  1. Аркадий каже:

    Будь ласка, скажіть за допомогою якої программи можна використовувати PHP для серверу(щоб тестувати скрипти на локалці)?

  2. MustLive каже:

    Аркадий

    Тобі потрібно встановити або PHP модуль для веб сервера (наприклад, Apache), або встановити повну версію PHP, в яку входить як локальний інтерпретатор, так і модуль для веб сервера. Скачати інсталятор ти можеш з офіційного сайту PHP.

  3. Аркадий каже:

    Дякую, вчора знайшов і використав Денвер.

  4. MustLive каже:

    Будь ласка, Аркадій.

    Так, можна використати Денвер. Це інтегрований пакет, що зручний для тих, хто не хоче окремо ставити Perl, PHP та інші додатки.

    Окрім Denver, є також такі пакети як WAMPP, XAMPP та інші.

Leave a Reply

You must be logged in to post a comment.