<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Релиз PHP 5.2.1, исправлено 16 проблем безопасности !</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36668.html</link>
    <description>Объявлено о выходе релиза PHP 5.2.1 (http://www.php.net/releases/5_2_1.php), в котором исправлено 19 ошибок связанных с безопасностью и около 180 других недоработок. О дате выхода PHP 4.4.5, в котором присутствуют теже проблемы безопасности, пока ничего не известно.&lt;br&gt;&lt;br&gt;&lt;br&gt;Изменения связанные с безопасностью:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Обход safe_mode и open_basedir в через расширение session;&lt;br&gt;-  Добавлена защита от индексирования phpinfo() страниц поисковыми системами;&lt;br&gt;-  Ряд проблем в обработке входного потока в расширении filter;&lt;br&gt;-  Уязвимость в коде функции unserialize() на 64 bit системах;&lt;br&gt;-  Переполнение буфера и порча содержимого стека в расширении session;&lt;br&gt;-  Способ вызова функции внутреннего API sapi_header_op();&lt;br&gt;-  Серия проблем связанных с распределением памяти;&lt;br&gt;-  Переполнение стека в расширениях zip, imap и sqlite;&lt;br&gt;-  Несколько переполнений буферов в потоковых фильтрах;&lt;br&gt;-  Отсутствие проверки пользовательского ввода в функциях освобождения ресурсов в расширении shmop;&lt;br&gt;-  Переполнение буфера в функции str_repl</description>

<item>
    <title>Релиз PHP 5.2.1, исправлено 16 проблем безопасности ! (cobain)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36668.html#20</link>
    <pubDate>Wed, 14 Feb 2007 14:46:17 GMT</pubDate>
    <description>&amp;gt; Проблемы при переходе с 4 на 5 скорее будут чем нет.&lt;br&gt;&lt;br&gt;Пробовали переползать, часто перестают работать скрипты из-за неправильного применения обьектов типа класс и подобных некритичных для 4-й версии ошибок девелоперов. Также перестают работать старые скрипты скомпиленные под ZendOptimizer, им не правится версия PHP API.</description>
</item>

<item>
    <title>Релиз PHP 5.2.1, исправлено 16 проблем безопасности ! (Антон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36668.html#19</link>
    <pubDate>Tue, 13 Feb 2007 07:59:15 GMT</pubDate>
    <description>Так пишите сайты правильно и не будет проблем с сменой версии, нормально написаный код не привязан к версии.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.2.1, исправлено 16 проблем безопасности ! (_Nick_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36668.html#18</link>
    <pubDate>Mon, 12 Feb 2007 09:18:15 GMT</pubDate>
    <description>&amp;gt;но суть в том что при переходе &lt;br&gt;&amp;gt;с 4 на 5 по-любому надо полностью тестить сайты. &lt;br&gt;&lt;br&gt;дельный совет</description>
</item>

<item>
    <title>Релиз PHP 5.2.1, исправлено 16 проблем безопасности ! (Stas)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36668.html#17</link>
    <pubDate>Mon, 12 Feb 2007 09:16:23 GMT</pubDate>
    <description>Проблемы при переходе с 4 на 5 скорее будут чем нет. Мы вот недавно переводили один сайтик - проблема вылезла в таком месте где ее совсем не ждали. Правда в данном конкретном случае я склонен винить не изменения в PHP а кривые руки девелопера, который непонятно зачем юзал session.save_path, но суть в том что при переходе с 4 на 5 по-любому надо полностью тестить сайты.&lt;br&gt;</description>
</item>

<item>
    <title>Интересно, как скоро в порты добавят? Пока не видно.  (Квагга)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36668.html#16</link>
    <pubDate>Sun, 11 Feb 2007 19:31:13 GMT</pubDate>
    <description>Видно, видно.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.2.1, исправлено 16 проблем безопасности ! (Sergey A. Bulba)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36668.html#15</link>
    <pubDate>Sun, 11 Feb 2007 13:18:35 GMT</pubDate>
    <description>Я бы уже давно перешёл на 5, но пока не даёт покоя вопрос о совместимости. Может кто подкинет ссылочек на обсуждения и/или статьи. Насколько безполезненно я переползу с 4.4.4 на 5.2.1. Вопрос для меня очень актуален, а времени погуглить пока нет. Вот так урывками по новостям и по слухам собираю инфу :)</description>
</item>

<item>
    <title>Релиз PHP 5.2.1, исправлено 16 проблем безопасности ! (Квагга)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36668.html#14</link>
    <pubDate>Sun, 11 Feb 2007 12:06:26 GMT</pubDate>
    <description>&amp;gt;на самом деле, намного больше.... :&amp;#124; &lt;br&gt;&lt;br&gt;Ничего страшного. После ухода этого полудурка все придёт в норму за месяц.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.2.1, исправлено 16 проблем безопасности ! (Квагга)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36668.html#13</link>
    <pubDate>Sun, 11 Feb 2007 12:00:42 GMT</pubDate>
    <description>Теперь ясно, отчего со скандалом &quot;ушёл&quot; из PHP &quot;офицер по безопасности&quot;.&lt;br&gt;Помню жаркие споры в его защиту.</description>
</item>

<item>
    <title>Релиз PHP 5.2.1, исправлено 16 проблем безопасности ! (_Nick_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36668.html#12</link>
    <pubDate>Fri, 09 Feb 2007 09:13:52 GMT</pubDate>
    <description>на самом деле, намного больше.... :&amp;#124;</description>
</item>

</channel>
</rss>
