главная страница каталог файлов полезные статьи документация форум лицензионное соглашение
главная страница новости документация полезно знать каталог файлов форум
о проекте/об авторе примеры работ
подурачимся? :)
поиск по сайту

введите слово или фразу для поиска:

Где искать:

слово или фразу

точное совпадение

мои благодарности

PHP-Nule по-русскиСайт и форум русской поддержки CMS PHP-Nuke. Особая благодарность админу этого сайта Михе hard'у

DKlab - web-технологииЗа «Денвера» и за бесценные советы, почерпнутые из книг Д. Котерова

Sypex Dumper - быстрый и удобный бэкап MySQLУникальная утилита для создания BackUp баз данных сайтов.

ваш аккаунт
логин:
пароль:
запомнить меня 


регистрация забыли пароль?
последние статьи

смайлики. Часть 2.
В прошлой статье я писал, как добавить к текстовому полю формы JavaScript, который добавляет в форму BB-код смайлика...

Добавляем в форму смайлики
На самом деле добавить в форму гостевой книги или комментариев смайлики не так сложно, как кажеться — нужно...

Вред от XHTML 1.0 Strict
Мода на «web 2.0», стремление подогнать сайты под какие либо стандарты вынуждают web-мастеров идти на...

Устройство тем оформления
Учебное пособие: делаем собственную тему оформления (шаблон) для системы управления сайтом Natali. Подробное описание методики интеграции своего дизайна в систему управления сайтом.

PHP 5.2.5 Released

15 ноября 2007

8 ноября разаботчиками PHP заявлено о доступности PHP 5.2.5. Релиз направлен на улучшение стабильности линейки PHP 5.2.X. Исправлено более 60 ошибок, в том числе и связанных с безопасностью. Всем пользователям рекомендовано обновить  PHP до этой версии.

Более подробную информация о PHP версии 5.2.5 можно найти в аннотации к релизу 5.2.5, полный список изменений представлен в ChangeLog for PHP 5.

Устраненные ошибки, связанные с безопасностью в PHP 5.2.5:

  • Исправлена функция dl() — теперь она принимает только имена файлов (по замечаниям Лорана Гаффи (Laurent Gaffie)).
  • Исправления в dl() — ограничение размера аргументов функции параметром MAXPATHLEN (по замечаниям Лорана Гаффи (Laurent Gaffie))
  • исправлены htmlentities/htmlspecialchars. Теперь они не принимают частичные (неполные) многобайтовые последовательности символов (по замечаниям Расмуса Лердорфа (Rasmus Lerdorf)).
  • Исправлены возможные переполнения буфера в glibc, реализованных из fnmatch(), setlocale() и glob() (по замечаниям Лорана Гаффи (Laurent Gaffie)).
  • в связи с последствиями для безопасности, директива mail.force_extra_parameters, заданная в php.ini, теперь не может быть изменена посредством .htaccess. (по замечаниям SecurityReason).
  • Исправлена ошибка, связанная с функцией add_rewrite_var (идентификатор сессии можно включить в форму, ведущую на другой сайт).
  • Значения php_admin_*, установленные в httpd.conf , теперь невозможно изменить с помощью ini_set().

просмотров: 70 комментариев: 0

комментировать статью могут только зарегистрированные пользователи