Strona główna
>
Newsy
>
PHP: Koniec wsparcia dla 5.2.* i poprawa przeszło 100 błędów w 5.3.4
"PHP: Koniec wsparcia dla 5.2.* i poprawa przeszło 100 błędów w 5.3.4". |
2010-12-11 |
Twórcy PHP kończą wsparcie dla linii 5.2 i radzą przenieść się do wersji 5.3.4, która zawiera poprawki 100 błędów, ulepszenia w obsłudze strumieni i HTML oraz usuwa lukę wykrytą przez znanego polskiego eksperta.
Zespół tworzący PHP ogłosił dziś publikację wersji 5.2.15 tego języka programowania. Przynosi ona szereg ulepszeń w zakresie bezpieczeństwa, m.in:
naprawienie luki nadpisywania $GLOBALS przez extract() przy włączonym EXTR_OVERWRITE,
naprawa błędu w metodzie rozpakowywania ZIP,
naprawa możliwej luki w open_basedir.
Ponadto poprawiono między innymi szybkość działania array_diff() i podobnych.
Aktualizacja ta wyznacza koniec linii 5.2 i wsparcia dla niej.
Jednocześnie tutaj dostępny jest przewodnik migracji i zmian między wersją 5.2 a 5.3.
Opublikowano też wersje 5.3.4 języka PHP. Zawiera ona poprawki bezpieczeństwa wprowadzone w wersji 5.2.15 oraz poprawki dla przeszło 100 błędów, wraz z szeregiem ulepszeń:
dodano obsługę stat dla strumieni ZIP,
dodano opcję follow_location dla strumieni http, która domyślnie jest włączona,
dodano trzeci parametr do get_html_translation_table określający kodowanie znaków.
W pracach nad tą wersją uczestniczył Maksymilian Arciemowicz, znany polski ekspert od bezpieczeństwa z firmy SecurityReason.
źródło: php.net