PHP 5.2.12 发布

PHP 5.2.12 发布

PHP开发小组宣布PHP5.2.12已经可以获取。这次发布主要在于提升php5.2.x系列的稳定性,修复了超过60个BUG,一些与安全相关。建议所有php5.2的用户升级到这个版本。

PHP5.2.12中安全的改善与修复:

tempnam()绕过safe_mode (CVE-2009-3557, Rasmus)

open_basedir被posix_mkfifo()绕过

增加max_file_uploads的INI设置,默认限制为每个请求只能上传20个文件,用于阻止临时文件夹溢出的DOS攻击。(注:php5.3.1中同样增加了这个功能)

增加了对SESSION的保护、改进了对session.save_path的检查

修复BUG#49785 (htmlspecialchars()对传入的字符验证不充分)

更多修复详情见发布公告

 

PHP5.2.12是最新的、适合部署到生产环境的、能兼容主流PHP应用的PHP版本,建议大家在生产环境中应用该版本(开发环境建议使用PHP5.3.1)。

本文采用Creative Commons协议,复制本文需遵守三点:1、保留署名(链接);2、非商业性使用;3、再次创作的作品必须以相同的许可协议发布。法律顾问:庄毅雄律师

Tags: php

« 上一篇 | 下一篇 »

梵高先生

我不是来看php最新版详情的,而是来看这左上角的黄丝带的.

Post on 2009, December 29, 1:06 AM 1

shiny

看来你的IE版本>6或者不是IE。。。

Post on 2009, December 29, 11:31 AM 2

梵高先生

寒...  IE6看不到.
我chrome下很安逸.

Post on 2009, December 29, 2:48 PM 3

梵高先生

新年快乐,猫猫  :)

Post on 2010, January 1, 1:11 AM 4

梵高先生

经测ucweb v7也可以看见黄丝带.

Post on 2010, January 3, 8:08 PM 5


Comment (require):