LINUX.ORG.RU

Вышел релиз PHP-5.1.2


0

0

В основном - работа над ошибками, повышение безопасности и добавление небольшого количества новых возможностей. Тем, кто использует 5.1-ветку рекомендуется обновиться.
Исправлены более 85 ошибок(crashes, leaks and memory corruptions) в imap, pdo, gd, mysqli, mcrypt и soap расширениях и также возможные проблемы с cross-site scripting

ChangeLog

>>> Подробности

Deleted

Проверено: Shaman007 ()
Ответ на: комментарий от anonymous

> Вообще-то, спрашивали не об этом. КАроче: слив засчитан, киса.

киса, если тебе лень сходить на другой сайт и нажать там пару кнопок, это твои личные проблемы, я за тебя этого делать не буду. Например у того же valuehost цены в целом ниже чем у мастерхоста

anonymous
()
Ответ на: комментарий от anonymous

> Не сможет, при уловии наличия safe_mode + отключения некоторых функций(exec, popen .....). Именно так сделано на .masterhost и прочих хостерах. И ничего, все отлично работает, жалоб и проблем нет.

на моем аккаунте в masterhost safe_mode отключен. Гоним, ага ?

anonymous
()
Ответ на: комментарий от anonymous

Кстати, дорогой любитель safe_mode, подумай головой на тему: если в php включен safe_mode и php не дает ходить никуда выше своего домашнего каталога, то что мне мешает положить в cgi-bin простенькую прогу на perl/bash, которой на этот safe_mode глубоко начхать, равно как и на отключенные в php popen() ? safe_mode - это не панацея, а ЗАТЫЧКА и то, что ее уберут, это к лучшему. А всякие недохостинги с safe_mode просто вымрут и правильно сделают.

anonymous
()
Ответ на: комментарий от anonymous

>Хинт: PHP as CGI + лёгкий вебсервер (не Apache). На моих тестах - двухкратный выигрыш в производительности.

Сомневаюсь, потому, что безопасный CGI - это ВСЕГДА минимум два * (fork + exec).

Ко всему прочему, такое решение не подходит из-за неиспользования Apache -- пользователи не поймут отсутствие mod_include, mod_auth, mod_rewrite и т.д.

anonymous
()
Ответ на: комментарий от anonymous

>Кстати, дорогой любитель safe_mode, подумай головой на тему: если в php включен safe_mode и php не дает ходить никуда выше своего домашнего каталога, то что мне мешает положить в cgi-bin простенькую прогу на perl/bash, которой на этот safe_mode глубоко начхать, равно как и на отключенные в php popen() ? safe_mode - это не панацея, а ЗАТЫЧКА и то, что ее уберут, это к лучшему. А всякие недохостинги с safe_mode просто вымрут и правильно сделают.

При наличии suexec, простенькая прога на perl/bash запустится только от uid пользователя. Безопасность не пострадает. А будучи создана не с правами user:group, указанными для этого виртуального хоста, она вовсе не запустится - suexec не позволит.

Да, на Мастерхост отключен safe_mode. Но это сделано только из-за специфики работы хостингговой площадки. Правильное решение -- таки да держать включенным safe_mode. ЮЗЕР НЕ ДОЛЖЕН ХОТЕТЬ пользоваться чем-либо по WWW, что находится не у него в домашнем каталоге (площадке).

anonymous
()
Ответ на: комментарий от anonymous

> Правильное решение -- таки да держать включенным safe_mode. ЮЗЕР НЕ ДОЛЖЕН ХОТЕТЬ пользоваться чем-либо по WWW, что находится не у него в домашнем каталоге (площадке).

тезка, читай внимательно, когда включен safe_mode и php работает от юзера nobody, юзер _НЕ МОЖЕТ_ ничего писать в свой home, как следствие не работает ни одно из средств кеширования контента на диск, например smarty (smarty.php.net) и это уже не хостинг, а _НЕДО_хостинг. Я могу понять тебя если ты работаешь в одной из компаний, которые как раз занимаются недохостингом, но если бы ты был веб-девелопером, имеющим за плечами хотябы один более-менее посещаемый проект (2-3 килопосетителя в день), ты бы не нес такой БРЕД, тем более уже даже разработчики php признали что safe_mode = костыль и от него надо избавляться, равно как и от register_globals в принципе.
Через пару лет php4 вообще не будет никому нужен т.к. устареет морально и физически, чем тогда недохостинги заниматься будут ?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.