Php-update 5.3.7 bevat beveiligingsgat

Pagina: 1
Acties:

  • MrR0b3rt
  • Registratie: September 2008
  • Laatst online: 31-08-2025
Wellicht is in een update te vermelden dat het probleem inmiddels ook is opgelost. _/-\o_
[2011-08-19 22:50 UTC] stas@php.net
This bug has been fixed in SVN.

Snapshots of the sources are packaged every three hours; this change
will be in the next snapshot. You can grab the snapshot at
http://snaps.php.net/.

For Windows:

http://windows.php.net/snapshots/

Thank you for the report, and for helping us make PHP better.

fixed, thanks

  • hostname
  • Registratie: April 2009
  • Laatst online: 18:15
Met de crypt()-functie van de scripttaal kan een tekststring versleuteld worden en van een hash worden voorzien.
Tekststring lijkt me hier incorrect. Een string en tekst hebben namelijk min of meer dezelfde betekenis, maar bovendien doet de crypt() functie het ook op niet-tekst strings.

Verder staat de Php een beetje raar in de titel, volgens mij is de projectnaam in hoofdletters en kan de titel dus beter PHP-update zijn, maar misschien dat dat weer tegen de hoofdletter-policy van t.net ingaat.

  • cschutijser
  • Registratie: Januari 2008
  • Laatst online: 03-06-2022
hostname schreef op dinsdag 23 augustus 2011 @ 13:36:
[...]e Php een beetje raar in de titel, volgens mij is de projectnaam in hoofdletters en kan de titel dus beter PHP-update zijn, maar misschien dat dat weer tegen de hoofdletter-policy van t.net ingaat.
Denk dat dat niet zo is, zie: nieuws: RIM kondigt nieuw BlackBerry Curve-toestel aan. RIM dus ook in hoofdletters.

  • paul999
  • Registratie: November 2005
  • Laatst online: 07-02 11:33
ThePope90 schreef op dinsdag 23 augustus 2011 @ 13:32:
Wellicht is in een update te vermelden dat het probleem inmiddels ook is opgelost. _/-\o_


[...]
Als je kijkt zie je dat dit de negentiende al opgelost is, 3 dagen geleden, er had dus allang een update kunnen zijn ;)

  • Dimitri R
  • Registratie: Februari 2007
  • Laatst online: 24-01 09:32
Ja update laat lang op zich wachten. Stringopmerking aangepast.

Abort Retry Fail?


  • hostname
  • Registratie: April 2009
  • Laatst online: 18:15
Dimitri R schreef op dinsdag 23 augustus 2011 @ 15:47:
Ja update laat lang op zich wachten. Stringopmerking aangepast.
Met de crypt()-functie van de scripttaal kan een tstring versleuteld worden en van een hash worden voorzien.
T vergeten weg te halen? ;)

  • Dimitri R
  • Registratie: Februari 2007
  • Laatst online: 24-01 09:32
Fixed 2 :)

Abort Retry Fail?

Pagina: 1