Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Php-installaties met cgi-wrapper zijn kwetsbaar voor ernstig

Pagina: 1
Acties:

  • hostname
  • Registratie: April 2009
  • Laatst online: 24-11 22:19
nieuws: Php-installaties met cgi-wrapper zijn kwetsbaar voor ernstige bug

Volgens de originele bron is het helemaal niet nodig om PHP met een CGI-wrapper te draaien voor deze bug, maar is gewoon CGI gebruiken al genoeg:
We’ve tested this and have confirmed that the query parameters are passed to the php5-cgi binary in this configuration. Since the wrapper script merely passes all the arguments on to the actual php-cgi binary, the same problem exists with configurations where php-cgi is directly copied into the cgi-bin directory.
Bovendien bestaat de PHP group volledig uit vrijwilligers, en klopt deze zin dus ook niet (er zijn geen medewerkers):
Aanvankelijk werd door de groep geheimhouding beloofd, maar toen een php-medewerker de bug-report per ongeluk integraal publiceerde, besloten De Eindbazen om hun ontdekkingen uit de doeken te doen.
(overigens vraag ik me ook af waarom voor de Php spelling word gekozen? Iedereen noemt het gewoon PHP met 3 hoofdletters, en bij bijvoorbeeld HTC, RIM en KPN, om maar even drie voorbeeld van de homepage te nemen, word ook gewoon all-caps aangehouden).

  • Joost
  • Registratie: November 2005
  • Laatst online: 17-11 15:40
hostname schreef op donderdag 03 mei 2012 @ 15:10:
nieuws: Php-installaties met cgi-wrapper zijn kwetsbaar voor ernstige bug

Volgens de originele bron is het helemaal niet nodig om PHP met een CGI-wrapper te draaien voor deze bug, maar is gewoon CGI gebruiken al genoeg:

[...]
Ga ik naar kijken.
Bovendien bestaat de PHP group volledig uit vrijwilligers, en klopt deze zin dus ook niet (er zijn geen medewerkers):

[...]
Fair point, daar maak ik 'ontwikkelaar' van.
(overigens vraag ik me ook af waarom voor de Php spelling word gekozen? Iedereen noemt het gewoon PHP met 3 hoofdletters, en bij bijvoorbeeld HTC, RIM en KPN, om maar even drie voorbeeld van de homepage te nemen, word ook gewoon all-caps aangehouden).
HTC, RIM en KPN zijn merknamen. Wij gebruiken 'php' in dezen als taal en niet als merknaam. En afkortingen van begrippen schrijven wij altijd lowercase.

Ik ben helemaal geen stagiair