[php] een web hoster die PHP 4.06 draait

Pagina: 1
Acties:

  • whitehouse
  • Registratie: Maart 2000
  • Laatst online: 25-08 22:31
hoe up-to-date zal volgens jullie een web hoster moeten zijn wat betreft up-to-date houden van de PHP versie ?
ik heb zelf ergens een domein die ik beheer. en deze mensen draaien php 4.06 . nu heb ik mooi met de "nieuwe" stijl van variabelen - overdracht gewerkt (zie ook [rml][ php] iets.php?blaat=blaa werkt niet meer :'([/rml] ) maar nu draait de web hoster nog 4.0.6, waardoor ik foutmeldingen krijg .. de variabele wordt niet meer goed doorgegeven naar de volgende pagina .. (kan ik alles weer gaan aanpassen)...

hoe up-to-date moet een hoster volgens jullie zijn ?

  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Dit is nogal stom, gezien het feit dat een aantal security bugs zijn gefixed in 4.1.2 (meen ik). Ik ben van mening dat een hoster niet meer dan een paar maandjes achter mag lopen. :)

Rustacean


  • whitehouse
  • Registratie: Maart 2000
  • Laatst online: 25-08 22:31
dus zou je zeggen dat 4.2.0 dus de nieuwe "standaard" is ? (die dus sinds deze uitgave anders met globale variabelen omgaat)

  • Apache
  • Registratie: Juli 2000
  • Laatst online: 31-08 13:50

Apache

amateur software devver

Als je wil kan je de "oude" manier om met globale variablen om te gaan nog steeds aanzetten om backwards compatible te zijn.

En zelfs nu zijn in php 4.2.3 wat security bugs gefixed, php hou je best up2date als ze zo'n bugfix releases doen, wat je altijd kan proberen is hen een mailtje te sturen met linkjes naar de security focus pagina's waar het over de php bugs gaat, hopelijk hebben ze een beetje gezond verstand daar en upgraden ze.

If it ain't broken it doesn't have enough features


Verwijderd

Een webhoster moet up to date genoeg zijn om te zorgen dat zijn systeem niet hackbaar is. Het probleem met updaten van een machine is dat de mogelijkheid bestaat dat je de software van bestaande klanten daarmee kapot maakt.

Als er dus redenen zijn om te upgraden, moet je dat in ieder geval goed gemanaged doen. Zo zou een moster met meerdere machines bijvoorbeeld 1 machine alvast kunnen upgraden voor nieuwe klanten, en bestaande klant een overgang kunnen laten maken van de oude naar de nieuwe versie.

Uiteindelijk is een webhoster jou niets verplicht, behalve wat in de algemene voorwaarden staat. Ben je niet tevreden, dan kun je altijd een andere hoster opzoeken.

Verwijderd

Het is vooral belangrijk dat een webhoster zorgt dat veranderingen aan de configuratie geen gevolgen tot de scripts hebben van de mensen die op de betreffende virtuele server staan. En als dat ten koste gaat van een update naar de nieuwste versie, dan moet dat maar...

Een webhoster moet dus in mijn beleving helemaal niet up to date zijn wat betreft de nieuwste software versies, een webhoster moet echter wel up to date zijn met het upgraden van software versies, als dit meer voor als nadelen met zich mee brengt (Zoals bijvoorbeeld bij een security-update).

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Een webhoster moet ten alle tijden voorkomen dat zijn systeem misbruikt kan worden door derden.
Dan is hijzelf namelijk (zeer waarschijnlijk) aansprakelijk voor de geleden schade, zeker als die het gevolg is van een verzuim zoals het niet updaten van de software naar de laatst beschikbare veilige versie...

php-4.0.6 draaien is om backwards compatible te zijn is imho erg stom...
Al mijn oude scripts draaien nog steeds met php-4.2.2 als je moeite neemt de boel goed in te stellen.

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 19:55

crisp

Devver

Pixelated

ashosting draait nog steeds een <4 versie PHP, gezien het feit dat mijn scripts nog steeds werken daar :+

Intentionally left blank


  • creative8500
  • Registratie: September 2001
  • Laatst online: 03-01 16:54

creative8500

freedom.

Het kan nóg erger: 4.0.5 @ NedStars :D Er was mij toegezegd dat in juli dé grote serverupgrade zou komen, maar (stom-stom-stom) ik had niet gevraagd in welk jaar |:(

Mijn nieuwe scripts zal ik ook nog moeten ombouwen jah. :(

  • whitehouse
  • Registratie: Maart 2000
  • Laatst online: 25-08 22:31
ik heb dus de variabelen opgeroepen met $var = $_Get['var'];
dit werkt dus niet op 4.0.6 en de register_globals staat nog steeds "ON" .. mijn scripts werken dus niet ... is er een "easy" way om ervoor te zorgen dat de scripts het zowel op de 4.0.6 doen als op de 4.2.x ?

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Volgens mij is 4.0.6 ook te pachten voor leaks hoor, kijk bijv hier http://www.php.net/get_do...f=rfc1867.c.diff-4.0.6.gz

Dus het zou onzin zijn om te roepen dat een 4.0.6 hoster 'onveilig' zou zijn, nieuwe functies werken er alleen niet zo allemaal.

  • smaij
  • Registratie: November 2000
  • Laatst online: 31-08 23:05
Ik lease een server, namelijk een Cobalt RAQ550, nu staat daar een versie 4.0.6 op, en ik heb gemaild met het bedrijf, maar als ik dus wil upgraden naar een nieuwere versie, zal dit mij geld kosten. Ook vervalt de garantie op de werking van het systeem. Dit omdat Sun geen officiele update heeft voor het systeem. Dat betekent dat dat bedrijf zelf een custom compile uitvoert op de server.

Oftewel bepaalde applicaties (webmail) kan ik dus niet op die server draaien. Wie weet wanneer sun eindelijk een 'officiele' update hiervoor uitbrengt?

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 20:16
whitehouse schreef op 24 september 2002 @ 12:40:
ik heb dus de variabelen opgeroepen met $var = $_Get['var'];
dit werkt dus niet op 4.0.6 en de register_globals staat nog steeds "ON" .. mijn scripts werken dus niet ... is er een "easy" way om ervoor te zorgen dat de scripts het zowel op de 4.0.6 doen als op de 4.2.x ?
PHP:
1
2
3
4
function blaat() {
   global $HTTP_GET_VARS;
   $var = $HTTP_GET_VARS['var'];
}


Dat werkt in elke PHP 4 versie, ook in de nieuwere 4.2.3 versies. Het enige wat PHP 4.2 doet is je dit werk uit handen nemen en $HTTP_GET_VARS instellen als een global $_Get

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Glimi schreef op 24 september 2002 @ 13:06:
Volgens mij is 4.0.6 ook te pachten voor leaks hoor, kijk bijv hier http://www.php.net/get_do...f=rfc1867.c.diff-4.0.6.gz

Dus het zou onzin zijn om te roepen dat een 4.0.6 hoster 'onveilig' zou zijn, nieuwe functies werken er alleen niet zo allemaal.

Er zijn wel meer fouten in 4.0.6 die imho reden zijn te upgraden naar 4.2.3 :)

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
ACM schreef op 24 september 2002 @ 18:35:
Er zijn wel meer fouten in 4.0.6 die imho reden zijn te upgraden naar 4.2.3 :)
Dat geloof ik graag, maar het meeste is toch _geen_ security fout, maar een fout in een functie of nieuwe functies.

Ik geloof dat voor de meeste security issues wel een patch beschikbaar is, en anders kan je hem zelf wel maken, het is immers opensource.

Maar imho blijft het onzin om alleen aan '4.0.6' te concluderen dat het een 'kuthost' is

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Glimi schreef op 24 september 2002 @ 19:15:
Dat geloof ik graag, maar het meeste is toch _geen_ security fout, maar een fout in een functie of nieuwe functies.
Gelukkig niet :) (voor zover ik weet iig)
Maar imho blijft het onzin om alleen aan '4.0.6' te concluderen dat het een 'kuthost' is

Owja, dat zeker :)
Pagina: 1