著名开源脚本语言:php 4.4.8发布

php 4.4.8安全增强和修复:

  • mopb-02-2007的改进修复。
  • 修复了chunk_split()中的一个整数溢出的漏洞。由gerhard wagner发现。
  • 修复了str[c]spn()中的溢出。
  • 修复了由#41655修复引进的,当open_basedir打开时,一堆回归的漏洞。
  • 修复了money_format()不接受多个%i或者%n标记。
  • 添加了"max_input_nesting_level" php.ini选项来限制输入变量的嵌套层数。mopb-03-2007的修复。
  • 修复mysql的infile local任选句柄 - 现在在open_basedir或者safe_mode激活的情况下不允许用。
  • 修复针对open_basedir和safe_mode来检查session.save_path和error_log的值(cve-2007-3378)。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值