,一个嵌套的缩写名称,是英文超级文本预处理语言(PHP:Hypertext Preprocessor)的缩写。PHP 是一种 HTML 内嵌式的语言,是一种在服务器端执行的嵌入HTML文档的脚本语言,语言的风格有类似于C语言,现在被很多的网站编程人员广泛的运用。PHP 独特的语法混合了 C、java、Perl 以及 PHP 自创新的语法。它可以比 CGI 或者 Perl 更快速的执行动态网页。用PHP做出的动态页面与其他的编程语言相比,PHP是将程序嵌入到HTML文档中去执行,执行效率比完全生成HTML标记的CGI要高许多;与同样是嵌入HTML文档的脚本语言JavaScript相比,PHP在服务器端执行,充分利用了服务器的性能;PHP执行引擎还会将用户经常访问的PHP程序驻留在内存中,其他用户再一次访问这个程序时就不需要重新编译程序了,只要直接执行内存中的代码就可以了,这也是PHP高效率的体现之一。PHP具有非常强大的功能,所有的CGI或者JavaScript的功能PHP都能实现,而且支持几乎所有流行的数据库以及操作系统。
前些日子PHP团队发布了PHP 5.3.1。此次发布的主要目的是增强PHP 5.3.x一支的稳定性,bug修复了100多个,其中有些是安全性bug。
PHP团队建议所有PHP使用者升级至PHP 5.3.1。
PHP 5.3.1中的安全增强包括:
添加了max_file_uploads的INI指针,将默认上传个数限制为20个,防止DOS
为exif处理添加了验证功能
解决了tempnam()当中规避safe_mode的方法
解决了posix_mkfifo()当中规避open_basedir的方法
解决了safe_mode_include_dir失效的问题