PHP 5.2.1
Автор: ReasonSpace 9. февраля 2007, 20:11

Вышла новая версия интрепретатора языка программирования РНР
- Обход safe_mode и open_basedir через расширение session;
- Добавлена защита от индексирования phpinfo() страниц поисковыми системами;
- Ряд проблем в обработке входного потока в расширении filter;
- Уязвимость в коде функции unserialize() на 64 bit системах;
- Переполнение буфера и порча содержимого стека в расширении session;
- Способ вызова функции внутреннего API sapi_header_op();
- Серия проблем связанных с распределением памяти;
- Переполнение стека в расширениях zip, imap и sqlite;
- Несколько переполнений буферов в потоковых фильтрах;
- Отсутствие проверки пользовательского ввода в функциях освобождения ресурсов в расширении shmop;
- Переполнение буфера в функции str_replace();
- Возможность изменения значений системных глобальных переменных в некоторых блоках кода;
- Утечка информации в расширении wddx;
- Ошибка форматирования строки в функциях *print() на 64-битных системах;
- Переполнение буфера внутри функций mail() и ibase_{delete,add,modify}_user();
- Ошибка форматирования строки в функции odbc_result_all();
- Memory limit теперь включен по умолчанию и равен 128Мб.
- Добавлены средства защиты от переполнения кучи;
- В расширении filter добавлена поддержка $_SERVER в CGI и apache2 SAPI.
Отправлено в категории: NOVOSTI
10 февраля 07
Вообще-то не языка, а всего лишь его интерпретатора ;)
10 февраля 07
я так и написал ;)