找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 134|回复: 10

你应该及时更新PHP到5.3.5及5.2.17

[复制链接]

57

主题

895

回帖

2001

积分

金牌会员

积分
2001
发表于 2011-1-7 19:06:53 | 显示全部楼层 |阅读模式
前段时间更新的php 5.3.4和5.2.16有一个比较严重的BUG,请大家及时更新至新版PHP.如果你使用了DotDeb的源,可以直接更新。
下面引用DotDeb官方公告: http://www.dotdeb.org/2011/01/07/you-really-should-upgrade-to-php-5-3-5-or-5-2-17/
A few days after releasing PHP 5.3.4 and PHP 5.2.16, the PHP group  announced an important security update with PHP 5.3.5 and PHP 5.2.17 :
This release resolves a critical issue, reported as PHP bug #53632 and CVE-2010-4645, where conversions from string to double might cause  the PHP interpreter to hang on systems using x87 FPU registers.
The problem is known to only affect x86 32-bit PHP processes,  regardless of whether the system hosting PHP is 32-bit or 64-bit. You  can test whether your system is affected by running this script from the command line.
All users of PHP are strongly advised to update to these versions immediately.
The Dotdeb packages for Debian “Lenny” 5.0 are now available. You really should upgrade.
回复

使用道具 举报

108

主题

2418

回帖

5320

积分

论坛元老

积分
5320
发表于 2011-1-7 19:09:14 | 显示全部楼层
一般php都用5.2的。5.3新版本还有些兼容性的问题。
回复

使用道具 举报

21

主题

60

回帖

193

积分

注册会员

积分
193
发表于 2011-1-7 19:11:01 | 显示全部楼层
己经注了dotdeb官网的原文链接,dotdeb的源,请参考其官网的指导。
回复

使用道具 举报

57

主题

895

回帖

2001

积分

金牌会员

积分
2001
 楼主| 发表于 2011-1-7 19:22:02 | 显示全部楼层
更新要小心,程序写得不好会出来很多警告
回复

使用道具 举报

74

主题

3638

回帖

7604

积分

论坛元老

积分
7604
发表于 2011-1-7 19:23:51 | 显示全部楼层
symfony 2.0正式发布前暂不考虑5.3

回复

使用道具 举报

111

主题

5369

回帖

1万

积分

论坛元老

积分
11123
发表于 2011-1-7 19:35:12 | 显示全部楼层
php 5.3似乎目前尚不兼容zend optimizer,所以现在用5.2.17和5.2.18
回复

使用道具 举报

19

主题

613

回帖

1377

积分

金牌会员

积分
1377
发表于 2011-1-7 19:36:50 | 显示全部楼层
各位都不仔细看,5.2.x也有这个问题
回复

使用道具 举报

82

主题

1365

回帖

3124

积分

论坛元老

积分
3124
发表于 2011-1-7 19:52:08 | 显示全部楼层
没必要,某些浮点运算有BUG,你难道做大型项目么
回复

使用道具 举报

48

主题

1541

回帖

3276

积分

论坛元老

积分
3276
发表于 2011-1-7 19:59:39 | 显示全部楼层
user input一直是5.3.3中,litespeed搭配很给力。
回复

使用道具 举报

0

主题

2

回帖

8

积分

新手上路

积分
8
发表于 2011-1-7 20:11:24 | 显示全部楼层

保存为hangs.php
在浏览器执行 hangs.php?a=2.2250738585072011e-308
可重现用户输入利用此漏洞

很多这种类似代码的程序,利用此法应该可以致使服务器拜拜

[ 本帖最后由 msxcms 于 2011-1-7 20:24 编辑 ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 05:04 , Processed in 0.020075 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表