找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 113|回复: 10

你应该及时更新PHP到5.3.5及5.2.17

[复制链接]

56

主题

886

回帖

1974

积分

金牌会员

积分
1974
发表于 2011-1-7 19:06:53 | 显示全部楼层 |阅读模式
前段时间更新的php 5.3.4和5.2.16有一个比较严重的BUG,请大家及时更新至新版PHP.如果你使用了DotDeb的源,可以直接更新。
下面引用DotDeb官方公告: http://www.dotdeb.org/2011/01/07/you-really-should-upgrade-to-php-5-3-5-or-5-2-17/
A few days after releasing PHP 5.3.4 and PHP 5.2.16, the PHP group  announced an important security update with PHP 5.3.5 and PHP 5.2.17 :
This release resolves a critical issue, reported as PHP bug #53632 and CVE-2010-4645, where conversions from string to double might cause  the PHP interpreter to hang on systems using x87 FPU registers.
The problem is known to only affect x86 32-bit PHP processes,  regardless of whether the system hosting PHP is 32-bit or 64-bit. You  can test whether your system is affected by running this script from the command line.
All users of PHP are strongly advised to update to these versions immediately.
The Dotdeb packages for Debian “Lenny” 5.0 are now available. You really should upgrade.
回复

使用道具 举报

88

主题

2039

回帖

4400

积分

论坛元老

积分
4400
发表于 2011-1-7 19:09:14 | 显示全部楼层
一般php都用5.2的。5.3新版本还有些兼容性的问题。
回复

使用道具 举报

21

主题

60

回帖

193

积分

注册会员

积分
193
发表于 2011-1-7 19:11:01 | 显示全部楼层
己经注了dotdeb官网的原文链接,dotdeb的源,请参考其官网的指导。
回复

使用道具 举报

56

主题

886

回帖

1974

积分

金牌会员

积分
1974
 楼主| 发表于 2011-1-7 19:22:02 | 显示全部楼层
更新要小心,程序写得不好会出来很多警告
回复

使用道具 举报

60

主题

3121

回帖

6478

积分

论坛元老

积分
6478
发表于 2011-1-7 19:23:51 | 显示全部楼层
symfony 2.0正式发布前暂不考虑5.3

回复

使用道具 举报

109

主题

5333

回帖

1万

积分

论坛元老

积分
11035
发表于 2011-1-7 19:35:12 | 显示全部楼层
php 5.3似乎目前尚不兼容zend optimizer,所以现在用5.2.17和5.2.18
回复

使用道具 举报

17

主题

537

回帖

1173

积分

金牌会员

积分
1173
发表于 2011-1-7 19:36:50 | 显示全部楼层
各位都不仔细看,5.2.x也有这个问题
回复

使用道具 举报

50

主题

966

回帖

2136

积分

金牌会员

积分
2136
发表于 2011-1-7 19:52:08 | 显示全部楼层
没必要,某些浮点运算有BUG,你难道做大型项目么
回复

使用道具 举报

48

主题

1491

回帖

3168

积分

论坛元老

积分
3168
发表于 2011-1-7 19:59:39 | 显示全部楼层
user input一直是5.3.3中,litespeed搭配很给力。
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2011-1-7 20:11:24 | 显示全部楼层

保存为hangs.php
在浏览器执行 hangs.php?a=2.2250738585072011e-308
可重现用户输入利用此漏洞

很多这种类似代码的程序,利用此法应该可以致使服务器拜拜

[ 本帖最后由 msxcms 于 2011-1-7 20:24 编辑 ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 15:09 , Processed in 0.020743 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表