| « PHPセキュリティホール対策緊急セミナー福岡 | PHP 5.1.1がリリースされました » |
廣川さんのPHPウォッチ
Link: http://itpro.nikkeibp.co.jp/article/COLUMN/20051128/225271/
廣川さんのPHPウォッチにも書いてありますが、PHP 4.4で壊れてしまったmbstringの関数が修正されています。廣川さんが枡形さんのパッチやその他のパッチをコミットされていたのでこれらの問題に困っていた方はCVS版(PHP 4.4.2RC)などを試されるとと良いと思います。ざっと見た感じではPHP 5.1.1にはPHP 4.4.2に含まれている修正が全て入っています。
この記事にはPHP6の概要も記載されています。まだまだ気が早いとは思いますがPHP6でも動くコードを書くためのヒントになると思います。
1 comment
ところでPHP6ではsafe_modeは誤解が多いので無くす、とあります。私は反対です。safe_modeは命名しなおしてfailsafe_modeとして残すべきと考えます。safe_modeを有効に設定しておくと万が一スクリプトに不備があった場合や攻撃があった場合でも言語レベルで攻撃を検知する事が可能だからです。
元々failsafeレベルの安全性を提供する機能にsafe_modeという名前を付けた事が間違いなだけではないでしょうか?
とにかく無くすのであればPHP 5.1のデフォルトでsafe_mode有効と言う設定は...
元々failsafeレベルの安全性を提供する機能にsafe_modeという名前を付けた事が間違いなだけではないでしょうか?
とにかく無くすのであればPHP 5.1のデフォルトでsafe_mode有効と言う設定は...
2005/12/02 @ 00:49