LINUX.ORG.RU

PHP 5.3.6

 , ,


0

1

17 марта вышел PHP 5.3.6.

В данном релизе устранено 5 уязвимостей:

  • Выход за допустимые границы памяти при обработке изображений со специально оформленным тегом в блоке EXIF-параметров.
  • Ошибка форматирования строки (format-string) в расширении Phar.
  • Целочисленное переполнение в функции shmop_read.
  • Переполнение буфера при указании большого значения в параметре «precision».
  • Нарушение границ памяти при использовании ZipArchive с опцией FL_UNCHANGED при обработке пустого ZIP-архива.

Кроме того, усилена безопасность в коде обработки протокола fastcgi в fpm SAPI.

Другие изменения:

  • Обновлены версии библиотек SQLite3 (3.7.4) и PCRE (8.11).
  • Добавлена возможность соединяться с сайтами по HTTPS через прокси-сервер, поддерживающий basic-метод аутентификации, используя stream_context/http/header/Proxy-Authorization.
  • Изменено значение serialize_precision по умолчанию с 100 на 17.
  • Устранена регрессия при обработке обратных слешей в open_basedir.

Также отмечается, что ветка 5.2 больше не поддерживается.

Полный список изменений

>>> Подробности

★★★★

Проверено: maxcom ()
Последнее исправление: Dendy (всего исправлений: 1)

Ответ на: комментарий от kid_lester

А при чем тут Федр Михаилович?

Про тебя тоже ни кто не знает, или ты возгордился тем, что про тебя на лурке написали и ты теперь мегазвезда? Да и анонимус-анонимусу - рознь, откуда ты знаешь, что с тобой не Женька Касперский, допустим, разговаривает?

И, да: показывай _свой_ код на чистом питоне.

anonymous
()
Ответ на: комментарий от anonymous

Мой банальный анонимус, такой одинаковый, один из тысячи и миллиона, мой дорогой Аня. Увы, в жизни у всех бывают ошибки, и нужно только уметь их совершать красиво. Чтобы все просто восхищались тем, как круто ты лоханулся.

kid_lester
()
Ответ на: комментарий от anonymous

> Про тебя тоже ни кто не знает, или ты возгордился тем, что про тебя на лурке написали и ты теперь мегазвезда?

Ты знаешь, это льстит моему самолюбию. А звездой я стал ещё задолго до интернета, не волнуйся, меня ваши лурки не волнуют. Это мирриадам школьников, которые в жизни ниже воды тише травы, которые ничего из себя не представляют, но копят всю злость в кулачках, самому себе шепча «а потом и я так смогу», это всем им интернет дал уникальную возможность - встать и гордо заявить о себе, всем скопом. Правда, это ещё больше показало их невероятную банальность, плоскость и одинаковость, но они в силу указанных причин этого просто не замечают. Зато они высказались, что не удавалось их менее везучим в этом плане поколениям, которым, для того, чтобы совершать поступки требовался характер, а не анонимное подключение к интернету.


Да и анонимус-анонимусу - рознь, откуда ты знаешь, что с тобой не Женька Касперский, допустим, разговаривает?


Если анонимус ничего из себя не представляет, совершенно не важно, какие погоны он носит в жизни. Что мне даст то, что со мной разговаривает аж Женька Касперский, сам? Не сотвори себе кумира, и не зависим от надутых авторитетов будешь. Хотя я, по частоте упоминаний и отсылок, уже понял, кто твой кумир. :-)

kid_lester
()
Ответ на: комментарий от kid_lester

> А звездой я стал ещё задолго до интернета

Звездой чего? И до интернета это - до TCP/IP, или еще до ARPANET?

Хотя я, по частоте упоминаний и отсылок, уже понял, кто твой кумир.

Прозреваю что-то вроде Била Гейтса. Или я ошибаюсь?

anonymous
()
Ответ на: комментарий от anonymous

> Звездой чего?

И действительно, чего. Чего это я... Да кто я был такой, пока про меня не написали на самом мехолоре, или как его там. Зато когда написали, (не важно, что именно написали, и какое это отношение имеет ко мне, но ради такого дела можно и простить), вот только тогда оправдал всё своё бесцельное нелепое существование. Зато теперь меня всякий анонимус знает. Обниматься лезет. Нагло настаивает на именном автографе. А уж как это льстит моему самолюбию (с ума сойти, про меня школьники читали! а ведь на этот сайт они заглядывают гораздо чаще, чем в свои школьные учебники), и не передать. Прочитаю пару статеек, и сам с себя тащусь, аж самое звёздное место чешется.

...

«Где я, боже мой?! Меня окружает пошлость и пошлость. Скучные, ничтожные люди, горшочки со сметаной, кувшины с молоком, тараканы, глупые женщины... Нет ничего страшнее, оскорбительнее, тоскливее пошлости. Бежать отсюда, бежать сегодня же, иначе я сойду с ума!»

kid_lester
()
Ответ на: комментарий от kid_lester

О-о! Это твой сайт? Ничего кроме HTML и CSS осилисть не смог? Даже фреймворки не помоглт? Ну чтоже ты так, это не красит Ъ-Профи...

anonymous
()
Ответ на: комментарий от anonymous

> Это анонимус уже видел. А теперь показывай _свой_ код на чистом питоне.

Я скучаю по временам, когда анонимусы были анонимусами и готовы были, все как один, встать грудью, но назвать быдлокодерами любого, кто хоть только заикался про PHP. Теперь анонимус любит php. Теперь я точно знаю, что этот интернет, в котором мы все живём, прогнил. Сказал бы кто года три назад, что анонимус будет на лоре php защищать - я бы очень сильно удивился.

А теперь показывай _свой_ код на чистом питоне.

http://emacsos.co.cc/emacsos.png , и я буду по одному http://emacsos.co.cc/emacsos.png в час, пока ты сам не сделаешь своё домашнее задание, и не будешь клянчить у меня автограф.

kid_lester
()
Ответ на: комментарий от kid_lester

Показывай _свой_ код на чистом питоне.

А что еще будешь делать кроме этого - по барабану.

anonymous
()
Ответ на: комментарий от anonymous

Хостинг видимо питон на умеет, он сидит, ждет пока заработает...

anonymous
()

Аня, а ведь у нас с тобой белые ночи не так, как у прочих.

Всё, тред можно РЕЗЮМИРОВАТЬ, и чем дальше его РЕЗЮМИРОВАТЬ, тем лучше.

Господа программисты на php напрочь проигнорировали вопросы о простом приложении, простом запуске и размещении, о development-серверах на python, которые используются даже в php-фреймворках, о возможности не считать одно и то же постоянно, об убогости и страшности их конструкций, о куче аргументов с опеннета (в принципе, уже на этом тред можно было бы совершенно РЕЗЮМИРОВАТЬ) — в общем, говоря тем языком, которым говорит народ, ожидаемо слили.

Как жаль, что на сегодняшний день никаких аргументов у php нет, могла бы получиться интересная дискуссия. Нужно попробовать стать адвокатом php, а то ну совсем тред ни в какие ворота.

kid_lester
()
Ответ на: комментарий от kid_lester

Анон прозревает, что ты хочешь, чтобы твое сообщение было последним в треде. Но этого не произойдет, пока ты не покажешь _свой_ код на чистом питоне.

anonymous
()
Ответ на: комментарий от anonymous

> Анон прозревает, что ты хочешь, чтобы твое сообщение было последним в треде.

Упаси тебя так думать, я всегда пропущу даму вперёд, если она так хочет. Но только если такая победа будет слишком лёгкой, она не ей, не мне не доставит удовольствие, лучше те победы и поражения, которыми можно наслаждаться, чем просто так. Прошу!

kid_lester
()
Ответ на: комментарий от kid_lester

Когда сломают инфраструктуру питона, а это случится рано или поздно, внутри него тоже будет троянариум. Поэтому показывай _свой_ код на чистом питоне.

anonymous
()
Ответ на: комментарий от anonymous

Он же забавный. Поэтому пока весеннее обострение у него не закончилось, надо ловить лулзы.

//другой анонимус

anonymous
()
Ответ на: комментарий от kid_lester

[url=http://ru.wikipedia.org/wiki/%D0%98%D1%81%D1%82%D0%BE%D1%80%D0%B8%D1%8F_PHP&#... успеха[/url]. На третий год существования его использовал 1% хостеров, через год уже 10%. Пистону 21 год (совершеннолетний уже), а до сих пор не может никому не нужен, потому в нем и не ищут дыры.

anonymous
()
Ответ на: комментарий от anonymous

Русскому языку несколько сотен лет, но вот в вебе он стал использоваться только последние лет 20 (а нынешний язык в вебе и русским-то не назовёшь).

http://ru.wikipedia.org/wiki/%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE...

Две из четырёх популярных систем контроля версий (svn, git, hg, bzr) написаны на Python. Два из трёх популярных народных свободных багтрекеров (redmine, trac, roundup) написаны на python. На php, что характерно, никак и ни одного.

Сфер применения у Python куда больше, чем у php, поэтому про ненужность — очень смешно. Это как виндузятники, которые кроме десктопа ничего не видели, и считают, что компьютер = десктоп, и поэтому приводят какие-то цифры и говорят, что linux не ломают потому, что непопулярен, и напрочь игнорируя тот факт, что устройств с linux в мире больше, чем с windows, и что мощи некоторых «недесктопов» для целей «получить в ботнет» превосходят эти жалкие десктопы в разы. Впрочем php-юзер это windows-юзер, это можно, не считая погрешности, смело считать фактом, почти любой php скрипт стабильно светит своим \r\n вместо \n.

Так и тут, хостинг = сервер, а всё остальное игнорируется, потому что php-шнику не нужно, ввиду крайне скудного багажа его знаний и общих познаний.

А что касается всяких бесплатных и сверхдешёвых хостингов, из-за которых php и продвинулся, то сейчас из серьёзных, надёжных, гарантированно рабочих и не увешанных рекламой по самое нехочу есть только один - это google app, и он для python. Поэтому python сейчас также стремительно выкинет php из веба, как php выкинул perl, как сам python сейчас активно отгрызает и для desktop-разработки, и для научных задач взамен фортрана, и для разных серверов, благодаря twisted. Многие проблемы быстродействия решены сторонними проектами.

А в php сейчас только полгода будут разбираться, что же именно там втихаря накоммитили, и доверие к нему уже подорвано. Особенно после того, что недавно даже крупные сайты мог свалить каждый школьник из-за ошибки с одним смешным числом.

kid_lester
()
Ответ на: комментарий от kid_lester

Вот через годик-другой мы здесь все соберемся, и посмотрим, что/кто/кого/куда выкинуло, и выкинуло ли вообще. А сейчас - показывай _свой_ код на чистом питоне.

anonymous
()
Ответ на: комментарий от kid_lester

Питон так не может, ровно как и PHP, это скорее всего libgd и HTML <MAP>, что можно реализовать на любом ЯП. Показывай _свой_ код на чистом питоне.

anonymous
()
Ответ на: комментарий от sol13

Только после того, как очередная инкарнация гутталинуса покажет _свой_ код на чистом питоне.

anonymous
()
Ответ на: комментарий от sol13

А пока что иди и поищи получше.

anonymous
()

Ужасъ. LOR уже ассоциация анонимных быдлокодеров.

anonymous
()
Ответ на: комментарий от kid_lester

а можешь скинуть куда-нибудь пример своего кода на bottle, мне просто после django не так сильно понравился python для web, а вот зашел на сайт bottle и мое мнение совсем другое, мне кажется что на нем будет писать так же легко как и на php.

sol13 ★★★★★
()
Ответ на: комментарий от anonymous

хм, yii. Нее не хочу таких нагромождений. На Kohana или Simfony пишете?

sol13 ★★★★★
()
Ответ на: комментарий от sol13

> а можешь скинуть куда-нибудь пример своего кода на bottle

Анонимус, просящий лично мой код, зарегистрировался и сменил тактику? :-)

Да у меня там нет ничего такого, чего нет тут: http://bottlepy.org/docs/dev/index.html и тут http://www.py-my.ru/#tags=bottle

и мое мнение совсем другое, мне кажется что на нем будет писать так же легко как и на php.


Попроще, чем на php, не нужно думать о многих вещах.

kid_lester
()
Ответ на: комментарий от anonymous

> Плохо только то, что он до сих пор не показал _свой_ код на чистом питоне.

http://img.deb6.ru/py/guttalinux.png.all.png

hg (кстати, это тоже такая, утилита, написанная на python) адрес сказать, где такое дают?

Посмотри, какие шедевры может python рисовать? А какие интересные словосочетания он может создавать, типа «таки linux лучше», «человек патрик» (на лоре известнее даже человека паука), «человек делает человека», и известную истину «firefox давно».

Кроме того, одним скриптом на python я могу легко оправдать невесть откуда взявшуюся репутацию этого логина как общающегося на какие-то нетехнические темы или любящего нести что-то малоосмысленное (не знаю, почему так решили, но решили). А тут всего один скрипт на python, и сразу видно, who is who, наглядно и красиво. Чудеса в решете, да и только.

kid_lester
()
Ответ на: комментарий от kid_lester

То, что ты любитель халявы и творческий импотент - уже известно.

Поэтому показывай _свой_ код на чистом питоне.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.