<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз PHP 5.2.7 отменен из-за наличия критической уязвимости</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/46491.html</link>
    <description>Вышедший (http://www.opennet.ru/opennews/art.shtml?num=19246) в пятницу релиз PHP 5.2.7 убран (http://www.php.net/archive/2008.php#id2008-12-07-1) с серверов и зеркал проекта. Всем кто успел установить PHP 5.2.7 рекомендуется вернуться к использованию PHP 5.2.6, дождаться следующего релиза, установить патч (http://cvs.php.net/viewvc.cgi/php-src/ext/filter/filter.c?r1=1.52.2.43&amp;r2=1.52.2.44&amp;pathrev=PHP_5_2) или добавить в php.ini параметр &quot;filter.default_flags=0&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Решение об отмене релиза вызвано появлением ошибки (http://bugs.php.net/bug.php?id=46759&amp;edit=1) в ext/filter, проявляющейся в полном прекращении экранирования спецсимволов при активной опции magic_quotes_gpc. Несмотря на то, что опция magic_quotes_gpc объявлена устаревшей, она по прежнему используется во многих приложениях для экранирования пользовательского ввода, неработоспособность данной подсистемы может привести, например, к возможности подстановки SQL запросов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.php.net/archive/2008.php#id2008-12-07-1&lt;br&gt;Новость: http://</description>

<item>
    <title>Релиз PHP 5.2.7 отменен из-за наличия критической уязвимости (терроген)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/46491.html#60</link>
    <pubDate>Sun, 07 Dec 2014 16:24:48 GMT</pubDate>
    <description>&amp;gt; Дыра-дырой.&lt;br&gt;&amp;gt; Похоже, PHP&apos;шникам скоро придётся переквалифицироваться &amp;#8212; давно пора осваивать &lt;br&gt;&amp;gt; JSP и фреймворк JSF.&lt;br&gt;&lt;br&gt;давно уже освоили, запустил сборку, иди кури, кайф, не то что раньше F5 нажал, и опять давай работай. Да и деньги нормальные, две странички в мес. выдал, как за 100 пхпшных получил. Глаыное - это делать умный вид, ынтерпрайз же.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.2.7 отменен из-за наличия критической уязвимости (AmdY)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/46491.html#58</link>
    <pubDate>Wed, 17 Dec 2008 16:57:33 GMT</pubDate>
    <description>&amp;gt;Дыра-дырой. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Похоже, PHP&apos;шникам скоро придётся переквалифицироваться &amp;#8212; давно пора осваивать JSP и фреймворк &lt;br&gt;&amp;gt;JSF. &lt;br&gt;&lt;br&gt;мой код даже не заметил этого &quot;бага&quot;, функцию уже год-другой пора было выбросить, оставляли в угоду говнокодерам.&lt;br&gt;если бы jsp был эффективнее php использовали бы его, а так php с каждым годом набирает поклонников. хорошие программисты уже попробовали и java, и .net, и python, и ruby. А возмущаются в основном те, кто сам ничерта не может осилить.&lt;br&gt;зачем есть суп вилкой, если есть ложка.&lt;br&gt;</description>
</item>

<item>
    <title>РНР sux (Мент)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/46491.html#57</link>
    <pubDate>Fri, 12 Dec 2008 07:05:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Java, конечно, рулит, но для простых сайтов нужно более простое решение, которое бы включало в себя те плюсы, которые есть и у РНР, и у JavaScript, и при этом было бы свободно от идиотизма legacy PHP.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&quot;всё украдено до нас&quot; &lt;br&gt;&amp;gt;см. groovy+grails &lt;br&gt;&lt;br&gt;Да количество идей спертых из перла можно назвать сотнями...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>РНР sux (thevery)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/46491.html#56</link>
    <pubDate>Wed, 10 Dec 2008 16:12:09 GMT</pubDate>
    <description>&amp;gt;Java, конечно, рулит, но для простых сайтов нужно более простое решение, которое бы включало в себя те плюсы, которые есть и у РНР, и у JavaScript, и при этом было бы свободно от идиотизма legacy PHP.&lt;br&gt;&lt;br&gt;&quot;всё украдено до нас&quot;&lt;br&gt;см. groovy+grails&lt;br&gt;</description>
</item>

<item>
    <title>РНР sux (Keeper)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/46491.html#55</link>
    <pubDate>Wed, 10 Dec 2008 06:28:54 GMT</pubDate>
    <description>Язык только тогда получит распространение, если для него будет значительное количество библиотек, реализующую нужную для разработчиков функциональность. Допустим, что вся нужная функциональность уже реализована в библиотеках для языков C/C++. Интерфейсы для вашего серверного JS на эту кучу сишных библиотек вы тоже сами будете писать?&lt;br&gt;&lt;br&gt;Оценить предполагаемый объем работы можно тут:&lt;br&gt;http://www.php.net/manual/en/funcref.php&lt;br&gt;http://pear.php.net/packages.php&lt;br&gt;http://www.cpan.org/modules/01modules.index.html&lt;br&gt;&lt;br&gt;Если вы действительно собираетесь заменить PHP/Perl на стороне сервере, то эти списки будут имхо удачным примером.&lt;br&gt;</description>
</item>

<item>
    <title>РНР sux (terr0rist)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/46491.html#54</link>
    <pubDate>Tue, 09 Dec 2008 23:00:49 GMT</pubDate>
    <description>Всё это гуд, но велосипед уже изобретен 1000 раз. Есть и питон, и парсер, и чего только нет. Но зачем? Зачем веб-разработчику знать 12341535 нигде не используемых языков программирования (ЯП),- только чтобы быть крутым? Зачем писать всякие extension&apos;ы для JSON, когда при использовании JS у клиента и на сервере ничего не надо было бы писать? Про JS все забывают, когда говорят о распространенности ЯП. Однако я уверен, что в WEB JS - самый распространенный ЯП. Дописать код по работе с файлами, функцию sprintf() - и вперед :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.2.7 отменен из-за наличия критической уязвимости (anonymous)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/46491.html#52</link>
    <pubDate>Tue, 09 Dec 2008 17:20:17 GMT</pubDate>
    <description>&amp;gt;Не знаю, что такое &quot;прямой фаервол&quot;, но ДДОС борется левой ногой за &lt;br&gt;&amp;gt;15 минут. &lt;br&gt;&amp;gt;10000 бутылок пива и мой опыт к вашим услугам. &lt;br&gt;&lt;br&gt;Боюсь, что 10000 бутылок вы не сможете обменять даже на циску, способную выдержать такой packet rate. Не говоря уж о покупке фильтра к ней.&lt;br&gt;</description>
</item>

<item>
    <title>РНР sux (Keeper)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/46491.html#51</link>
    <pubDate>Tue, 09 Dec 2008 16:41:01 GMT</pubDate>
    <description>&amp;gt;Ищу команду людей, желающих и способных создать кросс-платформенный Javascript-интерпретатор как модуль Apache &lt;br&gt;&amp;gt;и как инструмент командной строки. &lt;br&gt;&lt;br&gt;Как насчет Lua и mod_lua?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.2.7 отменен из-за наличия критической уязвимости (ноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/46491.html#49</link>
    <pubDate>Tue, 09 Dec 2008 16:23:25 GMT</pubDate>
    <description>для них важно не выдержки, а поддержки. :-)&lt;br&gt;гарантированный доход... да в условиях кризиса то.&lt;br&gt;&lt;br&gt;кстати! а сколько лет opennet&apos;у?&lt;br&gt;по-любому на jsp и .net одновременно! :-D&lt;br&gt;</description>
</item>

</channel>
</rss>
