<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление PHP 5.4.16 и 5.3.26 с устранением уязвимости</title>
    <link>https://opennet.me/openforum/vsluhforumID3/90352.html</link>
    <description>Представлены (http://php.net/index.php#id2013-06-06-2) корректирующие выпуски интерпретатора языка программирования PHP - 5.4.16 и 5.3.26 в которых устранено 15 ошибок (http://php.net/ChangeLog-5.php), в том числе устранением уязвимости CVE-2013-2110, связанной с возможностью переполнения буфера в реализации функции quoted_printable_encode. Связанные с уязвимостью подробности пока не разглашаются (https://bugs.php.net/bug.php?id=64879), но об опасности проблемы можно судить по рекомендации срочного обновления систем.&lt;br&gt;&lt;br&gt;URL: http://php.net/index.php#id2013-06-06-2&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=37117&lt;br&gt;</description>

<item>
    <title>Обновление PHP 5.4.16 и 5.3.26 с устранением уязвимости (Sylvia)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/90352.html#83</link>
    <pubDate>Fri, 14 Jun 2013 20:05:17 GMT</pubDate>
    <description>http://wordpress.org/about/stats/&lt;br&gt;5.2&lt;br&gt;затем 5.3&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.16 и 5.3.26 с устранением уязвимости (AlexAT)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/90352.html#82</link>
    <pubDate>Fri, 14 Jun 2013 12:53:47 GMT</pubDate>
    <description>&amp;gt; это не очень хорошо, не могу придумать ни одного случая, когда бы &lt;br&gt;&amp;gt; это понадобилось&lt;br&gt;&lt;br&gt;Очень часто удобно, чтобы не лепить везде (int), .toString() или подобия оных. &lt;br&gt;&lt;br&gt;Вообще нестрогая типизация - вещь очень удобная, и очень специфичная, её всегда надо брать в расчёт, чтобы не делать ошибок.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.16 и 5.3.26 с устранением уязвимости (бедный буратино)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/90352.html#81</link>
    <pubDate>Fri, 14 Jun 2013 12:52:03 GMT</pubDate>
    <description>&amp;gt; А в чем дело-то, собственно? У языка нестрогая типизация.&lt;br&gt;&amp;gt; &apos;0&apos; == 0 - если хотите строгую - надо писать &apos;0&apos; === &lt;br&gt;&amp;gt; 0 &lt;br&gt;&amp;gt; $a = $a + 5 - тоже ок, выводит warning, и инициализируется &lt;br&gt;&amp;gt; в null. null + 5 = 5 &lt;br&gt;&lt;br&gt;а я всё думал, откуда ноги у страха за register_globals растут. а оказывается, бери да пользуйся :)&lt;br&gt;&lt;br&gt;это не очень хорошо, не могу придумать ни одного случая, когда бы это понадобилось, и много случаев, когда это источник потенциальных проблем. хотя и в python 2 не всё ладно.&lt;br&gt;&lt;br&gt;&apos;a&apos; &amp;gt; 5&lt;br&gt;True&lt;br&gt;&apos;a&apos; &amp;lt; 5&lt;br&gt;False&lt;br&gt;&lt;br&gt;в python 3 исправили:&lt;br&gt;&lt;br&gt;&apos;a&apos; &amp;lt; 5&lt;br&gt;Traceback (most recent call last):&lt;br&gt;  File &quot;&amp;lt;stdin&amp;gt;&quot;, line 1, in &amp;lt;module&amp;gt;&lt;br&gt;TypeError: unorderable types: str() &amp;lt; int()&lt;br&gt;&lt;br&gt;&lt;br&gt;но самое смешное - это ruby и js, вот в этом ролике:&lt;br&gt;http://www.youtube.com/watch?v=kXEgk1Hdze0&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.16 и 5.3.26 с устранением уязвимости (AlexAT)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/90352.html#80</link>
    <pubDate>Fri, 14 Jun 2013 10:44:06 GMT</pubDate>
    <description>А в чем дело-то, собственно? У языка нестрогая типизация.&lt;br&gt;&apos;0&apos; == 0 - если хотите строгую - надо писать &apos;0&apos; === 0&lt;br&gt;$a = $a + 5 - тоже ок, выводит warning, и инициализируется в null. null + 5 = 5&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.16 и 5.3.26 с устранением уязвимости (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/90352.html#79</link>
    <pubDate>Fri, 14 Jun 2013 09:19:20 GMT</pubDate>
    <description>&amp;gt; и ещё 5 копеек: &lt;br&gt;&lt;br&gt;Переоценил, польстил себе.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.16 и 5.3.26 с устранением уязвимости (бедный буратино)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/90352.html#78</link>
    <pubDate>Fri, 14 Jun 2013 09:06:11 GMT</pubDate>
    <description>и ещё 5 копеек:&lt;br&gt;&lt;br&gt;a=a&lt;br&gt;Traceback (most recent call last):&lt;br&gt;  File &quot;&amp;lt;stdin&amp;gt;&quot;, line 1, in &amp;lt;module&amp;gt;&lt;br&gt;NameError: name &apos;a&apos; is not defined&lt;br&gt;&lt;br&gt;&apos;5&apos; + 5&lt;br&gt;Traceback (most recent call last):&lt;br&gt;  File &quot;&amp;lt;stdin&amp;gt;&quot;, line 1, in &amp;lt;module&amp;gt;&lt;br&gt;TypeError: cannot concatenate &apos;str&apos; and &apos;int&apos; objects&lt;br&gt;&lt;br&gt;&apos;5&apos; == 5&lt;br&gt;False&lt;br&gt;&lt;br&gt;&#091;&#093; == 0&lt;br&gt;False&lt;br&gt;&#091;&#093; == &apos;&apos;&lt;br&gt;False&lt;br&gt;&apos;&apos; == 0&lt;br&gt;False&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;lt;?php&lt;br&gt;print (&apos;5&apos;+5) . &quot;&#092;n&quot;;&lt;br&gt;print (&apos;0&apos;==0) . &quot;&#092;n&quot;;&lt;br&gt;$a=$a+5;&lt;br&gt;print $a . &quot;&#092;n&quot;;&lt;br&gt;print empty(&apos;0&apos;);&lt;br&gt;?&amp;gt;&lt;br&gt;&lt;br&gt;10&lt;br&gt;1&lt;br&gt;PHP Notice:  Undefined variable: a in /tmp/test.php on line 4&lt;br&gt;5&lt;br&gt;1&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.16 и 5.3.26 с устранением уязвимости (бедный буратино)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/90352.html#77</link>
    <pubDate>Fri, 14 Jun 2013 04:44:25 GMT</pubDate>
    <description>попутно с вэпэкапцом также готовятся:&lt;br&gt;&lt;br&gt;викикапец:&lt;br&gt;&lt;br&gt;исходники http://hg.51t.ru/t2twiki&lt;br&gt;&lt;br&gt;пример (без записи) http://wiki.51t.ru&lt;br&gt;&lt;br&gt;и&lt;br&gt;&lt;br&gt;незнаючемукапец, просто удобно:&lt;br&gt;&lt;br&gt;исходники http://hg.51t.ru/twi-json&lt;br&gt;&lt;br&gt;пример (без записи) http://bug.51t.ru&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.16 и 5.3.26 с устранением уязвимости (бедный буратино)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/90352.html#76</link>
    <pubDate>Wed, 12 Jun 2013 14:40:53 GMT</pubDate>
    <description>&amp;gt; Думаю, не совру, если назову мейнстримом именно 5.3 - он присутствует в большинстве серверных дистрибутивов.&lt;br&gt;&lt;br&gt;Ага, спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.16 и 5.3.26 с устранением уязвимости (AlexAT)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/90352.html#75</link>
    <pubDate>Wed, 12 Jun 2013 14:33:48 GMT</pubDate>
    <description>&amp;gt; А что основное, 5.2 или 5.3?&lt;br&gt;&amp;gt; Под что ориентированы основные проекты, те же вордпрессы и друпалы?&lt;br&gt;&lt;br&gt;Насчет вордпрессов и друпалов не скажу - но основная масса кода сейчас под 5.3, 5.2 близится к EOL. В любом случае - совместимость достаточно высока, и очень много кода работает почти бесшовно под версиями от 5.2 до 5.4.&lt;br&gt;&lt;br&gt;Думаю, не совру, если назову мейнстримом именно 5.3 - он присутствует в большинстве серверных дистрибутивов.&lt;br&gt;</description>
</item>

</channel>
</rss>
