[PHP-users 16594]Re: セキュリティ的に古いとは?(Was:Re: 正規表現で空白行削除
Masaru Matsunami
mat @ abelia.ocn.ne.jp
2003年 7月 10日 (木) 02:13:35 JST
こんばんは松並です。
HAYAKAWA Hitoshi <cz @ hykw.tv> さん wrote:
> 4.0.6 に何か問題ってありましたっけ?
> バージョン番号だけ見て脊髄反射で適当なことを言わないで欲しいんですが。
脊髄反射的に調べてみました。スミマセン:)
http://www.securityfocus.com/bid/vendor/
にて
Vender:PHP
Title:PHP
Version:4.0.6
で検索してみたところ10件ちょい出てきました。
コレ(http://www.securityfocus.com/bid/4183/info/)はマズそうかな?
でも php.ini で file_uploads = Off なら問題ないみたい。
4.0.6でも問題がないわけでもないようですね。
ま、だからといって最新のものがよいというわけではありません。新しいものに
はバグや互換性問題があったりして、モノが動作しなくなる危険性がありますよ
ね。セキュリティ対策の結果、サービスダウンってのは駄目ですし。
FYIってことで、ども失礼しました ;)
まつなみ
--
Masaru Matsunami <mat @ abelia.ocn.ne.jp>
PHP-users メーリングリストの案内