[PHP-users 16597]Re: セキュリティ的に古いとは?(Was:Re: 正規表現で空白行削除

Kenji ono ono @ fjct.fujitsu.com
2003年 7月 10日 (木) 08:52:48 JST


こんばんは、小野といいます。

自分もちょうどRedHat7.3+PHP4.0.6+Apache1.3.27なのでホーム
ページをのぞいて見ました。

> 脊髄反射的に調べてみました。スミマセン:)
> 
> http://www.securityfocus.com/bid/vendor/
> にて
>  Vender:PHP
>  Title:PHP
>  Version:4.0.6
> で検索してみたところ10件ちょい出てきました。
> コレ(http://www.securityfocus.com/bid/4183/info/)はマズそうかな?
> でも php.ini で file_uploads = Off なら問題ないみたい。
> 4.0.6でも問題がないわけでもないようですね。

このホームページだとRedHat7.2までがかかれてましたが、PHPの
バージョンとLinuxのバージョン(カーネルのバージョン?、Glib?)
とは微妙に依存するのでしょうか。
4.0.6はセキュリィティーホールがでてるよ、となったときはRedHat8
ならOK、みたいな事になるのでしょうか。

横は入りですみません。(^^;;


PHP-users メーリングリストの案内