[PHP-users 16597]Re: セキュリティ的に古いとは?(Was:Re: 正規表現で空白行削除
Kenji ono
ono @ fjct.fujitsu.com
2003年 7月 10日 (木) 08:52:48 JST
こんばんは、小野といいます。
自分もちょうどRedHat7.3+PHP4.0.6+Apache1.3.27なのでホーム
ページをのぞいて見ました。
> 脊髄反射的に調べてみました。スミマセン:)
>
> http://www.securityfocus.com/bid/vendor/
> にて
> Vender:PHP
> Title:PHP
> Version:4.0.6
> で検索してみたところ10件ちょい出てきました。
> コレ(http://www.securityfocus.com/bid/4183/info/)はマズそうかな?
> でも php.ini で file_uploads = Off なら問題ないみたい。
> 4.0.6でも問題がないわけでもないようですね。
このホームページだとRedHat7.2までがかかれてましたが、PHPの
バージョンとLinuxのバージョン(カーネルのバージョン?、Glib?)
とは微妙に依存するのでしょうか。
4.0.6はセキュリィティーホールがでてるよ、となったときはRedHat8
ならOK、みたいな事になるのでしょうか。
横は入りですみません。(^^;;
PHP-users メーリングリストの案内