|
2007-12-18
|
PHP5.2.5中的安全提升和修正:
修正了dl()函数只能接受文件名的bug。
修正了dl()函数针对MAXPATHLEN的字段大小限制的bug。
修正了htmlentities/htmlspecialchars不接受局部的多字节序列的bug。
修正了glibc中执行fnmatch(),setlocale()和glob()函数可能触发缓存溢出的bug。
修正了"mail.force_extra_parameters"php.ini的路径没有在.htaccess中更改导致的安全隐患。
修正了bug #42869(自动插入session id,添加到非本地格式)。
修正了bug #41561(在http.conf中php_admin_*设置的值可以被ini_set()重写)。 |