2011-10-24 16 views
0

私はPHP 5.3.8のカスタムPHP rpmを構築しています。残念ながら、suhosinのダウンロードサイトには、5.3.7(http://www.hardened-php.net/suhosin/download.html)向けの0.9.10 5.3.8パッチはありません。PHP 5.3.8上でPHP 5.3.7 suhosin-patchを使用できますか?

5.3.7のPHP.netの変更履歴を見ると、5.3.8ではほとんど変更されていませんが、主に5.3.7の問題が修正されています。 5.3.7に5.3.7のsuhosinパッチを配備するのが安全かどうか知っていますか?2つのPHPビルドが似ているのを見ていますか?

CentOSのようないくつかのディストリビューションにsuhosinパッチ0.9.10を適用したPHP 5.3.8パッケージがあるので、何とか動作させることができたと思います。

乾杯、

ティム

答えて

3

はい、それは安全でなければなりません。 5.3.8では、5.3.7で2つの問題のみが修正されました(cryptとmysqlnd + sslの問題)。

しかし、あなたはSuhosinパッチの適用を再考する必要があります。重要な変更は既にPHP自体にありますので、今日はほとんど必要ありません。

関連する問題