Hardened PHP in neuer Version
Neuer Patch sichert unter anderem das Session-Handling
Das Hardened-PHP-Projekt will mit seinem Patch für PHP die freie Scriptsprache sicherer machen. Nun erschien der Hardened-PHP-Patch in einer neuen Version, die an einigen Ecken die Sicherheit erhöhen kann.
Unter anderem sorgt der Patch in der neuen Version 0.4.6 dafür, dass auch die lange Version der "Superglobals" geschützt wird, so dass die Daten nicht mit Hilfe von HTTP-Headern überschrieben werden können. Zudem wurde die Session-Erweiterung an verschiedenen Stellen modifiziert. So wird nun von vornherein die Behandlung von Session-Identifier im "Strict-Mode" umgesetzt und eine Möglichkeit geschaffen, diese zu überprüfen.
Zudem wurden einige Fehler beseitigt und ein Fehler im GCC auf SAPRC umgangen.
"Hardened PHP" steht als Patch gegen die offiziellen PHP-Quelltexte oder als fertiges Quelltext-Paket unter hardened-php.net zum Download bereit.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed








Anstatt zu meckern, sollte man diesen Bug vielleicht reporten. Oder hat man selbst was...
Nerven die Leute aus der PHP Group eigentlich immer noch rum, wegen dem Namen von...