Fehler in crypt(): Entwickler warnen vor PHP 5.3.7
Das erst vor wenigen Tagen veröffentlichte Update PHP 5.3.7 enthält einen Fehler in der Funktion crypt()(öffnet im neuen Fenster). Die Funktion gibt bei einer Verwendung mit dem MD5-Algorithmus lediglich das Salt zurück statt den zu erwartenden Hashwert. Deshalb warnen die PHP-Entwickler vor einem Update(öffnet im neuen Fenster). Der Fehler tritt nicht bei der Verwendung mit den Algorithmen DES und Blowfisch auf.
Nutzer werden gebeten, auf die Veröffentlichung von PHP 5.3.8 zu warten, um nicht vom Fehler betroffen zu sein. PHP 5.3.8 wird voraussichtlich in den kommenden Tage erscheinen. Laut Bugreport ist der Fehler bereits im unstabilen Entwicklungszweig von PHP 5.3 behoben worden.
Nachtrag vom 23. August 2011, 18:55 Uhr
Mittlerweile wurde PHP 5.3.8(öffnet im neuen Fenster) mit den entsprechenden Korrekturen veröffentlicht.
- Anzeige Hier geht es zum Handbuch für Softwareentwickler bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


