PHP 4.3.1 beseitigt Sicherheitslücke
Die PHP-Group hat ein Sicherheits-Update veröffentlicht. PHP 4.3.1 schließt ein Sicherheitloch bei der CGI-Anbindung. Andere Änderungen enthält die neue Version nicht. Über die Option "--enable-force-cgi-redirect" oder die php.ini-Option "cgi.force_re
2003-02-18 00:00:00 2003-02-18 00:00:00 admin
Ãber die Option "--enable-force-cgi-redirect" oder die php.ini-Option "cgi.force_redirect" bietet PHP die Möglichkeit eines direkten Zugriffs auf das CGI Binary. PHP 4.3.0 enthält einen Bug, der diese Optionen nutzlos werden lässt. Als Folge kann jeder mit Zugang zu einer Webseite, die auf einem Server gehostet wird, der das CGI Modul von PHP verwendet, Zugriff auf jede Datei erhalten, auf die der User, unter dem der Server läuft, Zugriff hat. Auch sei es möglich, dem Server eigenen PHP-Code zur Ausführung unterzuschieben. Die neue Version PHP 4.3.1 enthält einen Bugfix für das Problem und kann unter http://www.php.net heruntergeladen werden.
Ratings
Here you can write a comment
Related topics
Version (2.0) von MySQL-Front verfügbar.
Seit heute ist die neue Version des beliebten mySQL Tool „MySQL-Front“ verfügbar. Neben Erneuerungen wurden vor allem einige Fehler behoben. New Features: - Usermanager now with support for editing existing users - Interface now Windows(r) XP ready ...

Autor :
admin
Category:
Software & Web-Development
Lycos relauncht Tripod mit PHP und mySQL
Kostenloses Webhosting für Privatpersonen mit erweiterten Features Die deutsche Landesorganisation von Lycos Europe hat ihr Angebot für das Hosting privater Homepages unter www.tripod.lycos.de renoviert. Die Anwender können nun die Skriptsprache P ...

Autor :
admin
Category:
Software & Web-Development
Hardware-Aufrüstung leicht gemacht - Online-Gutscheine nutzen
Hardware und Software sind zwei Positionen, die unmittelbar zusammenhängen. Für viele Programme wird eine gewisse Hardwareausstattung vorausgesetzt, sodass es unvermeidbar ist, das eigene Equipment regelmäßig aufzufrischen. ...

Autor :
admin
Category:
Miscellaneous
Intel glaubt an baldiges Ende der PC-Flaute
Die Nachfrage nach neuen PCs mit mehr Rechenleistung werde ansteigen, meint Intel-CEO Craig Barret. ...

Autor :
admin
Category:
Software & Web-Development
Beta von Visual J# .NET zum Downloaden
Java-Applikationen nur für .NET entwickeln Microsoft bietet jetzt eine zweite Beta von Visual J# .NET an, einem Entwicklungstool, mit dem sich Applikationen und Dienste für Microsoft .NET in Java realisieren lassen. Visual J# .NET bietet dabei nat ...

Autor :
admin
Category:
Software & Web-Development
Microsoft: Schuldig in (fast) allen Punkten
Richter Thomas Penfield Jackson hat sein lang erwartetes Urteil im Microsoft-Prozess gesprochen. Es lautet auf "schuldig". Und ploetzlich ging alles ganz schnell. Nachdem am Wochenende auch die letzten Vermittlungsversuche zwischen dem amerikanis ...

Autor :
admin
Category:
Software & Web-Development