A Security Focus értesülése szerint Stefan Esser lát neki ennek a cseppet sem érdektelen feladatnak, hiszen a becslések szerint több mint 20 millió oldal használja a PHP-t motorjaként, ami több mint 30 százaléka a piacnak.
Esser alapító tagja volt a PHP Security Response Team-nek és a Hardened-PHP projectnek is.
A részletekért érdemes elolvasni a Security Focus cikkét.
- A hozzászóláshoz be kell jelentkezni
- 4024 megtekintés
Hozzászólások
jó hír, jelenleg is hardened php van fent, és nyugodtabb vagyok tőle :))
- A hozzászóláshoz be kell jelentkezni
Most hogy Lorian összekapott a PHP fejlesztőkkel, pont kapóra jött ez a Month of Bugs sorozat, mert egyrészről "bosszút" állhat rajtuk, amiért nem foglalkoztak a bejelentett security problémákkal, másrészről hatásosan reklámozhatja a projektjét... :)
Egyébként Hardened-PHP helyett most már inkább a Suhosin-t preferálja.
- A hozzászóláshoz be kell jelentkezni
Igéretesnek tűnik ez a suhosin.
Üdv,
Dw.
"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."
- A hozzászóláshoz be kell jelentkezni
hajrá :)
a suhosinből nincs openbsd csomag, úgyhogy egyelőre nem játszik
- A hozzászóláshoz be kell jelentkezni
Csinálj ;)
- A hozzászóláshoz be kell jelentkezni
kicsi vagyok én ahhoz :P
- A hozzászóláshoz be kell jelentkezni
Robert, tervezed a suhosin bevezetését mondjuk 4.1-től? :)
most próbáltam kicsit játszogatni vele, modult fabrikálni, de nem nagyon jött össze, mert a core hardened, a pear meg nem, ez meg nekem fojton sírt incompat. miatt, aztán hagytam a fenébe :) próbáltam define-okkal, változókkal, de nem akarta :)
- A hozzászóláshoz be kell jelentkezni
Két sor:
PHP arány
Hongrie (.hu) 50.58 %
PHP5 arány
Hongrie (.hu) 17.98 %
- A hozzászóláshoz be kell jelentkezni
lesz ez még így se
- A hozzászóláshoz be kell jelentkezni
Nagyon helyes! Reméltem titkon, hogy lesz ilyen is PHP-val kapcsolatban és reményem meghallgatásra talált!
--
- Miért jó a mazochistának?
- Mert ha rossz, akkor jó. Ha meg jó, akkor rossz, tehát jó.
- A hozzászóláshoz be kell jelentkezni
php utan mi fog jonni? ;)
nemhiszem h lenne meg1 masik olyan project amiben ennyire konnyu bugot talalni mint a phpban :)
- A hozzászóláshoz be kell jelentkezni
gaim? gnome-commander? dri? xorg? :)
- A hozzászóláshoz be kell jelentkezni
$ lynx -dump http://frugalware.org/security|grep -c php
27
$ lynx -dump http://frugalware.org/security|grep -c xorg
2
csak egy nagysagrendben kulonboznek ;)
- A hozzászóláshoz be kell jelentkezni
$ lynx -dump http://frugalware.org/security|grep -c php
27
Nem bantani akarlak, de ha megnezned az altalad linkelt weblapot, PHP hibajavitas csak 3 van, a tobbi talalatod phpMyAdmin, phpBB, joomla es egyeb javitasok miatt lettek beleszamolva a 27-be ugyh szerintem ez a "nagysagrendben kulonboznek" dolog igy nem teljesen igaz..
- A hozzászóláshoz be kell jelentkezni
hm es nincs abban vmi meglepo, h a pl pythonban irt cmseknel (django, stb) nincsenek tucatjaval secbugok?
- A hozzászóláshoz be kell jelentkezni
Egyrész kevés a python hosting, sokkal elterjedtebb a HPH (a. k. a. nagy számok), másrészt pedig a PHP-ben van eleve egy-két ilyen goatse-beállást elősegítő dolog, pl. a register_globals.
--
Gentoo motto: It's worth spending eight hours trying to make something load 20ns faster.
- A hozzászóláshoz be kell jelentkezni
errol beszelek, h az esetek jo reszeben nem veletlen, h pont a phps cuccokban talalnak hibakat, es ezert a php developerek is felelosek
- A hozzászóláshoz be kell jelentkezni
Hany C-ben irt programba van hiba? Talan nem veletlen, es ezert a C developperek is felelosek.
York.
------
"Nyugi! Minden a legnagyobb rendben csúszik ki a kezeim közül..."
- A hozzászóláshoz be kell jelentkezni
mindent arra amire valo. elvileg a php ilyen webes fosnak lenne szanva (tudom, rtfm, a php univerzalis nyelv, lol) csak eppen ott se jo. most tessek ketsegbevonni, h a C a maga teruleten nem teljesit jol ;)
persze ez vonatkozik sokminden masra is, az sh, a python, stb a maguk teruleten teljesen jol teljesitenek, ezt a phprol imho nem lehet elmondani
- A hozzászóláshoz be kell jelentkezni
a PHP-ben van eleve egy-két ilyen goatse-beállást elősegítő dolog, pl. a register_globals
--
Gentoo motto: It's worth spending eight hours trying to make something load 20ns faster.
- A hozzászóláshoz be kell jelentkezni
mi különbözik? a bugok száma, amikről tudtok. a tényen nem változtat, hogy szar :) nem feltétlen a xorg, de hogy a grafikus dolgok eléggé bugzanak, illetve lassúak, az tuti.
- A hozzászóláshoz be kell jelentkezni
month of Vista bugs :-)
- A hozzászóláshoz be kell jelentkezni
year? decade? millenium?
- A hozzászóláshoz be kell jelentkezni
akartam irni
vagy month of Windows :D
mondjuk ra is ferne :D
bar viccet felreteve, egy month of reactos jo lenne, biztos sokat segitene a fejlesztoknek
de akkor nem napi 1-et hanem napi 10-20-at, vagy amenyit talalnak :D
nagyon szurkolok reactos csapatanak :D
- A hozzászóláshoz be kell jelentkezni
year of the linux desktop;)
_________________________________________
Valódi paraszt vagyok. Csak előre tudok lépni, nem azt ütöm le, aki velem szembenáll, és ha nincs tovább, megváltozom.
- A hozzászóláshoz be kell jelentkezni
most nem flame-elnék ezen, de nálam ez már tavaly eljött.
A többiek meg nem érdekelnek. :-)
- A hozzászóláshoz be kell jelentkezni
Így igaz :) Nálam 2004 óta minden év a linux desktop éve, nem értem, hogy miről beszélnek :)
- A hozzászóláshoz be kell jelentkezni
az egy dolog, hogy nekem is... most inkább arra kívántam picit irónikusan célozgatni, hogy minden ilyen [időtartam] of [bigyó]-ra illezskedő dolog hülyeség, cask arra jó, hogy hypeot keltsenek... az meg nekem nem hiányzik (bár ubuntuhype nélkül nem is próbáltam volna ki...:D)
_________________________________________
Valódi paraszt vagyok. Csak előre tudok lépni, nem azt ütöm le, aki velem szembenáll, és ha nincs tovább, megváltozom.
- A hozzászóláshoz be kell jelentkezni
"nagyon szurkolok reactos csapatanak"
Én is. Főleg, ha lépést tudnának tartani ms-sel kompatibilitás terén. Mert ugye most xp a cél, de már itt a nyakunkon a vista. Minden esetre ha tartják magukat a roadmaphoz, jó kis rendszer lesz belőle. :)
- A hozzászóláshoz be kell jelentkezni
Jeee lehet majd jól exploitolni egy csomó weboldalt :D
Kíváncsi vagyok, ez is olyan színvonalú lesz-e, mint a MOAB...
- A hozzászóláshoz be kell jelentkezni