Comments 48
5.3.3 и 5.3.4 тоже задумываются. Причем проблемка действительно крутая. Виснет даже php.net:
_http://ua.php.net/manual-lookup.php?pattern=22250738585072011e-324
_http://ua.php.net/manual-lookup.php?pattern=22250738585072011e-324
+3
Вам суда bugs.php.net/
-9
Туда уже сообщили пару дней назад и баг в svn исправили.
Я пост написал, чтобы проинформировать администраторов сайта и они могли обновить php на своих серверах для того, чтобы избежать этого бага.
Ок, в след. раз просто буду писать: «Чуваки, обновите пхп, там баг нашли» без подробностей ;-)
Я пост написал, чтобы проинформировать администраторов сайта и они могли обновить php на своих серверах для того, чтобы избежать этого бага.
Ок, в след. раз просто буду писать: «Чуваки, обновите пхп, там баг нашли» без подробностей ;-)
+16
Может стоит просто письмо написать администрации?
-12
Извиняюсь, я что-то ссылку на подробности разу то и не приметил.
0
>How about we just mark these as volatile doubles in that part of the code
Это называется пофиксили? =-O
Это называется пофиксили? =-O
+2
UFO just landed and posted this here
UFO just landed and posted this here
Нет, виснет только при попытке обработать это как float.
Вообще говоря, такая вещь, как floatval нечасто встречается на сайтах, но я знаю несколько, где она есть. Нет, не скажу, какие ;-)
Вообще говоря, такая вещь, как floatval нечасто встречается на сайтах, но я знаю несколько, где она есть. Нет, не скажу, какие ;-)
+1
На маке: PHP 5.3.3 (cli) не репродюсица
+2
а разве эта бага на x64 будет воспроизводиться?
0
Интересно
для версии PHP 5.2.6 — бзопасно.
для версии PHP 5.2.6 — бзопасно.
0
magir@111:~$ php
<?php
$d = 2.2250738585072011e-308;
echo $d;
?>
^D
2.2250738585072E-308
magir@111:~$ php -v
PHP 5.2.3 (cli) (built: Nov 28 2010 19:13:56)
Copyright © 1997-2007 The PHP Group
Zend Engine v2.2.0, Copyright © 1998-2007 Zend Technologies
with eAccelerator v0.9.6.1, Copyright © 2004-2010 eAccelerator, by eAccelerator
<?php
$d = 2.2250738585072011e-308;
echo $d;
?>
^D
2.2250738585072E-308
magir@111:~$ php -v
PHP 5.2.3 (cli) (built: Nov 28 2010 19:13:56)
Copyright © 1997-2007 The PHP Group
Zend Engine v2.2.0, Copyright © 1998-2007 Zend Technologies
with eAccelerator v0.9.6.1, Copyright © 2004-2010 eAccelerator, by eAccelerator
-1
UFO just landed and posted this here
Пользуясь случаем спрошу: у всех 5.3.4 нормально работает с php_admin_value open_basedir?
-4
This vulnerability is present on all versions of PHP including PHP 4.x and 5.x, on all Intel-based 32-bit PHP builds.Это отрывок из письма от Zend. Так что уязвимость не ограничивается версией 5.3.*
0
Решето!
0
Так получается через скажем firebug можно вставить переменную в форму или в гет вот это и свалит так любой сервак?
0
Only those users with full accounts are able to leave comments. Log in, please.
Уязвимость в php 5.3.* 32bit — float