PHP 5.3.7中发现严重加密bug

PHP 5.3.7中發現嚴重加密bug: PHP腳本語言維護者發出警告,PHP最新版本v5.3.7中發現了嚴重加密bug,建議用戶在修正前不要升級到PHP 5.3.7。開發者已經在20日修正了漏洞,但目前修正只包含在快照版中(snapshot 201108200030),開發者 預計在未來幾天內發佈PHP 5.3.8。該問題與加密函數輸出處理有關,在使用MD5 salts調用crypt()函數時返回的結果只包含加鹽值(salt)。

留言

熱門文章