Вышел PHP 4.4.3

ForJest

- свежая кровь
Вышел PHP 4.4.3

The PHP development team is proud to announce the release of PHP 4.4.3. This release combines small number of bug fixes and resolves a number of security issues. Some of the key changes of PHP 4.4.3 include:

- Disallow certain characters in session names.
- Fixed a buffer overflow inside the wordwrap() function.
- Prevent jumps to parent directory via the 2nd parameter of the tempnam() function.
- Improved safe_mode check for the error_log() function.
- Fixed cross-site scripting inside the phpinfo() function.
- Fixed offset/length parameter validation inside the substr_compare() function.
- Upgraded bundled PCRE library to version 6.6
- Over 20 various bug fixes.

Further details about this release can be found in the release announcement and the full list of changes is available in the PHP 4 ChangeLog.

--------------------------------------

Команда разработчиков PHP с гордостью представляет вышедшую версию PHP 4.4.3. Эта версия объединяет несколько исправлений и решает некоторое количество вопросов безопасности. Некоторые основные изменения в PHP 4.4.3:

- Запрещены определённые символы в именах сессий;
- Исправлено переполнение буфера в функции [m]wordwrap[/m];
- Предотвращение перехода в родительскую директорию посредством 2-го параметра функции [m]tmpnam[/m];
- Улучшена проверка safe_mode check для функции [m]error_log[/m];
- Исправлена XSS уязвимость в функции [m]phpinfo[/m];
- Исправлена проверка параметров offset и length в функции [m]substr_compare[/m];
- Встроенная библиотека PCRE (Перл-совместимые регулярные выражения) обновлена до версии до версии 6.6;
- Более 20 различных исправлений ошибок.

Дополнительные подробности об этой версии вы можете найти в сообщении о версии, а полный список изменений доступен в Списке изменений для PHP 4
 

tony2001

TeaM PHPClub
основной аргумент - половина пользователей <s>тормозят</s> всё еще не перешли на 5-ку.
с другой стороны, обрати внимание на активность в 4.x и сравни с 5.x.
 

_RVK_

Новичок
Да это понятно все, но официальное заявление о прекращении поддержки ветки 4.x.x подстегнуло бы пользователей наконец то перейти на петерку, тем более что это не так сложно.
 

chulim

Новичок
_RVK_
сомневаюсь, тут не известно что первичнее, курица (хостеры) или яйцо (пользователи+девелопмент) :)
 

ForJest

- свежая кровь
_RVK_
А как тебе это представляется?
- Мы выпустили пятёрку c Significant performance improvements compared to PHP 5.0.X. меньше года назад и поэтому прекращаем поддержку четвёртой, стабильной версии продукта, под которую у вас уже написана куча софта и проинсталлено кучу серверов, разработаны горы extensions! Да - вы можете продолжать это использовать, но поддержка теперь - ваших рук дело! Все security holes - теперь - ваша личная забота! ВЫ - НАМ БОЛЬШЕ НЕ НУЖНЫ СО СВОЕЙ ЧЕТВЁРКОЙ!

- Оставайтесь с нами, и дожидайтесь в скором выхода PHP6, пишите новый софт и не волнуйтесь - как только PHP5 получит широкое распространение и на нём будет написано куча софта, мы тоже его перестанем поддерживать! Не волнуйтесь о проектах, которые возможно были начаты вами более года назад - просто переходите на пятёрку и используйте кучу новых фич из неё!

Я полагаю что да, это "подстегнёт" пользователей. Одних к переходу на PHP5, а других - к переходу на более стабильно поддерживаемые платформы :).

Проблема не в том что "тормозные хостеры" или "ленвые пользователи", а в том что есть объективная инерция разработки и использования софта.
 

_RVK_

Новичок
ForJest
Что то мне кажется ты сильно преувеливаешь проблему, но не буду спорить. Раз поддерживают значит так надо. Я высказал свое ИМХО.
 

ForJest

- свежая кровь
_RVK_
Я не увеличиваю проблему. Я _спросил_
А как тебе это представляется?
Я предложил своё видение того, как можно сделать заявление, с перекосом на то как его поймут "пользователи".
Выскажи, пожалуйста не ИМХО, а нечто более сущетвенное - текст заявления о прекращении поддержки PHP4, как его может представить команда.
И после этого варианта, уже можно сыпать "имхами" зря/не зря. По сути дела твоё "зря" это попытка сказать что ты знаешь как вести дела лучше чем они - докажи это!
Или твоё ИМХО не стоит моего траффика.
 

tony2001

TeaM PHPClub
Тут просто надо понимать специфику.
PHP - это же не компания какая-то, которая может решить "поддерживать версию X.X нам более невыгодно, всем пользователям срочно купить новую версию, а потом кpyтить цапы полчаса.".
Ситуация немного другая. Есть желающие поддерживать, бэкпортить патчи, выпускать релизы? Есть. Пожалуйста, занимайся на здоровье.
Вон, ветку ядра 2.2 до сих пор мэйнтэйнят. Кому-то надо, наверное.
Не поймите меня неправильно - я не самый большой сторонник этого, в какой-то мере это даёт пользователям все причины НЕ апгрейдиться на новую ветку (и в таком случае не совсем понятно - зачем она нужна вообще..).

Кстати, тут новые данные по версиям лежат:
http://www.nexen.net/chiffres_cles/phpversion/php_statistics_for_july_2006.php
http://www.nexen.net/chiffres_cles/livre_blanc/php_stats_evolution_for_july_2006.php
 

ForJest

- свежая кровь
:). Да, я как-то даже не подумал кто такие "они", которые "поддерживают" :).
Какая статистика отличная, спасибо Тони.
 

_RVK_

Новичок
Вот Тони все объяснил. И все гораздо проще. Просто есть люди, которые хотят эту ветку поддерживать.
И собственно не причем здесь софт, написанный для 4, 90 % которого несложные корпоративные сайтики, 99% из которых будут на ура работать и на пятерке.
 

ForJest

- свежая кровь
А Украина оказывается-то впереди планеты всей по использованию PHP и Апачи, кто бы мог подумать? :)

-~{}~ 06.08.06 00:33:

_RVK_
Меня заинтересовали данные приведённой тобою статистики. Можно ссылку на статистику про 90% корпоративных сайтиков? Или это снова порождение "имхуизма"?
 

_RVK_

Новичок
ForJest
Это лично мои статистические исследования. Доверять им или нет, можешь решать сам. Я уже сказал что спорить не вижу смысла.
 

ForJest

- свежая кровь
_RVK_
Ты сказал что нет смысла спорить с твоим ИМХО. Я с тобою полностью в этом вопросе согласен - Имею Мнение Хрен Оспоришь - что тут сказать.

Скажи, будь добр, охват твоих "статистических личных исследований". Сколько сайтов учавствовало в исследовании? Какая зона распостранения этих сайтов?
Просто количество и их расположение. Количество можно приблизительно - в десятках тысяч. Например так:
- Я провёл исследования около 30 тысяч сайтов, расположенных в странах Росии, Америки, Западной Европы и Индии.
---------
Пока что ты не представил "статистические исследования". Пример статистического исследования приведён выше, по ссылкам которые представил tony2001.
 

tony2001

TeaM PHPClub
ForJest
предлагаю вам вызвать друг друга на дуэль и закончить на этом.
 

ForJest

- свежая кровь
tony2001
Это же обычная техническая дискуссия, при чём здесь дуэли? Я считаю что попросить у оппонента данные не является смертельным оскорблением, которое требует дуэли.
 

_RVK_

Новичок
Я уже давно не веду никаких дискусий. Я давно уже говорю спасибо Тони, который развеял мне мое заблуждение относительно поддержки php4.
 

ForJest

- свежая кровь
С моей точки зрения она ведёт ко вполне ожидаемым результатам. Я пока что вижу 3 исхода, прежде чем ты начал обсуждать обсуждение:
- _RVK_ предоставляет мне данные и таким образом обогатит мои знания
- _RVK_ не предоставляет данные и показывает несостоятельность своего мнения, и тогда это повод убрать весь накопившийся по его вине мусор
- Оказывается что _RVK_ "прсто ляпнул" про 90% и признаёт это, и тогда это тоже повод убрать из темы созданный мусор.
---------
 
Сверху