PHP 5.2.2 更新日志
发布日期:2007 年 5 月 3 日。
- 修复多项安全问题,包括 CVE-2007-1001、mail() 头注入与 ASCIIZ 截断、unserialize S 类型长度计算、mb_parse_str() 激活 register_globals、array_user_key_compare() 双重释放、session_regenerate_id() 双重释放、zip:// 与 bzip:// open_basedir/safe_mode 检查、substr_compare()/substr_count() 信息泄露、max_input_nesting_level、ftp_putcmd() CRLF 注入、import_request_variables() 超全局覆盖、SOAP 请求缓冲区溢出、user_filter_factory_create() 缓冲区溢出和内置 libxmlrpc 缓冲区溢出。
- 同步并改进内置 GD 到 2.0.35,新增 imagegrabwindow()、imagegrabscreen(),改进 GIF 支持线程安全和 freetype 缓存线程安全。
- 改进 FastCGI SAPI,在 Win32 上支持外部管道和 socket 服务器。
- 改进 Zend Memory Manager、SPL、SOAP,新增 GMP_VERSION、CLI --ri、tidyNode::getParent()、ZipArchive/open_basedir 检查、php_pdo_sqlite_external.dll、token_get_all() 行号。
- 实现 filter_var_array 单过滤器参数和 OpenSSL PKCS#12 支持;升级 SQLite 3 到 3.3.16,Windows 捆绑库更新 c-client、PostgreSQL、MySQL、OpenSSL,PCRE 升级到 7.0,时区数据库更新到 2007.5。
- 修复 CLI/CGI 命令行处理、iterator_apply()、OpenSSL CSR、shmop、ZipArchive、zend_llist、GD GIF 读取线程安全、字符串偏移 op-assign 崩溃、SimpleXML/DOM、MySQL、JSON、PDO/OCI、ticks、mcrypt、session、mail、strtotime()、IMAP、sorting、ArrayAccess、Reflection、FastCGI、SOAP、GD、proc_close()、Oracle、文件上传、stream_set_blocking()、PHP_SELF、socket_read() 等大量问题。





