PHP 5.2.4 更新日志
发布日期:2007 年 8 月 30 日。
- 修复多项安全问题,包括 wordwrap() 浮点异常、GD 图像函数整数溢出、chunk_split() 大小计算、strspn()/strcspn() 整数溢出、money_format() 多标记、zend_alter_ini_entry() memory_limit 中断漏洞、MySQL INFILE LOCAL 在 open_basedir/safe_mode 下的处理、session.save_path/error_log 检查(CVE-2007-3378)、Win32 glob() 无效读取(CVE-2007-3806),并改进 MOPB-03-2007 与 CVE-2007-2872 修复。
- 移除 --enable-versioning 配置选项,升级 PCRE 到 7.2,时区数据库更新到 2007.6。
- 改进 openssl_x509_parse() 扩展输出、OCI8 非持久连接语句缓存大小配置、display_errors=stderr、PHP 错误时发送 HTTP 500、mail() 始终可用。
- 新增 configure 未知选项检查、pdo_pgsql 持久连接状态检查、pdo_pgsql ATTR_TIMEOUT、php_ini_loaded_file()、GD 版本常量、CGI open_basedir 检查、unpack() 格式验证、bcpowmod() 错误检查、CURLOPT_PRIVATE/CURLINFO_PRIVATE、sockets MSG_EOR/MSG_EOF、PCRE_VERSION、ReflectionExtension::info()。
- 修复 imagepsloadfont()、Oracle 11g 客户端构建、写入模式文件 EOF 处理、var_export() 浮点导出、libgd 回归、SimpleXML empty()、OpenSSL passphrase、PDO_OCI、ZipArchive、PostgreSQL、DirectoryIterator、ldap、copy()、sybase、stream_copy_to_stream、extract()、OpenSSL 请求缓冲区、property_exists()、substr_replace()、session_start()、DOM、JSON、ini scanner、Windows 文件检测、LDAP、autoload、SoapClient、PDOStatement、strtotime()、fputcsv()、pgsql、SSL、Recode、OCI8、ArrayObject、Apache 虚拟主机设置泄漏、pdo_pgsql、SOAP、WDDX、array 指针和 socket_read() 等大量问题。





