PHP 5.3.9 更新日志
发布日期:2012 年 1 月 10 日。
- 新增 max_input_vars 指令,用于缓解基于哈希碰撞的攻击。
- 修复 content_length 可能的整数溢出、匿名函数产生未被 GC 检测到的循环引用、RecursiveArrayIterator 引用数组导致 GC 崩溃、proc_open() 管道在数据超过或等于 2048 字节时可能挂起、__halt_compiler() 在括号命名空间中的行为、OS X time_nanosleep() 缺失、Windows getenv() TOCTOU、parse_ini_string 内存破坏、上传文件竞态、超 2G 内存段错误、HTTP POST Content-Type 解析、is_a()/is_subclass_of() 第三个参数等问题。
- 修复 BCmath、Calendar 整数溢出、cURL 句柄复制、DateTime 时区和大时间戳、EXIF 无效头解析整数溢出、Fileinfo、Filter、FTP、GD、Intl、JSON、mbstring、MSSQL、MySQL/MySQLi/mysqlnd、OpenSSL、OCI8、PDO、Phar、PostgreSQL、Reflection、Session、SimpleXML、SOAP、SPL、Streams、Tidy、XSL、Zlib 等大量问题。
- FPM 修复 auth_user 清理、FastCGI fd 关闭后的内存破坏、php_flag/php_value、ondemand 进程管理、process.max、扩展访问限制、syslog、增强状态页和状态明细等问题。





