Показать полную графическую версию : Сервер защищен Suhosin Patch - что это такое?
Сегодня из-за собственного разгильдяйства пришлось переставлять apache и php5. В результате получился php с каким-то патчем для безопасности, который теперь ставится по умолчанию (уже 2 дня). Что от него ждать? Есть какие подводные камни? Не выйдет ли эта защита боком?
Barracuda
06-12-2006, 22:33
Igor_I
Пока не замечал... с прошлого года ставлю, но нифига не пойму, что и к чему оно...
vadimiron
06-12-2006, 23:12
Igor_I
По их описанию вполне интересная штука, НО: как и любой слой, который мы натягиваем на работающую систему, он будет уменьшать производительность.
Я считаю, что, если следовать нескольким главным советам по безопасности в области программирования на PHP, то нужда в подобных патчах отпадает.
Конечно, там есть интересные фичи, но нужны ли они......
vadimiron
что, если следовать нескольким главным советам по безопасности в области программирования на PHP,
Раз их несколько, можно их напомнить? Насколько они соотносятся с 21-й ошибкой на php-clube?
Тут вот есть ссылочки на статистику, собранную на основе 12.000 страниц с phpinfo ()
http://www.nexen.net/articles/dossier/php_configuration_statistics.php
http://www.nexen.net/articles/dossier/phpinfos_stats_:_part_2.php
Делай как все и не пропадешь? :)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC