Foros del Web » Creando para Internet » Sistemas de gestión de contenidos »

Importante: PHP 5.2.7 y phpBB 2.0.x

Estas en el tema de Importante: PHP 5.2.7 y phpBB 2.0.x en el foro de Sistemas de gestión de contenidos en Foros del Web. Hola, Hace escasos minutos Acyd Burn a lanzado la noticia por problemas de seguridad relacionados con la versión de PHP 5.2.7 a su vez, el ...
  #1 (permalink)  
Antiguo 08/12/2008, 09:50
Avatar de ThE KuKa  
Fecha de Ingreso: agosto-2003
Ubicación: Sabadell
Mensajes: 114
Antigüedad: 20 años, 7 meses
Puntos: 17
Exclamación Importante: PHP 5.2.7 y phpBB 2.0.x

Hola,

Hace escasos minutos Acyd Burn a lanzado la noticia por problemas de seguridad relacionados con la versión de PHP 5.2.7 a su vez, el tema a sido tratado por PHP en su sitio oficial, para mas información leer esto.

Por seguridad los sitios que funcionen con PHP 5.2.7 deberán modificar en su php.ini la opción de magic_quotes_gpc a OFF si no tenéis acceso a dicho archivo y/o configuración, contactar lo antes posible con vuestro Hosting, comentándole el problema, y pidiéndoles que lo hagan ellos, si hace falta enlazando con este tema.

Por supuesto es RECOMENDABLE actualizar la versión de PHP lo antes posible, a la versión 5.2.8

Fuente Oficial: Acyd Burn
__________________
phpBB en Castellano - phpBBMODs en Castellano
No doy soporte por privado.
  #2 (permalink)  
Antiguo 08/12/2008, 15:41
AlvaroG
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Importante: PHP 5.2.7 y phpBB 2.0.x

Pues magic_quotes es una opción que en PHP 5 viene desactivada por defecto ya que tiene un impacto sobre el rendimiento de la aplicación, además de que existen funciones más seguras.
Hace tiempo que ya no debe usarse, así que cualquier servidor bien configurado ya debería tener esa opción desactivada.

Luego de ver el anuncio de la gente de PHP, creo que lo que se les coló es algo de configuración de PHP6 (ya que habían mencionado que en PHP6 ya no existirá magic_quotes):
[quote=The bug affects configurations where magic_quotes_gpc is enabled, because it remains off even when set to on[/quote]
Es decir, que aunque se "prenda" queda desactivada. Lamentablemente impacta a cualquier aplicación en la que no se desactive esa opción explícitamente, aunque el programador de la aplicación haya hecho bien las cosas y no haya dependido de ella.

Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:58.