phpbar.de logo

Mailinglisten-Archive

[php] Exceptions in PHP 5.1.2

[php] Exceptions in PHP 5.1.2

Sebastian Mendel lists at sebastianmendel.de
Fre Jan 13 16:28:28 CET 2006


Michael Arndt schrieb:
> Habe gerade die 5.1.2er Version installiert und muss leider feststellen, 
> dass die Funktion Exception::__toSting [bzw. das überschriebende 
> pondant]  jetzt automatisch mit htmlspecialchars() behandelt wird ... 
> 
> Ich weiß allerdings nicht ob das jetzt in der 5.1.2 wirklich neu ist, 
> weil ich vorher 5.0.3 hatte. In der ChangeLog hab ich garnichts darüber 
> gefunden.

im ChangeLog: das ist der Eintrag mit der geschlossenen XSS
Sicherheitslücke!


-- 
Sebastian Mendel

www.sebastianmendel.de
www.sf.net/projects/phpdatetime | www.sf.net/projects/phptimesheet

php::bar PHP Wiki   -   Listenarchive