phpbar.de logo

Mailinglisten-Archive

[php] Bedenken zu PHP/FI (PHP 2)

[php] Bedenken zu PHP/FI (PHP 2)

Kristian =?iso-8859-1?Q?K=F6hntopp?= kk_(at)_netuse.de
Tue, 07 Dec 1999 13:13:35 +0100


Ivo Rutter wrote:
> Gibt es Punkte die absolut gegen eine Installation
> von PHP 2.0 sprechen, wie z.B. Y2K, Stabilitaet,
> Sicherheitsloecher die ein Hacker ausnutzen kann,
> Speicherlecks usw.

Hunderte.

- PHP/FI hat keinen Parser. Die Semantik von geschachtelten
  Konstrukten (if in if, if in Schleife) ist Glückssache.

- PHP/FI erzeugt keine Y2K compliant cookies.

- PHP/FI wird nicht mehr gewartet.

- PHP/FI enthält mehrere Buffer Overflows und jede Menge
  Speicherlöcher, die insbesondere die Stabilität des hostenden
  Servers mit beeinflussen können.

- Es gibt ein convertor-Programm als Bestandteil der
  PHP3-Distribution, das die Konvertierung von PHP/FI in
  PHP3 maschinell vorbereitet. Es bleibt die manuelle
  Differenzierung zwischen "+" und ".", diese kann nicht
  automatisiert werden.

Kristian

-- 
Kristian Köhntopp, NetUSE Kommunikationstechnologie GmbH
Siemenswall, D-24107 Kiel, Germany, +49 431 386 436 00
Using PHP3? See our web development library at
http://phplib.netuse.de/ (We have moved! Update your bookmarks!)


php::bar PHP Wiki   -   Listenarchive