alt-php56-5.6.27-1 (core) 73025: Heap Buffer Overflow in virtual-popen di zend-virtual-cwd.c; (core) 73058Crittografia rotta quando il sale è "troppo" lungo; (core) 72703: Fuori dai limiti memoria globale letta in BF-crypt attivato da password-verify; (core) 73189: Memcpy parametro di dimensione negativa php-resolve-path; (core) 73147: Uso dopo libero in unserialize (); (bcmath) 73190: parametro negativo di memcpy 'bc'new'num'ex; (dom) 73150: mancante NULL check in dom-document-save-html; (seg) [73284|https://bugs.php.net/73150*: ze di overflow in funzione php-ereg-sostituire; (filtro) 72972: Filtro cattivo per le bandiere FILTER-FLAG-NO-RES-RANGE e FILTER-FLAG-NO-PRIV-RANGE; (filtro) 67167: Valore di ritorno sbagliato da FILTER-VALIDATE-BOOLEAN, FILTER-NULL-ON-FAILURE; (filtro) 73054: opzione predefinita ignorata quando l'oggetto passa a filtro int; (gd) 67325: imagetruecolortopalette: il bianco è duplicato in palette; (gd) 50194: imagettftext rotto su sfondo trasparente w / o alfaablending; (gd) 73003: Integer Overflow in gdImageWebpCtx di gd-webp.c; (gd) 53504: imagettfbbox dà valori errati per la casella di rilegatura; (gd) 73157: imagegd2 () ignora il terzo param se vengono dati 4; (gd) 73155: imagegd2() scrive dimensioni di pezzi sbagliati sui confini; (gd) 73159: imagegd2(): i formati non riconosciuti possono causare file danneggiati; (gd) 73161: imagecreatefromgd2 () può perdere memoria; (intl) 73218: aggiungere mitigazione per ICU int overflow; (mappare) 73208: l'interiplolmente overflow in imap-8bit ha causato la corruzione heap; (mbstring) 72994: mbc-to-code () fuori dai limiti di lettura; (mbstring) 66964: mb-convert-variables () non può rilevare la ricorsione; (mbstring) 72992: mbstring.internal-encoding non eredita il default-charset; (mbstring) 73082: l'intrabosso della lunghezza della stringa nella funzione mb'encode*; (pcre) 73174: cumuli di overflow in php-pcre-replace-impl; (opcache) 72590: Opcache riavvio con kill-all-lockers non funziona; (openssl) 73072: Percorso invalido SNI-server-certs causa segfault; (openssl) 73275: crash nella funzione di opensl-encrypt; (openssl) 73276: crash nella funzione openssl-random-pseudo-bytes; (di sessione): 68015: Sessione non segnala uid non valido per i file salva handler; (di sessione): 73100: Sessione - distruggere null dereference in ps-files-path-create; (simplexml) 73293: NULL puntatore dereference in SimpleXMLElement:: asXML(); (spl) 73073: CachingIterator null dereference quando si converte in stringa; (standard) 73240: Scrivere di limiti a numero-format; (standard) 73017: corruzione della memoria nella funzione wordwrap; (stream) 73069: readfile() mangles file più grande di 2G; (zip) 70752: Depacking con password sbagliata lascia 0 file di lunghezza. alt-php70-7.0.12-1 #73025 : (core) Heap Buffer Overflow in virtual-popen di zend-virtual-cwd.c; #72703 : (core) Fuori dai limiti memoria globale letta in BF-crypt attivato da password-verify; #73058 : (core) criptata rotta quando il sale è "troppo" lungo; #69579 : (core) Invalid free in tratto di estensione; #73156 : (core) segfault sulla funzione indefinita; #73163 : (core) PHP si blocca se il gestore di errori lancia mentre accede a undef const in valore predefinito; #73172 : (core) errore di analisi: non valido numerico letterale; #73240 : (core) Scrivere di limiti a numero-format; #73147 : (core) Usato dopo libero in PHP7 unserialize (); #73189 : (core) Memcpy negativo dimensione parametro php-resolve-path; #73190 : (bcmath) parametro negativo memcpy 'bc'new'num'ex; #73126 : (com) Non può passare il parametro 1 per riferimento; #73091 : (data) L'oggetto di datazione di unserializzazione può portare all'invocazione di .String; #73150 : (dom) mancante NULL check in dom-document-save-html; #72972 : (filtro) Cfiltro difettoso per le bandiere FILTER-FLAG-NO-RES-RANGE e FILTER-FLAG-NO-PRIV-RANGE; #73054 : (filtro) opzione predefinita ignorata quando l'oggetto passato a filtro int; #67325 : (gd) imagetruecolortopalette: il bianco è duplicato in tavolozza; #50194 : (gd) imagettftext rotto su sfondo trasparente w/o alfaablending; #73003 : (gd) Integer Overflow in gdImageWebpCtx di gd-webp.c; #53504 : (gd) imagettfbbox offre valori errati per la casella di rilegatura; #73157 : (gd) imagegd2 () ignora il terzo param se vengono dati 4; #73155 : (gd) imagegd2 () scrive dimensioni del pezzo errate sui confini; #73159 : (gd) imagegd2(): i formati non riconosciuti possono causare file danneggiati; #73161 : (gd) imagecreatefromgd2 () può perdere la memoria; #73218 : (intl) aggiungere mitigazione per ICU int overflow; #66797 : (mbstring) mb-substr prende solo 32 bit registrato intero; #66964 : (mbstring) mb-convert-variables () non può rilevare la ricorsione; #72992 : (mbstring) mbstring.internal-encoding non eredita default-charset; #72489 : (mysqlnd) PHP si blocca quando modifica l'array contenente i dati relativi a MySQLi #72982 : (opcache) Funzionalità di memoria in zend-accel-blacklist-update-regexp () funzione; #73072 : (apssl) Percorso non valido SNI-server-certs causa segfault; #73276 : (apsssl) crash nella funzione openssl'random-pseudo-bytes; #73275 : (apsssl) crash nella funzione openssl-encrypt; #73121 : (pcre) Bundled PCRE non compila perché JIT non è supportato su s390; #73174 : (pcre) accumulo di overflow in php-pcre-replace-impl; #72414 : (pdo-dblib) Non citare mai i valori come dati binari grezzi; (pdo-dblib) Consenti 'PDO::setAttribute() per impostare i timeout delle query; (pdo-dblib) Gestire i tipi SQLDECIMAL/SQLNUMERIC, che vengono utilizzati dalle versioni TDS successive; (pdo'dblib) Aggiungere comune suite di test DOP; (pdo-dblib) Gratuite stringhe di errore e messaggi quando si puliscono le istanze DOP; (pdo'dblib) Risolto bug #67130 (PDOStatement::nextRowset() dovrebbe avere successo quando tutte le righe in set di righe correnti non sono state recuperate; (pdo-dblib) Ignorare valori di dberr potenzialmente fuorvianti; #72996 : (phpdbg) phpdbg'prompt.c riferimento indefinito a DL-LOAD; (phpdbg) Fisso del comando successivo non si ferma quando si lascia la funzione; #68015 : (sessione) La sessione non segnala uid non valido per i file save handler; #73100 : (sessione) sessione - Distruggi il dereference null null in ps-files-path-create; #73293 : (simplexml) NULL puntatore dereferenza in SimpleXMLElement:: asXML(); #71711 : (soap) Soap Server Member Variabili di riferimento; #71996 : (soap) L'utilizzo dei riferimenti negli array non funziona come previsto; #73257 : (spl) Risolto bug #73258 (SplObjectStorage unserialize permette l'uso di non-oggetto come chiave; #70752 : (zip) Depacking con password sbagliata lascia 0 file di lunghezza; aggiornato in bundle SQLite3 a 3.14.2.
Ciao, Indaghiamo su come i robot rilevano il CMS sui siti web, che è un preliminare essenziale per studiare come hackerare un sito.Essi consultano la maggior parte dei file di licenza / note che sono file txt di base presenti nei file del tuo sito web, rivelando il tuo CMS e la versione al pubblico in generale, e questi non sono di alcun interesse per essere accessibili dalla rete. Di conseguenza, ora abbiamo bloccato l'accesso di questi file identificati, e se vedi altri possibili, dicci:CONTRIBUTING.mdLEADME.mdLICENSIreadme.htmlreadme.txtlicenza.txtlicenza.htmlAlcuni robot leggono anche le intestazioni / piedi / pagine sorgente di codice dei siti, e in questo non abbiamo soluzioni a livello di server... Da continuare
Dal 09/01/2016, 7 e PHP 7.1 sono ora considerati stabili e possono fornire un guadagno aggiuntivo con opcache che è abilitato per impostazione predefinita, testare e vedere la velocità, ma soprattutto verificare se uno dei tuoi moduli / plugin non sono compatibili con PHP 7 ....)Vedi:https://support.yoorhosting.com/knowledgebase/1100/PHP-versions-extensions-and-cache.htmlPer PHP 7 e 7.1, spunta bene l'estensione PHP: mysqli e opcache se non il caso, funziona sulla maggior parte dei siti dopo...Attenzione ai siti di e-commerce: effettuare test avanzati tra cui il processo di ordine !