PHP 代碼是運(yùn)行在服務(wù)端的。如果在服務(wù)器上建立了如上例類似的代碼,則在運(yùn)行該腳本后,客戶端就能接收到其結(jié)果,但他們無(wú)法得知其背后的代碼是如何運(yùn)作的。但這樣一來(lái)也就讓一些技術(shù)高手有可乖之機(jī),利用php注入到后臺(tái),修改網(wǎng)站的的數(shù)據(jù),甚至可以將 web 服務(wù)器設(shè)置成讓 PHP 來(lái)處理所有的 HTML 文件,這么一來(lái),用戶就無(wú)法得知服務(wù)端到底做了什么。
PHP 5.5.7官方版發(fā)布原因
為了修復(fù)上一個(gè)版本所留下的漏洞,php發(fā)布了最新的版本PHP 5.5.7
PHP 5.5.7介紹
PHP 5.5.7/5.4.23/5.3.28緊急發(fā)布.2013-12-13.上個(gè)版本是2013-11-14的5.5.6/5.4.22。全部修正了一個(gè) OpenSSL的安全漏洞(CVE-2013-6420)5.3本來(lái)已停止常規(guī)開(kāi)發(fā)也更新了。 總共修正了10幾個(gè)Bug(包括Opcache的幾個(gè)Bug)及安全漏洞。
PHP 能夠在所有的主流操作系統(tǒng)上使用,包括 Linux、Unix 的各種變種(包括 HP-UX、Solaris 和 OpenBSD)、Microsoft Windows、Mac OS X、RISC OS 等。今天,PHP已經(jīng)支持了大多數(shù)的 web 服務(wù)器,包括 Apache、Microsoft Internet Information Server(IIS)、Personal Web Server(PWS)、Netscape 以及 iPlant server、Oreilly Website Pro Server、Caudium、Xitami、OmniHTTPd 等。對(duì)于大多數(shù)的服務(wù)器,PHP 提供了一個(gè)模塊;還有一些 PHP 支持 CGI 標(biāo)準(zhǔn),使得 PHP 能夠作為 CGI 處理器來(lái)工作。
PHP 5.5.7官方版修復(fù)內(nèi)容
完全改進(jìn):
Version 5.5.7
12-Dec-2013
Core:
Fixed bug #66094 (unregister_tick_function tries to cast a Closure to a string).
Fixed bug #65969 (Chain assignment with T_LIST failure).
CLI server:
Added some MIME types to the CLI web server.
Implemented FR #65917 (getallheaders() is not supported by the built-in web server) - also implements apache_response_headers()
OPCache:
Fixed bug #66176 (Invalid constant substitution).
Fixed bug #65915 (Inconsistent results with require return value).
Fixed bug #65559 (Opcache: cache not cleared if changes occur while running).
readline:
Fixed bug #65714 (PHP cli forces the tty to cooked mode).
Openssl:
Fixed memory corruption in openssl_x509_parse() (CVE-2013-6420).
Version 5.4.23
12-Dec-2013
Core:
Fixed bug #66094 (unregister_tick_function tries to cast a Closure to a string).
Fixed bug #65947 (basename is no more working after fgetcsv in certain situation).
JSON:
Fixed whitespace part of #64874 ("json_decode handles whitespace and case-sensitivity incorrectly").
MySQLi:
Fixed bug #66043 (Segfault calling bind_param() on mysqli).
mysqlnd:
Fixed bug #66124 (mysqli under mysqlnd loses precision when bind_param with 'i').
Fixed bug #66141 (mysqlnd quote function is wrong with NO_BACKSLASH_ESCAPES after failed query).
OpenSSL:
Fixed memory corruption in openssl_x509_parse() (CVE-2013-6420). (Stefan Esser).
PDO:
Fixed bug #65946 (sql_parser permanently converts values bound to strings).
Version 5.3.28
12-Dec-2013
Openssl:
Fixed handling null bytes in subjectAltName (CVE-2013-4073).
Fixed memory corruption in openssl_x509_parse() (CVE-2013-6420). (Stefan Esser).
Version 5.6.4
18 Dec 2014
Core:
Fixed bug #68091 (Some Zend headers lack appropriate extern "C" blocks).
Fixed bug #68104 (Segfault while pre-evaluating a disabled function).
Fixed bug #68185 ("Inconsistent insteadof definition."- incorrectly triggered).
Fixed bug #68355 (Inconsistency in example php.ini comments).
Fixed bug #68370 ("unset($this)" can make the program crash).
Fixed bug #68422 (Incorrect argument reflection info for array_multisort()).
Fixed bug #68545 (NULL pointer dereference in unserialize.c).
Fixed bug #68446 (Array constant not accepted for array parameter default).
Fixed bug #68594 (Use after free vulnerability in unserialize()). (CVE-2014-8142)
Date:
Fixed day_of_week function as it could sometimes return negative values internally.
FPM:
Fixed bug #68381 (fpm_unix_init_main ignores log_level).
Fixed bug #68420 (listen=9000 listens to ipv6 localhost instead of all addresses).
Fixed bug #68421 (access.format='%R' doesn't log ipv6 address).
Fixed bug #68423 (PHP-FPM will no longer load all pools).
Fixed bug #68428 (listen.allowed_clients is IPv4 only).
Fixed bug #68452 (php-fpm man page is oudated).
Fixed request #68458 (Change pm.start_servers default warning to notice).
Fixed bug #68463 (listen.allowed_clients can silently result in no allowed access).
Fixed request #68391 (php-fpm conf files loading order).
Fixed bug #68478 (access.log don't use prefix).
Mcrypt:
Fixed possible read after end of buffer and use after free.
GMP:
Fixed bug #68419 (build error with gmp 4.1).
PDO_pgsql:
Fixed bug #67462 (PDO_PGSQL::beginTransaction() wrongly throws exception when not in transaction).
Fixed bug #68351 (PDO::PARAM_BOOL and ATTR_EMULATE_PREPARES misbehaving).
Session:
Fixed bug #68331 (Session custom storage callable functions not being called).
SOAP:
Fixed bug #68361 (Segmentation fault on SoapClient::__getTypes).
zlib:
Fixed bug #53829 (Compiling PHP with large file support will replace function gzopen by gzopen64).
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版
















VMware External DNS自動(dòng)化工具0.16.1+vmware.2 中文版
Drift Detector for Tanzu Kubernetes Grid Management Cluster 檢測(cè)工具0.1.0 中文版
vSphere Software Asset Management Tool最新版1.5 中文版
VMware Cloud Gateway for VMC HLM M24鏡像包8.0.2 中文版
VMware VCDA ALL鏡像包4.7.x 中文版
tgz VMware On Demand Services SDK鏡像包0.42.6 中文版
NSX Manager 6.4.14鏡像包6.4.14 中文版
Workstation 17.6.4 中文免激活安裝包17.6.3 中文版
鮮牛網(wǎng)游加速器4.6.6.2 電腦版
cFosSpeed破解版12.50.2525 中文免費(fèi)版
奇游電競(jìng)加速器6.4.3 官方最新版
網(wǎng)易UU網(wǎng)游加速器(可免費(fèi)加速steam)4.45.0 官方最新版
besttrace電腦版3.9.1.0 官方版
谷歌訪問(wèn)助手(Google Helper插件)2.6.2 官方版
speedtest網(wǎng)絡(luò)測(cè)速軟件1.8.156.1 單文件版
systemview通信系統(tǒng)仿真軟件5.0 免費(fèi)版
Windows U-Finder2.1.4 廠商免費(fèi)版
水星MWU300T WPS安裝程序1.0 官方安裝版
綠聯(lián)HDMI矩陣 RS232上位機(jī)軟件1.10.01 綠色官方版
綠聯(lián)云智能云存儲(chǔ)pc版2.4.0.1915 一鍵安裝版
cFosSpeed網(wǎng)絡(luò)流量?jī)?yōu)化軟件12.00.2512 免序列號(hào)去試用限制版
騰訊微云pc版5.2.1282 官方最新版
愛(ài)站工具包(愛(ài)站seo工具包)1.11.25.0 最新破解版
電信寬帶上網(wǎng)助手9.5.2101.1318 官方版
獵豹免費(fèi)wifi電腦版5.1 校園版
聯(lián)想滑塊驗(yàn)證助手1.1 單文件免費(fèi)版
指定硬件廠商MAC地址生成工具1.0 中文免費(fèi)版
ER系列路由器ISP數(shù)據(jù)庫(kù)文件1.6版本
TP-LINK Web網(wǎng)管交換機(jī)客戶端應(yīng)用程序1.0.3 官網(wǎng)免費(fèi)版
華為配置加解密工具1.0 簡(jiǎn)體中文版
全新 NETGEAR 網(wǎng)件精靈2.4.62 官方中文版
360隨身wifi軟件pc端
快牙電腦版2.8.0.0 官方最新版
愛(ài)微幫媒體版客戶端2.16 官方最新版
蒲公英WiFi電腦端2.0.3官方版
WiFi共享大師3.0.0.6 官方最新版
青青草原WiFi電腦版5.2 免費(fèi)版





VMware Workstation P-ro最新版25H2 中文版
華夏網(wǎng)銀批量匯款脫機(jī)編輯工具
ic卡信息讀取工具3.0 綠色版
雙路負(fù)載平衡的軟路由器寬帶合并工具(FNET
網(wǎng)亞局域網(wǎng)監(jiān)控軟件10.0.35 最新免費(fèi)版
TP-LINK R483高速路由器升級(jí)軟件3.0.140612
迅游激活碼搶號(hào)工具1.0 綠色最新版 【迅游3
Free WiFi Hotspot(免費(fèi)wifi熱點(diǎn)掃描工具)3
科發(fā)JqueryEasyUi代碼生成器3.5 破解版
雙網(wǎng)卡帶寬疊加程序含圖文教程