Génération PHP.net

Actualités

Openads 2.4.1

7 novembre 2007

Publication de la version 2.4.1 d’Openads.

Résumé de la liste des améliorations:

  • Meilleur vérification du systeme et gestion des erreurs lors de l’installation
  • Ajout de la possibilité de définir un fichier de configuration par défaut
  • Correction de problèmes dans le ciblage et prévision des annonces
  • Amélioration des performances lors du passage de variables contextuelles.

Pour plus d’informations:

WordPress 2.3.1

27 octobre 2007

Publication de la version 2.3.1 de WordPress.

Voici la liste des correctifs apportés:

  • Meilleur support pour Windows Live Writer (dont la gestion des tags)
  • Correction d’un problème de cookie lors de l’authentification
  • Optimisation des requêtes SQL pour la taxonomie (les tags)
  • Correction de problèmes avec les importateurs
  • Correction d’une faille de sécurité de type XSS si register_globals est activé

Pour plus d’informations:

phpMyAdmin 2.11.2

27 octobre 2007

Publication de la version 2.11.2 de phpMyAdmin où seul des bugs ont été corrigés.

Pour plus d’informations:

Re: Encore les scanners du diable

25 octobre 2007

Ceci est un billet en réponse à
http://www.nexen.net/articles/dossier/17692-encore_les_scanners_du_diable.php

J’ai remarqué pas mal d’URL qui finissent par un point d’interrogation, en plus du séparateur de requête naturel. PHP semble parfaitement capable de se dépatouiller tout seul de cette incongruité syntaxique. Ce qui me chiffonne, c’est que je n’ai pas pu trouver d’explication concluante à cette pratique. Mon intuition est que certains systèmes de filtrages se basent sur “ce qui est après le dernier point d’interrogation”, et non pas “ce qui est après le premier”. Cela a des conséquences dans le résultat, mais je n’ai rien pu trouver d’utile de vraiment utile à tirer de cette piste. Si vous avez une idée, n’hésitez pas à éclairer ma lanterne.

Lire le reste de cet article »

phpMyAdmin 2.11.1.2

17 octobre 2007

Publication de la version 2.11.1.2 de phpMyAdmin pour un correctif d’une faille de sécurité type XSS dans le fichier server_status.php et d’un autre pour une faille de sécurité de type XSS avec les variables PHP_SELF (PATH_INFO).

Pour plus d’informations: