新闻档案 - 2009

以下是我们在 2009 年在 PHP.net 上发布的最重要新闻项目。


PHP 5.2.12 发布!

[2009-12-17]

PHP 开发团队很高兴宣布 PHP 5.2.12 立即发布。此版本侧重于改进 PHP 5.2.x 分支的稳定性,其中包含 60 多个错误修复,其中一些与安全相关。鼓励所有使用 PHP 5.2 的用户升级到此版本。

PHP 5.2.12 中的安全增强功能和修复

  • 修复了 Grzegorz Stachowiak 发现的 tempnam() 中的安全模式绕过问题。(CVE-2009-3557,Rasmus)
  • 修复了 Grzegorz Stachowiak 发现的 posix_mkfifo() 中的 open_basedir 绕过问题。(CVE-2009-3558,Rasmus)
  • 添加了 "max_file_uploads" INI 指令,该指令可以设置为默认情况下将每个请求的文件上传数量限制为 20,以防止 Bogdan Calin 发现的通过临时文件耗尽造成的潜在 DOS 攻击。(CVE-2009-4017,Ilia)
  • 添加了对 $_SESSION 的保护,防止中断损坏,并改进了 "session.save_path" 检查,由 Stefan Esser 发现。(CVE-2009-4143,Stas)
  • 修复了错误 #49785(htmlspecialchars() 的输入字符串验证不足)。(CVE-2009-4142,Moriyoshi,hello at iwamot dot com)

有关 PHP 5.2.12 版本的更多详细信息,请参阅 发布公告,完整的更改列表可在 ChangeLog 中找到。


PHP UK Conference 2010

2010 年英国 PHP 大会

[2009-12-09]

PHP London 很高兴宣布他们第五届年度英国 PHP 大会的时间、地点和注册信息,该大会是在之前活动成功的基础上进行的,并适应了 PHP 社区和 PHP 开发行业的持续增长。

该活动将于 2010 年 2 月 26 日(星期五)伦敦伊斯灵顿区的商业设计中心 举行。有关场地的信息可在我们的 网站 上找到。

现在可以进行注册,享受 早鸟 折扣 20 英镑,将价格定为 100 英镑(不含英国增值税),适用于 2009 年 12 月的剩余时间,在 2010 年 1 月涨至 110 英镑,而标准价格为 120 英镑(对于那些希望对会议运营做出重大贡献的人来说)现在开始,直到活动举行或我们没有名额为止 - 所以 尽快注册 以获得最优惠的价格并确保您的位置。

请随时在英国 PHP 大会网站上创建一个 帐户,并注册接收网站更新的通知。

重要的公告还将发布到 PHP London 公告邮件列表 - 在 http://lists.phplondon.org/cgi-bin/mailman/listinfo/phplondon-announce 上注册 - 您现在可能正在通过此邮件列表接收此消息,您也可以在 Twitter 上关注会议 (@phpukconference - #phpuk2010) 并成为 Facebook 上的粉丝

我们预计将在圣诞节前宣布第一批演讲和演讲嘉宾,而潜在的赞助商/参展商可以在 http://www.phpconference.co.uk/sponsors 上找到信息,并使用 http://www.phpconference.co.uk/contact 上的表格与会议委员会联系。

我们希望在 2010 年的活动中见到您!


PHP 5.3.1 发布!

[2009-11-19]

PHP 开发团队很高兴宣布 PHP 5.3.1 立即发布。此版本侧重于改进 PHP 5.3.x 分支的稳定性,其中包含 100 多个错误修复,其中一些与安全相关。鼓励所有 PHP 用户升级到此版本。

PHP 5.3.1 中的安全增强功能和修复

  • 添加了 "max_file_uploads" INI 指令,该指令可以设置为默认情况下将每个请求的文件上传数量限制为 20,以防止通过临时文件耗尽造成的潜在 DOS 攻击。
  • 添加了关于 exif 处理的缺失健全性检查。
  • 修复了 tempnam() 中的安全模式绕过问题。
  • 修复了 posix_mkfifo() 中的 open_basedir 绕过问题。
  • 修复了失败的 safe_mode_include_dir。

有关 PHP 5.3.1 版本的更多详细信息,请参阅 发布公告,完整的更改列表可在 ChangeLog 中找到。


International PHP Conference

国际 PHP 大会

[2009-10-21]

国际 PHP 大会 以其主题的混合性,为所有专业人士及其在整个 PHP 领域的成功日常工作提供了理想的资源。在 2009 年的国际 PHP 大会上,将展示对当前 Web 2.0 技术、安全、工具和组件的最佳实践、企业诀窍、数据库、架构等的见解。

30 多位专家解释了当前趋势,并演示了如何充分利用您的代码和业务。他们不仅将在 40 多个会议和小组讨论中回答您的问题,还将在个人会议中回答您的问题。

而且,前所未有的是,在 11 月 15 日星期日,PHP 社区将通过我们的免费 IPC 非正式会议热身。这是您决定会议内容的地方 - 只需选择您最喜欢的主题,并与我们的演讲者和其他开发人员联系。

抓住这个机会,成为全球 PHP 社区的一份子 - 在 2009 年的国际 PHP 大会上。


PHP World Kongress

PHP 世界大会

[2009-10-01]

在 11 月 24 日和 25 日,您一定不要错过在慕尼黑会议中心举行的关于使用 PHP 进行专业软件开发的 PHP 行业顶尖演讲者的演讲。

10 位国际演讲者在两天内为您提供了超过 20 小时的知识传递,主题包括 "开发"、"工具和技术"、"PHP 5 认证"、"TYPO3 认证"、"搜索引擎优化" 和 "使用 PHP 的设计模式"。

11 月 24 日,来自 Windows 下 PHP 核心团队的 Pierre Joye 将发表主题演讲 "PHP 5.3 和 PHP 6",揭开大会序幕。其他主题包括 OOP、Web 应用程序安全 2.0、PHP 中的 SOAP 和 Zend Framework。

11 月 25 日是研讨会日,旨在扩展和深化您在 PHP 5 认证、TYPO3 认证、搜索引擎优化和使用 PHP 的设计模式方面的知识。

更多详细信息请访问我们的 网站 Twitter 或我们在 Facebook 上的群组。


PHP Barcelona

2009 年巴塞罗那 PHP 大会

[2009-09-28]

巴塞罗那 PHP 用户组 很高兴地宣布 2009 年巴塞罗那 PHP 大会 即将到来,而且规模比以往更大!两天,三个平行的演讲和研讨会轨道,以及业界一些最知名的大人物和公司,涵盖了迄今为止最热门的主题。

来到巴塞罗那 (Citilab) 聆听 Rasmus LerdorfFabien PotencierDerick RethansSebastian Bergmann 等更多人揭开 PHP 和 PHP 相关技术的秘密,这些技术构成了当今互联网的基础,并推动着互联网未来的发展。探索最流行的脚本语言的最新演变及其与安全、稳定性和可扩展性的紧密联系,以及它与尖端技术的集成如何使其成为构建健壮应用程序最强大、最先进的构建块之一。

有关 2009 年巴塞罗那 PHP 大会和注册的更多信息,请访问 http://phpconference.es


PHP 5.2.11 发布!

[2009-09-17]

PHP 开发团队很高兴宣布 PHP 5.2.11 立即发布。此版本侧重于改进 PHP 5.2.x 分支的稳定性,其中包含 75 多个错误修复,其中一些与安全相关。鼓励所有使用 PHP 5.2 的用户升级到此版本。

PHP 5.2.11 中的安全增强功能和修复

  • 修复了 php_openssl_apply_verification_policy 中的证书验证问题。(Ryan Sleevi,Ilia)
  • 修复了 imagecolortransparent() 中的颜色索引的健全性检查。(Pierre)
  • 添加了关于 exif 处理的缺失健全性检查。(Ilia)
  • 修复了错误 #44683(当传递无效模式时,popen 会崩溃)。(Pierre)

有关 PHP 5.2.11 版本的更多详细信息,请参阅 发布公告,完整的更改列表可在 ChangeLog 中找到。


ZendCon 2009

2009 年 ZendCon!

[2009-08-26]

2009 年 Zend PHP 大会 (ZendCon) 是 PHP 社区规模最大的活动,也是与 PHP 开发人员、网络专家和 IT 管理员会面的绝佳机会。今年的会议将于 2009 年 10 月 19 日2009 年 10 月 22 日加利福尼亚州圣何塞 举行。它将汇集来自世界各地的开发人员和业务经理,进行为期三天的非凡演示和社交活动。

在 2009 年的 ZendCon 上,会议将重点关注创建、部署和管理利用 PHP 的速度、可扩展性和简单性的应用程序。要详细了解 ZendCon,查看完整的会议清单,并注册,请访问 http://zendcon.com/


PHP TestFest 2009 获奖者

[2009-07-30]

从在 2009 年 PHP TestFest 期间为 887 个测试做出贡献的人员中随机选出了一组 elePHPhantsTestFest 杯子 的获奖者。

elePHPhants 获奖者

  • Mark Schaschke TestFest London 2009 年 5 月
  • Patrick Allaert 比利时 PHP Testfest 2009
  • Rafael Dohms testfest PHPSP 于 2009-06-20
  • Guilherme Blanco testfest PHPSP 于 2009-06-20
  • Fabio Fabbrucci 意大利 PHP TestFest 2009 年 6 月 19-20-21 日在切塞纳
  • Rodrigo Moyle testfest PHPSP 于 2009-06-20
  • Edgar Ferreira da Silva testfest PHPSP 于 2009-06-20
  • Marco Fabbri PHPTestFest Cesena Italia 于 2009-06-20
  • Jason Easter Testfest 2009 2009-06-20
  • Simon Westcott PHPNW Testfest 2009

杯子获奖者

  • Tim Eggert Testfest Berlin 2009-05-09
  • Till Klampaeckel TestFest 2009
  • Havard Eide 挪威 2009-06-09 \o/
  • Ŕlex Corretgé - 加泰罗尼亚
  • Francesco Fullone TestFest Cesena Italia 于 2009-06-20
  • Ivan Rosolen testfest PHPSP 于 2009-06-20
  • Moritz Neuhaeuser Testfest Berlin 2009-05-10
  • Daniel Convissor TestFest 2009 NYPHP
  • Matt Raines testfest London 2009-05-09

将很快联系获奖者。

再次对所有帮助今年 TestFest 取得巨大成功的人表示衷心的感谢!


PHP NW 2009

PHP North West 会议

[2009-07-21]

PHP North West 会议 已宣布其将第二年回归,将于 2009 年 10 月 10 日星期六在英国曼彻斯特举行。这是一场为期一天的会议,面向来自当地和更远地区的开发人员,门票价格刻意定得很低,以确保所有想要参加的人都能参加。我们将经验丰富的演讲者与一些新的当地人才结合起来,举办一场真正适合所有人的活动,并营造良好的氛围。

官方会议在星期六举行,但星期五和星期六有社交活动,星期日有非正式日程安排,所以来曼彻斯特和我们一起度过一个周末吧!所有场地都在曼彻斯特市中心,从主干线公共交通步行即可到达,所以请加入我们。

征稿截止日期为 2009 年 8 月 16 日,早鸟票价固定到 9 月 10 日。有关详细信息,提交论文,购买门票或联系组织者,请访问 会议网站


Subversion 迁移完成

[2009-07-16]

从 CVS 迁移到 Subversion 已完成。Web 界面位于 svn.php.net。您可以在 php.net/svn.phpwiki.php.net/vcs/svnfaq 上阅读相关信息。要提供给您的 svn 客户端的 URL 是 http://svn.php.net/repository。

还有一个 github 镜像。请使用它,而不是尝试从 svn 存储库进行完整的 git 克隆。请参阅 wiki.php.net/vcs/svnfaq#git 中的说明。

非常感谢 Gwynne 完成了大部分工作,也感谢所有其他参与的人。将 14 年的 CVS 历史记录迁移到另一个 RCS 需要付出巨大的努力。


2009 年 PHP TestFest

[2009-07-09]

所以我们终于来到了 2009 年 PHP TestFest 的尾声。它取得了巨大的成功,覆盖率 整体提高了约 2.5%,TestFest SVN 存储库中贡献了 887 个新测试,其中 637 个已添加到 PHP CVS 中。

来自世界各地的 用户组 努力使之成为现实,我们感谢 你们每一个人 对 PHP 的贡献!你们确实提高了 PHP5.3 版本的质量。

还有一些松散的细节需要整理 - TestFest SVN 存储库 本周晚些时候将关闭以供贡献,最后几个测试将迁移到主 PHP 存储库。最后,我们有 10 个 elePHPants9 个 TestFest 杯子 要赠送。杯子和 elePHPants 的获奖者将从编写测试的人员列表中随机抽取;获奖者姓名将在本月晚些时候公布。

对于那些想要继续通过编写测试来做出贡献的人,有两个选择。您可以简单地继续通过向 QA 邮件列表 提交新测试,或者,如果您已经编写了大量测试,您可以考虑申请自己的 PHP CVS(或 SVN)ID。在您的申请中,您应该参考您为支持您的申请而编写的测试。

最后但并非最不重要的一点是,我们想感谢所有赞助 TestFest 的公司和机构。其中包括 Combell、Corretgé、Faculdade Impacta de Tecnologia、IBM、iBuildings、Itera、Mayflower、Microsoft、Nexen(Alter Way Group)、php|architect、Redpill-Linpro、Steinigke Showtechnic、Verges Council 和 Zend。


PHP 5.3.0 发布!

[2009-06-30]

PHP 开发团队很高兴地宣布立即发布 PHP 5.3.0。此版本是 5.X 系列中的重大改进,包含大量新功能和错误修复。

一些主要的新功能包括:命名空间延迟静态绑定闭包、循环引用可选的 垃圾收集、新扩展(如 ext/pharext/intlext/fileinfo),超过 140 个错误修复等等。

对于从 PHP 5.2 升级的用户,可以在这里获得 迁移指南,其中详细说明了这些版本与 PHP 5.3.0 之间的变化。

有关 PHP 5.3.0 版本的更多详细信息,请参阅 版本公告,完整的更改列表可在 ChangeLog 中找到。


PHP Rio

PHP'n Rio 会议

[2009-06-21]

里约热内卢 PHP 用户组很高兴地宣布他们第一次PHP'n Rio 会议。它将于 2009 年 7 月 3 日在里约热内卢的 Infnet 研究所 举行。这是一场为期一天的小型会议,旨在为经验丰富的开发人员和初学者提供一个学习更多关于 PHP 框架、使用 PHP 构建的 Web 应用程序以及测试代码艺术的机会。

主题演讲人是 Jan Schneider,他还会谈论 Horde 项目。此外,我们还将举办关于其他框架的会议,并包括一个 PHP TestFest

PHP'n Rio 会议从下午 6 点到 9 点举行。然后 PHP TestFest 会持续到晚上 10 点。无需费用或订阅。参与完全免费!

无论您住在那里,还是只是来享受这座奇妙的城市,请加入我们:) 有关详细信息,请访问 http://www.phprio.org/phpnrio09(仅葡萄牙语)。


PHP 5.3.0RC4 版本公告

[2009-06-19]

PHP 开发团队很高兴地宣布 PHP 5.3.0 的第四个候选版本 (PHP 5.3.0RC4)。此 RC 专注于错误修复和稳定性改进,我们希望下一个候选版本或最终稳定版本只需进行最小的更改。PHP 5.3.0 是 PHP 的一个新开发版本,它包含了期待已久的功能,如 命名空间延迟静态绑定闭包 等等。

请下载并测试这些候选版本,并报告发现的任何问题。预计下周发布稳定版本。如果有重大问题,我们将继续每周发布 RC。下载和更多信息可在 qa.php.net 上找到。另请参阅正在进行的 5.3 升级指南


PHP 5.2.10 发布!

[2009-06-18]

PHP 开发团队想要宣布 PHP 5.2.10 立即可用。此版本专注于改进 PHP 5.2.x 分支的稳定性,包含超过 100 个错误修复,其中一个是与安全相关的。鼓励所有 PHP 用户升级到此版本。

PHP 5.2.10 中的安全增强和修复

  • 修复了错误 #48378 (exif_read_data() 在某些损坏的 .jpeg 文件上发生段错误)。(皮埃尔)

有关 PHP 5.2.10 版本的更多详细信息,请参阅 版本公告,完整的更改列表可在 ChangeLog 中找到。


PHP 5.2.10RC2 和 PHP 5.3.0RC3 版本公告

[2009-06-12]

PHP 开发团队很高兴地宣布 PHP 5.2.10 的第二个候选版本 (PHP 5.2.10RC2) 和 PHP 5.3.0 的第三个候选版本 (PHP 5.3.0RC3)。这些 RC 专注于错误修复和稳定性改进,我们希望下一个候选版本或最终稳定版本只需进行最小的更改。

PHP 5.2.10 是一个纯粹的维护版本,用于提供错误修复和稳定性更新。PHP 5.3.0 是 PHP 的一个新开发版本,它包含了期待已久的功能,如命名空间、延迟静态绑定、闭包等等。

请下载并测试这些候选版本,并报告发现的任何问题。下载和更多信息可在 qa.php.net 上找到。另请参阅正在进行的 5.3 升级指南


CodeWorks Conference

CodeWorks 会议

[2009-06-03]

CodeWorks 2009 是由 php|architect 杂志 的出版商组织和举办的为 PHP 开发人员和 IT 管理人员举办的为期两天的会议系列。

CodeWorks 将在 9 月 22 日10 月 5 日 之间的美国七个地点举行。每场为期两天的活动包括一天的深入教程和一天的会议演讲,这些演讲分布在三个不同的轨道上,所有演讲都由业内最优秀的专家呈现。

这些地点包括

  • 加利福尼亚州旧金山 (9/22-9/23)
  • 加利福尼亚州洛杉矶 (9/24-9/25)
  • 德克萨斯州达拉斯 (9/26-9/27)
  • 佐治亚州亚特兰大 (9/28-9/29)
  • 佛罗里达州迈阿密 (9/30-10/1)
  • 华盛顿特区/巴尔的摩地区 (10/2-10/3)
  • 纽约州纽约 (10/4-10/5)

如果 PHP 是您的工作、您的热情或您的爱好,CodeWorks 是学习和与世界上最优秀的专业人士社区建立联系的绝佳方式——而且 价格低至 99 美元,并提供慷慨的 折扣计划,这是一个独特且经济实惠的每个人都能抓住的机会。

请记住,每场活动仅限 300 人参加,价格会随着每场活动临近而上涨。立即获取您的门票,以免错过或价格上涨!

有关详细信息,请访问 http://cw.mtacon.com


Forum PHP Paris

Forum PHP Paris 2009

[2009-05-29]

AFUP(法国 PHP 用户协会)在法国巴黎的 Cité des Sciences,于 11 月 11 日11 月 12 日 举办了第 9 届 Forum PHP

2009 年 PHP 论坛将与 AFUP 协会合作,并与 LeMug.fr(MySQL 用户组)合作。

为此,AFUP 决定延长优惠价格的预注册时间,并推迟演讲征集截止日期。

要关注最新进展和新闻稿,请访问以下链接:http://afup.org/pages/forumphp2009/


TestFest 2009

[2009 年 5 月 9 日]

TestFest 又一次来临。对于那些不知道的人来说,这是用户组和个人贡献他们的一点时间和精力,来提高 PHP 测试覆盖率的时间。

数十万行代码协同工作,构建出业界最易学、运行速度最快的脚本语言之一。所有这些都建立在这样一个预期之上:极少数错误会进入发布版本,而那些确实出现的错误会迅速、高效地被消灭,并且永远不会再次出现。这是一个崇高的目标,只有通过一个不断评估 PHP 健康状况的测试系统才能实现。

今年,QA 团队一直在努力实现新功能和改进,使 TestFest 体验比以往任何时候都更加轻松和愉快。其中一些改进包括用于测试存储和跟踪的 Subversion 仓库、用于简单测试环境设置的虚拟机,以及改进的测试程序文档。

2009 年有望成为迄今为止最成功的 TestFest 活动。来自比利时、巴西、加泰罗尼亚、加拿大、法国、德国、爱尔兰、意大利、荷兰、挪威、秘鲁、美国和英国的 20 多个用户组已经注册。这是一个令人难以置信的反应,我们还有 2 个月的时间。

参与起来再简单不过了。访问 QA TestFest 页面,了解如何在您的社区中组织 TestFest 活动。我们期待看到您的社区测试被提交到 PHP 中。


PHP 5.3.0RC2 版本发布公告

[2009 年 5 月 7 日]

PHP 开发团队很高兴地宣布 PHP 5.3.0 的第二个候选版本 (PHP 5.3.0RC2) 发布。这个 RC 专注于错误修复和稳定性改进,我们希望下一个候选版本 (RC3) 只需要进行最小的更改。

预计在 2-3 周内发布 RC3,尽管不会有重大变化,所以现在是开始对 PHP 5.3.0 进行最终测试的好时机,以找出与您的项目可能存在的兼容性问题。

请下载并测试此候选版本,并报告发现的任何问题。下载和更多信息可在 qa.php.net 获取。另请参阅正在进行的 5.3 升级指南


phpDay Italy

phpDay 意大利

[2009 年 4 月 17 日]

意大利 PHP 用户组 (GrUSP) 正在组织第六届 phpDay,这是一个专门针对 PHP 世界的意大利会议 (http://www.phpday.it/)。

今年的活动将于 5 月 15 日-16 日 在维罗纳举行,活动主题将是“与 PHP 的软件集成”。

phpDay 将设有三个频道:

  • 开发人员:开发方法和技术
  • 社区:专注于开源软件和框架
  • 企业:企业和商业的真实案例研究

为了方便我们的国际访客,我们将提供一个完整的英文频道,所以快来美丽的维罗纳加入我们吧!

要订阅活动,请使用我们的 eventbrite 页面:http://phpday2009.eventbrite.com/


PHP 5.2.9-2(Windows)发布

[2009 年 4 月 8 日]

PHP 开发团队很高兴地宣布 PHP 的新 Windows 构建 - PHP 5.2.9-2 可用。

此版本专注于修复包含的 OpenSSL 库中的安全漏洞 (CVE-2009-0590、CVE-2009-0591 和 CVE-2009-0789)。安全咨询可在此处获取 here

OpenSSL 库已更新至 0.9.8k,其中包含针对这些漏洞的修复。

注意:只有 Windows 二进制文件受影响。PHP 源代码没有变化,因此不需要发布源代码。

**更新于 4 月 9 日**:添加了缺少的 OCI8 DLL


DPC09

DPC09

[2009 年 4 月 6 日]

2009 年荷兰 PHP 大会门票现已发售,我们诚邀您参加。今年的会议将于 6 月 11 日-6 月 13 日 举行。DPC09 与其前身一样,将在阿姆斯特丹 RAI 会议中心举行。今年,我们将会议扩展到两天,外加一个教程日,以便为您的会议预算提供更多内容。

今年的演讲者阵容包括 Andrei Zmievski、Marco Tabini、Derick Rethans、Ben Ramsey、Michelangelo van Dam 和 Paul Reinheimer,仅举几例。今年的特别主题演讲者是 Andrei Zmievski 和 Owen Byrne,以及 Marco Tabini、Ivo Jansch 和 Cal Evans 的特别闭幕主题演讲。您可以在 http://phpconference.nl/schedule/ 查看完整的演讲者和会议时间表 - 我们保证您不会失望。

早鸟价优惠活动将于 2009 年 4 月 30 日截止。如果您在截止日期之前购买门票,可以节省 55-100 欧元。

有关 DPC09 的完整信息以及如何订购门票的信息,请访问会议网站 http://phpconference.nl


Google Summer of Code 2009

[2009 年 3 月 27 日]

我们再次很高兴地宣布我们参与 Google Summer of Code 项目。请务必查看今年 GSoC 的 我们的项目

我们邀请大家查看今年 GSoC 的 想法列表,并参与进来。学生欢迎提出自己的想法,我们将考虑所有在 4 月 3 日截止日期之前收到的申请。因此,感谢所有参与者,我们期待看到许多学生加入我们,踏上这段伟大的旅程!


PHP 5.3.0RC1 版本发布公告

[2009 年 3 月 24 日]

PHP 开发团队很高兴地宣布 PHP 5.3.0 的第一个候选版本 (PHP 5.3.0RC1) 可用。此版本标志着 5.X 系列重大改进的最后阶段,其中包含大量新功能、错误修复和安全增强功能。

PHP 5.3 分支的主要功能包括

此版本还删除了一些扩展,并统一了内部 API 的使用。用户应该注意以下已知的向后兼容性中断:

建议所有 PHP 用户,特别是那些使用早期 PHP 5 版本的用户测试此版本,因为 PHP 5.3.0 的最终版本将最终取代 PHP 的 5.2 分支。

对于从以前的 PHP 5 版本升级的用户,有一个升级指南可在此处获得 here,详细说明了这些版本与 PHP 5.3.0 之间的更改。

另请注意,我们了解到在某些边缘情况下浮点数/整数处理存在问题(其中一些问题是在 PHP 5.2.0 中引入的),以及 NSAPI 中的崩溃错误,这些问题将在 PHP 5.3.0RC2 中修复。但是,这些问题并不妨碍广泛测试 PHP 5.3.0RC1,因为用户现在可以依赖不再更改的功能集和实现决策。

有关 PHP 5.3.0 中的所有更改,请参见 CVS NEWS 文件。


5.2.9-1(适用于 Windows)发布

[2009 年 3 月 10 日]

PHP 开发团队很高兴地宣布 PHP 的新 Windows 构建 - PHP 5.2.9-1 可用。

此版本专注于修复 cURL 库 (CVE-2009-0037) 引入的安全漏洞。有关完整说明,请参见以下内容:http://curl.haxx.se/docs/adv_20090303.html

请注意,当启用 open_basedir 或 safe_mode 时,与 cURL 相关的函数将被禁用。

注意:只有 Windows 软件包受影响。


PHP 5.2.9 发布!

[2009 年 2 月 26 日]

PHP 开发团队很高兴地宣布立即发布 PHP 5.2.9。此版本专注于通过 50 多个错误修复来提高 PHP 5.2.x 分支的稳定性,其中几个错误与安全相关。鼓励所有 PHP 用户升级到此版本。

PHP 5.2.9 中的安全增强功能和修复

  • 修复了 imagerotate() 中的安全问题,背景颜色在非真彩色图像中未正确验证。由 Hamid Ebadi,APA 实验室报告(修复 CVE-2008-5498)。(Scott)
  • 修复了 zip 中 extract 在文件或目录条目名称包含相对路径时发生的崩溃。(Pierre)
  • 修复了 explode() 在空字符串情况下使用负限制的行为。(Shire)
  • 修复了将格式错误的字符串传递给 json_decode() 时发生的段错误。(Scott)

有关 PHP 5.2.9 的更多详细信息,请参见 5.2.9 的发布公告,完整的更改列表可在 PHP 5 的 ChangeLog 中 获取。


php|tek 2009

[2009 年 2 月 20 日]

我们很高兴邀请您参加今年的 php|tek 会议,会议将于 5 月 19 日-22 日伊利诺伊州芝加哥 举行,并由 php|architect 的团队主办(一如既往)。

加入我们,聆听 Ed Finkler、Sara Golemon、Chris Shiflett、Sebastian Bergmann、Derick Rethans、Stefan Priebsch、Christian Wenz 等 PHP 专家对各种 PHP 主题的演讲和教程,以及 Andrei Zmievski 在会议中期关于 PHP6 的主题演讲。您可以在 http://tek.mtacon.com/c/schedule 查看完整的时间表 - 我们保证您不会失望。

今年,我们也高兴地邀请您参加我们的非正式会议和黑客马拉松,它们将在傍晚时分举行,与主要日程安排分开。您一定会玩得开心,而且不会错过任何事情!加上我们精彩的晚间活动和多种社交机会,一定会让您在参加本次会议期间获得宝贵的知识和难忘的体验!

早鸟优惠截止日期为 2009 年 2 月 28 日,赶快抓住这个机会,以免错过!

有关会议的详细信息,包括注册和酒店信息,请访问 http://tek.mtacon.com/


2009 年 PHP 魁北克大会

[2009 年 2 月 18 日]

第七届 PHP 魁北克大会将于 2009 年 3 月 4 日至 6 日举行,为期三天。大会将在加拿大蒙特利尔举行。

不要错过这个难得的机会,学习有关 PHP、RIA、框架和项目管理的最新开发技术的更多知识。与 PHP 社区领袖见面,例如:Zeev Suraski、Chris Shiflett、Andrei Zmievski、Sara Golemon、John Coggeshall 等等。

超过 55 个技术演讲,35 位国际演讲者和多项社交活动,保证您在友好的环境中将职业生涯提升到一个新的高度。

名额有限,请在 2 月 28 日之前在线注册,确保您的参与。 http://conf.phpquebec.com

To Top