31 Декабря прекращается поддержка php 5.6. Все уже перешли на 7.2?

12
Lord Maverik
На сайте с 15.04.2003
Offline
471
#11
Sitealert:
и нашумевшая история с массовыми взломами Джумлы и некоторых других CMS (для взлома использовалось сочетание уязвимостей PHP и MySQL).

И какая-же там уязвимость использовалась?

RedMall.Ru (https://redmall.ru) - Товары из Китая (Таобао, Tmall) с проверкой качества, скидка для форумчан 7% Партнерская программа 2 уровня: 5% + 5%. Подробнее. (https://redmall.ru/about/partner/)
S
На сайте с 30.09.2016
Offline
469
#12
one:
Что это за история, можно послушать?

Гуглите CVE-2015-8562.

---------- Добавлено 26.12.2018 в 15:03 ----------

Lord Maverik:
И какая-же там уязвимость использовалась?
Вот эта.
Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
LEOnidUKG
На сайте с 25.11.2006
Offline
1773
#13
Sitealert:
Бывают однако. Примеры - некоторые уязвимости PHPMailer (именно из-за PHP) и нашумевшая история с массовыми взломами Джумлы и некоторых других CMS (для взлома использовалось сочетание уязвимостей PHP и MySQL).

Это исключительные ситуации, там и сам PHPMailer обновился и Joomla тоже, чтобы этого избежать.

Опять же, я не сторонник старого софта, я сам у себя всё обновил до PHP 7.3, НО есть проекты, где перевод очень дорогой выйдет. Поэтому нужно искать компромиссы.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
one
На сайте с 15.04.2007
Offline
336
one
#14
Sitealert:
Гуглите CVE-2015-8562.

---------- Добавлено 26.12.2018 в 15:03 ----------

Вот эта.

Мгм... Мгм... А по WP есть что то подобное?

Решения для автоматизации действий ( https://www.facebook.com/automationstudio20/ ) в интернете.
LEOnidUKG
На сайте с 25.11.2006
Offline
1773
#15
one:
Мгм... Мгм... А по WP есть что то подобное?

там дело не для WP.

Вам сначала нужно загрузить PHP файл на хостинг с содержимым отсюда https://www.exploit-db.com/exploits/38123

А потом уже что-то пытаться делать.

И опять же, это всё исправлено в минорных версиях PHP.

one
На сайте с 15.04.2007
Offline
336
one
#16
LEOnidUKG:
там дело не для WP.
Вам сначала нужно загрузить PHP файл на хостинг с содержимым отсюда https://www.exploit-db.com/exploits/38123

А потом уже что-то пытаться делать.

И опять же, это всё исправлено в минорных версиях PHP.

Не-не-не... Все дело в дырявом Joomla и старом PHP дружище. Я так думаю...

S
На сайте с 30.09.2016
Offline
469
#17
one:
Все дело в дырявом Joomla и старом PHP дружище. Я так думаю...

Неправильно думаете. В Джумле было всё корректно написано. Просто пхп некорректно срабатывал в определённой ситуации. Недокументированный баг. Это зендовский огрех. А ВП конкретно этим не пользовался. Но это не значит, что от подобных ситуаций застрахованы многочисленные плагины, которых на иных вп-сайтах больше, чем ядра. Как в случае с PHPMailer-ом - там это напрямую затронуло и ВП.

Касательно данной темы, старые версии PHP использовать. конечно можно - но при этом следует учитывать, что если какой-то кулхацкер накопает уязвимость в неподдерживаемой версии PHP, то выпускать патч для этой версии никто уже не будет.

LEOnidUKG
На сайте с 25.11.2006
Offline
1773
#18
о при этом следует учитывать, что если какой-то кулхацкер накопает уязвимость в неподдерживаемой версии PHP, то выпускать патч для этой версии никто уже не будет.

Поэтому надо скрывать версию PHP :)

Mik Foxi
На сайте с 02.03.2011
Offline
1215
#19

Давно в продакшене 7.2, для разработки использую 7.3

Но во всяких заброшенных юниксах часто 5.3 еще по умолчанию стоит.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий