adasi: SPECS php.spec

Witek Kręcicki adasi at grubno.da.ru
Wed Dec 19 16:14:03 CET 2001


----- Original Message -----
From: "Blues" <blues at ds6.pg.gda.pl>
> > Jeśli to jest traktowane jako bug/security fix to albo robisz
> > update za jednym zamachem na HEAD albo stopniowo ALE na branchu. Tak
> > to teraz jest nieużyteczny php.spec. HEAD ma się trochę ustabilizować.
> Gadałem z php'owcami zaraz po wyjściu 4.1 - zmian jest baaardzo dużo.
> Jest trochę security-improvments, ale zmienia się sposób traktowania
> zmiennych.
> niby jest zgodność w dół, ale na poziomie konfiguracji.
Zmiana sposobu traktowania zmiennych jest bardzo znacząca: 4.0.6 umożliwiał
powstawanie gigantycznych wprost dzir w kodzie, 4.1.0 eliminuje to poprzes
wysłanie wszystkich zmiennych post, get, apache i env do tablic. Jednak
'stary' sposob odnoszenia sie do zmiennych jest ciągle dostępny o ile ktoś w
konfiguracji nie zablokuje takiej możliwości. Dlatego IMHO 4.1.0 powinno iść
na HEAD. 4.0.6-13 jest stabilny i uważam że powinien to być ostatni release
4.0.6. Dlatego proszę o jak najszybsze przebudowanie 4.1.0, zaryzykuje
uruchomienie u siebie (nie zbuduje u siebie bo to potrwa do niedzieli :)
WK



More information about the pld-devel-pl mailing list