Zum Inhalt springen
Warnung vor PHP 5.3.7

PHP 5.3.7 enthält kritische Lücke

PHP hat in seiner neuesten Version 5.3.7 eine kritische Lücke in einer Funktion. Entwickler raten von einem Wechsel auf die aktuelle Version ab.

Autor:Karl-Peter Lenhard • 24.8.2011 • ca. 0:15 Min

Die weit verbreitete Skriptsprache PHP hat in seiner Version 5.3.7 eine kritische Lücke in einer Funktion. In der ein crypt()-Funktion hat sich ein schwerer Fehler eingeschlichen, der bei Hash-Operationen mit MD5 nicht den richtigen Rückgabewert liefert. Die PHP-Entwickler raten Usern von der aktuellen Version ab.

UPDATE: Heute ist PHP 5.3.8 erschienen, in der dieser Fehler behoben wurde.