加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > PHP教程 > 正文

为什么Suhosin不是PHP内核的一部分?

发布时间:2020-12-13 14:03:42 所属栏目:PHP教程 来源:网络整理
导读:看起来Suhosin补丁并扩展了 PHP内核作为一种手段来保护用户的核心缺陷.似乎有些聪明人正在使用这个系统.由于它似乎是一件好事,我很好奇为什么它不是PHP核心的一部分.有人知道吗 更新:显然,一些Linux版本的发行版也默认使用Suhosin打包PHP. Debian(至少Lenny
看起来Suhosin补丁并扩展了 PHP内核作为一种手段来保护用户的核心缺陷.似乎有些聪明人正在使用这个系统.由于它似乎是一件好事,我很好奇为什么它不是PHP核心的一部分.有人知道吗

更新:显然,一些Linux版本的发行版也默认使用Suhosin打包PHP. Debian(至少Lenny)和Arch Linux似乎是如此.任何其他发行版默认使用Suhosin软件包PHP?

Suhosin背后的主要人物之一是Stefan Esser.过去几年来,Stefan似乎一直在与PHP核心开发人员持续混淆,共有 regard to security人.他也是 month of PHP bugs背后的人之一,其目的是引起人们对(核心Stefan的看法)PHP核心安全的悲观状态的关注.

鉴于Suhosin的家伙已经决定在PHP项目之外自己去做工作,我可以想象:

>可能Suhosin还没有作出贡献.
> Suhosin的家伙无法说服PHP团队有用,还是没有尝试过.
>核心PHP团队对于Suhosin背后的家伙的贡献并不乐观.

Debian(Etch和Lenny),Ubuntu和Arch等一些Linux发行版在其PHP包中包含了Suhosin补丁,因此在这些系统中,您经常会发现默认情况下打开它. Red Hat派生版本(Red Hat Enterprise,CentOS,Fedora等)不包括Suhosin在其PHP包中.

注意:我与Core PHP开发人员或Suhosin没有任何关联,而是基于涉及的一些个性的合理猜测.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读