👋 Nový obsah na borekb.cz

Info Tento blog je v "read-only módu" a nový obsah již nebude přibývat. O vývoji píšu na DevBlog.

Z vývojové verze PHP zmizel safe mode. Hurá!

Rychlý zápisek o tom, co mě opravdu potěšilo: z vývojové verze PHP byl odstraněn safe mode. Nejsem na administraci a konfiguraci PHP žádný odborník, ale vím, že právě kvůli tomu jsem na PIPNI nemohl rozjet DokuWiki. Je mi celkem jedno, jestli za to mohli admini PIPNI nebo PHP jako takové, každopádně se safe mode stane minulostí. Hurá!

Zařazeno do kategorií |
Radek (St, 2006-03-08 17:53):

A to bude imho znamenat, ze na novem php potom stare aplikace, co vyzadovaly safe mode off, nerozjedes.

Borek (St, 2006-03-08 17:54):

Proč?

Vilém Málek (St, 2006-03-08 18:34):

Protože sice zmizí nastavení safe mode, ale PHP se bude chovat, jako by tento mód byl stále zapnutý. Ona to totiž není zbytečná komplikace života prasáckého programátora, ale důležité bezpečnostní opatření ;-)

Borek (St, 2006-03-08 18:57):

Citace z manuálu:

The PHP safe mode is an attempt to solve the shared-server security problem. It is architecturally incorrect to try to solve this problem at the PHP level, but since the alternatives at the web server and OS levels aren't very realistic, many people, especially ISP's, use safe mode for now.

Jasně je tam řečeno, že řešit bezpečnost v PHP není správný přístup, tak jsem čekal, že odstranění safe mode bude znamenat přesun bezpečnostního řešení do správné vrstvy. V opačném případě se všechny filesystem-based systémy můžou jít bodnout..

Jakub Vrána (Čt, 2006-03-09 09:01):

Radku, Viléme, můžete mi říct, z čeho vycházíte? Odstranění safe_mode skutečně neznamená jeho nepodmíněné zapnutí.

Borek (Čt, 2006-03-09 09:06):

Jakube, dík za uklidnění. Už jsem se fakt bál :)

Jakub Vrána (Čt, 2006-03-09 09:07):

Nejen, že zmizel safe_mode, zrovna mizí i register_glo­bals a magic_quotes.

Mimochodem, u formuláře pro zanechání komentáře by se hodil alespoň základní popis syntaxe, kterou používá, nebo odkaz na ni.

Borek (Čt, 2006-03-09 09:12):

Jo, omlouvám se, jsem hrozně líný tady cokoliv upravovat. Asi bych se tomu měl chvilku pověnovat…

Jinak o register_globals i magic_quotes jsem taky slyšel, ale s těmi jsem nikdy problémy neměl, zatímco safe_mode pro mě mnohokrát byl show stopper.

Komentáře jsou uzavřeny (blog je v read-only módu). Pokud mě chcete kontaktovat, můžete mailem.