phpZ'infos #39

Cette semaine la deuxième RC de PHP5.0.4 est disponible à des fins de tests uniquement. Un “fix” de cette dernière version de PHP bloque la fonction copy() sous windows. D’autres problèmes ont vite été remontés et quasiment de suite corriger. Debian publie sa version de PHP4.3.10, et selon les mots de Ramsus “Debian revient à une autre idée d’esprit”.

Un problème de sécurité a été remonté concernant les sessions. Ils se demandent pourquoi PHP crée une nouvelle session avec la même identifiant, quand il ne trouve pas une session qui correspond à une certaine identifiant. Il a été suggéré que si le serveur régénère l’identifiant, elle rende la fixation de session beaucoup plus difficile. Zeev a répondu qu’il a récemment employé ce dispositif en repliant des parties d’une session. Ils ont suggéré que ce comportement soit stopé avec un paramètre dans le php.ini.

A noter que la documentation Windows/Linux a été grandement modifier avec pas mal d’ajout / modification.