PHP版本/蜜罐服务器/是否有5.2漏洞?

PHP版本/蜜罐服务器/是否有5.2漏洞?,php,Php,我最近在Ars上读到这篇文章: 我有一些非常旧的PHP服务器仍在运行一些遗留代码。他们使用PHP版本5.2.17 上面的文章指出5.3.12和5.4.2之前的PHP版本易受攻击。 事实上,他们提到了5.3.x和5.4.x,这让我认为5.2.x不易受攻击-这是正确的吗 感谢所有能够确认并提供可靠信息来源的人 5.3.12和5.4.2之前的PHP版本易受攻击 5.2.17远远领先于这两项。如果您仔细观察,bug#61910仅在5.3和5.4分支中修复 话虽如此,措辞可能模棱两可。PHP 5.2可能会

我最近在Ars上读到这篇文章:

我有一些非常旧的PHP服务器仍在运行一些遗留代码。他们使用PHP版本
5.2.17

上面的文章指出
5.3.12和5.4.2之前的PHP版本易受攻击。

事实上,他们提到了5.3.x和5.4.x,这让我认为5.2.x不易受攻击-这是正确的吗

感谢所有能够确认并提供可靠信息来源的人

5.3.12和5.4.2之前的PHP版本易受攻击

5.2.17远远领先于这两项。如果您仔细观察,bug#61910仅在5.3和5.4分支中修复


话虽如此,措辞可能模棱两可。PHP 5.2可能会被忽略,因为它不再受支持。或者,由于该漏洞仅存在于5.3+中,因此可能被忽略。我找不到确切的证据

PHP5.2易受攻击:magicWordisprevior:5.2.x早于5.3.x;5.3.11早于5.3.12。。。。5.2在当时(5.3和5.4)的两个活动分支中修补了这个bug,这已经结束了它的生命。有什么方法可以修补而不更改为新版本吗?参见bug报告,Rasmus自己发布了一个解决方法:完美:
RewriteCond%{QUERY_STRING}^(%2d|-)[^=+$[NC]RewriteRule^(.*)$1?[五十]