gpt4 book ai didi

php - 为什么 Suhosin 不是 PHP 核心的一部分?

转载 作者:行者123 更新时间:2023-12-03 00:04:42 26 4
gpt4 key购买 nike

Suhosin 似乎修补并扩展了 PHP 核心,作为保护用户免受核心缺陷影响的一种手段。似乎也有一些聪明人正在使用这个系统。既然它看起来是一件好事,我很好奇为什么它不是 PHP 核心的一部分。有人知道吗?

更新:显然,某些 Linux 发行版默认也将 PHP 与 Suhosin 一起打包。对于 Debian(至少是 Lenny)和 Arch Linux 来说似乎是这样。有其他发行版默认将 PHP 与 Suhosin 一起打包吗?

最佳答案

Stefan Esser 是 Suhosin 背后的主要人物之一。 Stefan 似乎与 PHP 核心开发人员一直存在分歧,如 regard to security在过去几年间。他也是 month of PHP bugs 背后的人之一其目的是引起人们对(Stefan 认为)PHP 核心安全的悲惨状况的关注。

考虑到 Suhosin 的人决定走自己的路,在 PHP 项目之外工作,我可以想象:

  • Suhosin 可能尚未被纳入其中。
  • Suhosin 团队未能让 PHP 团队相信它的有用性,或者还没有尝试过。
  • 核心 PHP 团队不接受 Suhosin 背后人员的贡献。

一些 Linux 发行版,例如 Debian(Etch 和 Lenny)、Ubuntu 和 Arch 在其 PHP 包中包含 Suhosin 补丁,因此在这些系统上,您经常会发现它默认处于打开状态。 Red Hat 派生发行版(Red Hat Enterprise、CentOS、Fedora 等)的 PHP 软件包中不包含 Suhosin。

注意:我与核心 PHP 开发人员或 Suhosin 没有任何关系,但根据所涉及的一些人物进行了合理的猜测。

关于php - 为什么 Suhosin 不是 PHP 核心的一部分?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/568609/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com