Datum: 18.02.2009
, Kategorie:
PHP
Version 1.7.5 des Zend Framework ist raus und kommt mit einem interessanten Fix für eine potentielle Sicherheitslücke. Abgefangen werden sollen ../ und ..\ in an render() übergebenen Pfaden für den Fall, dass diese aus ungefiltertem Input stammen. Bei Vorhandensein wird Exception geworfen.
Weitere Details