Een dag na de release van PHP 5.1.2 hebben de ontwikkelaars van de hypertext preprocessor een nieuwe versie van de 4.4-tak uitgebracht, te weten 4.4.2. PHP is een zogenoemde hypertext preprocessor en wordt voornamelijk gebruikt om dynamische content in de opmaaktaal HTML serverside te genereren. De software wordt veelal gebruikt in combinatie met het databaseprogramma MySQL, waarmee de dynamische content van websites en forums worden geserveerd. De nieuwe 4.4.2-uitvoering wordt geleverd met een groot aantal veranderingen. De belangrijkste aanpassingen zijn hieronder opgesomd:
This is a bug fix release, which addresses some security problems too. The major points that this release corrects are:[break]
- Prevent header injection by limiting each header to a single line.
- Possible XSS inside error reporting functionality.
- Missing safe_mode/open_basedir checks into cURL extension.
- Apache 2 regression with sub-request handling on non-Linux systems.
- key() and current() regression related to references.
Een stukje PHP-code