Форум программистов, компьютерный форум, киберфорум
PHP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/4: Рейтинг темы: голосов - 4, средняя оценка - 4.50
0 / 0 / 0
Регистрация: 03.11.2023
Сообщений: 2

Уязвимости PHP 5.6.40

03.11.2023, 18:06. Показов 1085. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Приветствую.

Так вышло что на работе у нас проект выполнен на PHP 5.6.40 - самопис, без фреймворков и библиотек.

Проект достаточно крупный, критичный к простоям и ошибкам. При этом разработка по нему практически не ведется - все что нужно было там уже давно есть и работает без проблем.

Но есть один человек, который постоянно настаивает на том что нам надо обновиться до PHP 8. По той лишь причине что PHP 5.6.40 - старый, давно не поддерживается, и в нем куча уязвимостей.

Кто что может подсказать по уязвимостям PHP 5.6.40 - если мы самопис, без фреймворков и библиотек. Возможно у кого-то есть толковая статья или сборник с уязвимостями этой версии? Не удалось ничего серьезного найти.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
03.11.2023, 18:06
Ответы с готовыми решениями:

Уязвимости
8 из 10 пользователей в сети можно успешно атаковать используя дыры в плагинах или браузерах Глянул на досуге страничку статистики...

Уязвимости
Добрый день хотел спросить просканировал сайт на уязвимости сайт но не понимаю как их использовать дайте инструкцию! Вот результаты...

Парсер и уязвимости
Вопрос такой: а что, если в спарсенном коде html будут некие уязвимости, которые могут нехорошо отразиться на сервере? Например, сделать...

4
Эксперт PHP
 Аватар для liris
4367 / 1008 / 153
Регистрация: 16.01.2023
Сообщений: 2,498
03.11.2023, 18:27
Цитата Сообщение от fotri Посмотреть сообщение
Но есть один человек, который постоянно настаивает на том что нам надо обновиться до PHP 8
И он, конечно, готов заняться переписыванием проекта под новую версию? Это может стоить недешево.

Цитата Сообщение от fotri Посмотреть сообщение
Так вышло что на работе у нас проект выполнен на PHP 5.6.40
Я знаю довольно много крупных проектов, которые сейчас работают на 5.6 и никаких проблем при этом не испытывают. Некоторые переводились на 7.х, но скорее для лучшей производительности, чем из-за проблем в безопасности.

В целом, я считаю что при возможности перехода на 8.х пренебрегать ею не стоит. Но специально тратить много ресурсов (сил, времени, денег) на проект, который уже работает и не дорабатывается - я бы не стал.
1
321 / 189 / 78
Регистрация: 04.10.2016
Сообщений: 809
03.11.2023, 18:30
Цитата Сообщение от fotri Посмотреть сообщение
По той лишь причине что PHP 5.6.40 - старый, давно не поддерживается, и в нем куча уязвимостей.
Цитата Сообщение от fotri Посмотреть сообщение
Возможно у кого-то есть толковая статья или сборник с уязвимостями этой версии?
те уязвимости, что были в 5 версии - исправлялись в 7 и далее в 8.
списки исправлений периодически выкладывают.

php 5 намного медленнее 7 и 8 - вы уже никак не исправите.
даже если вы и будете знать о них, то какая польза? сам движок php перепишите?
будут также неявные уязвимости, которые нигде и никак описаны уже не будут.
1
0 / 0 / 0
Регистрация: 03.11.2023
Сообщений: 2
03.11.2023, 18:53  [ТС]
Спасибо за ответы. Я в целом такого же мнения.

Если у кого то будет сборник хороший уязвимостей PHP 5.6.40 буду благодарен, очень интересно.

Из того что мне удалось найти самое вменяемое - это баг GD lib при обработке специально сформированного пользователем BMP, и второй касается сериализации объектов. Но ни то ни другое у нас не используется.
0
 Аватар для HotReboot
326 / 227 / 92
Регистрация: 22.04.2017
Сообщений: 1,136
12.11.2023, 10:51
fotri, Воспользуйтесь одним из многочисленных сканером безопасности для php. Он вам и выдаст листинг на пару страниц.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
12.11.2023, 10:51
Помогаю со студенческими работами здесь

Уязвимости на сайте
Прощу прощения если создал тему не там где надо. Стоит сайт на 2ой машине дома и я решил его проверить через webCruiser, движок Joomla ...

Экслуатация уязвимости
Всем привет) Короче есть сайт (конечно мой). У него на 80 порту висит веб-сервер. І есть неприкрытая директория) Но файлы не...

Уязвимости на сайте
Прошелся сканером по своему скрипту, и нашел пару уязвимостей: 1) HTML form without CSRF protection Порывшись не много в...

Проверка на уязвимости
Привет всем. Ребята, кто может помочь найти уязвимости\недочеты? Сайт: thelovers.ru Буду очень признателен.

Уязвимости OpenVPN
Уязвимости OpenVPN? Иногда проскальзывает информация о том, что можно подключится непосредственно через тот адаптер, где данные ещё не...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
Ноутбук (на замену), о котором я и не подозревал, что он у меня появится.
Programma_Boinc 28.12.2025
Ноутбук (на замену), о котором я и не подозревал, что он у меня появится. Рецензия / Мнение/ Перевод Нашел на реддите интересную статью под названием "Ноутбук (на замену), о котором я и не. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод. Thinkpad X220 Tablet —. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru