timex: Suche Argumente für ein Update auf Version 4.3.x

tach zusammen,

ich brauche ein paar vernuenftige argumente um einen provider davon zu ueberzeugen, dass er mit seiner PHP-Version 4.0.5 vom april 2001 nicht mehr dem aktuellen stand ist.

hintergrund: es soll soll eine software auf den server gespielt werden, die erst ab version 4.3.x lauffaehig ist.

ich habe bislang erst folgende punkte im kopf ...

  • software veraltet
  • die neueren versionen von php haben bereits mehrere hundert bugfixes seit 4.0.5 hinter sich
  • sicherheitskriterien

wem faellt hierzu noch was ein ...

danke fuer eure einfaelle
timex.

  1. 你好 timex,

    ich brauche ein paar vernuenftige argumente um einen provider davon zu
    ueberzeugen, dass er mit seiner PHP-Version 4.0.5 vom april 2001 nicht
    mehr dem aktuellen stand ist.

    Sollte der Provider das Update nicht freiwillig und _von sich aus_ machen,
    solltest du ihn dringend wechseln -- PHP hat einige sicherheitskritische
    Bugs in den Versionen gefixed, die es erlauben, beliebigen Code auf dem
    Server auszufuehren.

    再见,
     CK

    --
    Die Stärke des Geistes ist unendlich, die Muskelkraft dagegen ist begrenzt.
    http://wwwtech.de/
    1. hi ck,

      Sollte der Provider das Update nicht freiwillig und _von sich aus_ machen,
      solltest du ihn dringend wechseln --

      yepp!

      PHP hat einige sicherheitskritische

      Bugs in den Versionen gefixed, die es erlauben, beliebigen Code auf dem
      Server auszufuehren.

      beliebieger code ausführen, prima.
      gibt es hierfuer konkrete beispiele bzw. eine site, die das zusammenfasst?!

      danke & gruss, timo.

      1. 你好 timex,

        PHP hat einige sicherheitskritische
        Bugs in den Versionen gefixed, die es erlauben, beliebigen Code auf dem
        Server auszufuehren.

        beliebieger code ausführen, prima.
        gibt es hierfuer konkrete beispiele bzw. eine site, die das zusammenfasst?!

        Nein, kenne ich nicht. Aber Bugtraq sollte die ersten Anlaufstelle sein,
        da wirst du garantiert fuendig.

        再见,
         CK

        --
        To define recursion, we must first define recursion.
        http://wwwtech.de/
        1. danke fuer die infos,

          damit habe ich doch schon einiges an der hand ...

          gruesse, timex

      2. Hallo timex,

        PHP hat einige sicherheitskritische
        Bugs in den Versionen gefixed, die es erlauben, beliebigen Code auf dem
        Server auszufuehren.

        beliebieger code ausführen, prima.
        gibt es hierfuer konkrete beispiele bzw. eine site, die das zusammenfasst?!

        Ich kenne zwar auch keine konkrete Zusammenfassung bezüglich der genannten Probleme, aber zur Not kannst du ihm ja das hier vorlegen:
        http://www.php.net/ChangeLog-4.php

        Viele Grüße
          Patrick Canterino

        --
        "Es gibt nur eine Möglichkeit: Sieg, Unentschieden oder Niederlage!" (Franz Beckenbauer)
    2. Moin!

      Sollte der Provider das Update nicht freiwillig und _von sich aus_ machen,
      solltest du ihn dringend wechseln -- PHP hat einige sicherheitskritische
      Bugs in den Versionen gefixed, die es erlauben, beliebigen Code auf dem
      Server auszufuehren.

      Dann könnte man das Update auf 4.3.10 also auch selbst starten? ;)

      Abgesehen davon: Ein Provider, der seit 2001 keine neue PHP-Version eingespielt hat, und auch innerhalb der 4.0.x-Reihe nicht auf dem neuesten Stand ist, der sollte eigentlich auch keine Kunden haben.

      - Sven Rautenberg

      1. 你好 Sven,

        Sollte der Provider das Update nicht freiwillig und _von sich aus_
        machen, solltest du ihn dringend wechseln -- PHP hat einige
        sicherheitskritische Bugs in den Versionen gefixed, die es erlauben,
        beliebigen Code auf dem Server auszufuehren.

        Dann könnte man das Update auf 4.3.10 also auch selbst starten? ;)

        Hehe, du kannst ja mal ein proof of concept schreiben ;-)

        Abgesehen davon: Ein Provider, der seit 2001 keine neue PHP-Version
        eingespielt hat, und auch innerhalb der 4.0.x-Reihe nicht auf dem
        neuesten Stand ist, der sollte eigentlich auch keine Kunden haben.

        Ja, sagte ich ja auch schon (sinngemaess).

        再见,
         CK

        --
        Die Wirklichkeit hat weder ein Inneres, noch ein Äußeres, noch ein Zentrum.
        http://wwwtech.de/