Re: apache & php setup entwanzen

From: Marc Santhoff <M.Santhoff(at)t-online.de>
Date: Wed, 22 Oct 2008 15:36:17 +0200

Am Dienstag, den 21.10.2008, 21:43 +0200 schrieb Bernd Walter:
> On Tue, Oct 21, 2008 at 09:19:24PM +0200, Marc Santhoff wrote:
> > Am Dienstag, den 21.10.2008, 19:31 +0200 schrieb Bernd Walter:
> > > On Tue, Oct 21, 2008 at 05:08:12PM +0200, Marc Santhoff wrote:
> > > > Am Sonntag, den 19.10.2008, 17:42 +0200 schrieb Sebastian Ahndorf:
> > > > > Du weißt schon, daß php4 keine Securityupdates mehr bekommt? Daher wäre
> > > > > php5 wohl mittlerweile zu bevorzugen.
> > > >
> > > > Jetzt schon. ;)
> > >
> > > Naja - das einzig wahre Security_update_ für PHP funktioniert komplett
> > > versionsunabhängig:
> > > pkg_delete -f /var/db/pkg/*php*
> >
> > PHP begeistert mich auch nicht so, ich hab' selbst schon mitbekommen,
> > daß der Server einer Site, die php einsetzte, alle paar Monate
> > vorsätzlich geschreddert wurde. Glücklicherweise wird in diesem Fall die
> > Software, wenn sie denn geeignet ist, wirklich nur in LAN benutzt.
>
> Nun - PHP ist nicht pauschal unsicher, aber es hat ziemlich viele
> Features, die es unerfahrenen Programmieren leicht machen sich in
> falscher Sicherheit zu glauben.

Hm, das gilt dann aber eigentlich für alle Skriptsprachen und
Interpreter, die als CGI benutzt werden. Spricht also nicht gegen PHP
als solches.

> Ich programmiere jedenfalls in C und C++ - je nachdem ob ich mich
> auf einem Controller oder einem großen Rechner befinde.
> Sicher nicht für jeden die beste Wahl.

Ich hatte ja gerade gefordert, nicht (viel) selbst programmieren zu
müssen.

Marc

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 22 Oct 2008 - 15:35:37 CEST

search this site