众所周知,PHP-5.6~8.0 版本,PHP官方已经停止更新了。目前官方还在更新的是PHP8.1、8.2、8.3。最近在Github上面发现了一个由知名rpm源作者(Remi Collet)维护的项目,会把一些针对PHP的安全漏洞修复,合并到 PHP-5.6~8.0 版本源码里面,不包含功能更新。相当于PHP的LTS版本。

PHP-5.6~8.0 合并最新安全修复的源码
PHP-5.6~8.0 合并最新安全修复的源码

本人亲测已经修复了 PHP<=7.3 版本的防跨站(open_basedir)绕过漏洞。

建议如果有需要安装 PHP-5.6~8.0 版本的,可以直接从这里下载源码并编译安装。

 

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。