• # Re: Trou de sécurité dans PHP 4.3.0

    Posté par . En réponse à la dépêche Trou de sécurité dans PHP 4.3.0. Évalué à -4.

    Je n'ai pas très près bien compris. Celui qui a dévouvert ce trou n'a prévenu que les gens de chez PHP, et le trou n'est annoncé qu'en même temps que le correctif est fournit?

    Est-ce qu'il n'aurait pas été plus sage d'annoncer les trous tout de suite, pour que les victimes potentielles puisse désactiver le module CGI ?

    Des ptits trous des ptits trous encore des ptits trous. Des trous d'première classe...