• # $sarass PHP

    Posté par . En réponse à la dépêche Trou de sécurité PHP : mises à jour disponibles. Évalué à 4.

    Super... Après avoir passé un server de 4.0.5 à 4.1.2 je m'aperçois que la fonction crypt() ne fonctionne plus de le meme facon: bravo pour la cohérence :-(.

    Dans le 4.0.5 crypt("abc") renvoyait une chaine de 13 chars DES, et la ca renvoie une sorte de hash MD5: tres pratique: ca casse pas mal de scripts basés sur crypt(), donc quelques vieux phpnuke et autres.... Si au moins c'etait documenté dans les release notes...

    Moralité, retour à un php 4.0.6 patché...