Hallo,
echt OT...
ich möchte für einen Kunden einen Webservice mit SOAP programmieren. Bei dem Provider des Kunden ist jedoch ein PHP5 ohne Arme, will sagen ohne SOAP. Und das Übelste, bei meinem eigenen auch...
Da kommt die Frage auf warum? Ich habe bei unserem Provider ein Ticket aufgemacht, aber noch keine Antwort.
Wovor haben Provider Befürchtungen? Derbe Exploits hab ich nicht "ergoogln" können. Bei der Red Hat 5.4.1. gabs ja ein böses
The Hardened-PHP Project discovered an overflow in the PHP htmlentities()
and htmlspecialchars() routines. If a PHP script used the vulnerable
functions to parse UTF-8 data, a remote attacker sending a carefully
crafted request could trigger the overflow and potentially execute
arbitrary code as the 'apache' user. (CVE-2006-5465)Users of PHP should upgrade to these updated packages which contain a
backported patch to correct this issue.
Quelle http://archive.cert.uni-stuttgart.de/win-sec-ssc/2006/11/msg00063.html
aber eben auch schon längst Abhilfe....
Kann hier jemand was dazu sagen? Wäre hilfreich, weil Zeit drängelt.
(Das Kunden immer ne Antwort haben wollen tsts)
Gruß
Cope
b.t.w. ich kann den Titel des Beitrags nicht ändern? Soll nat. SOAP heissen