[Technik] [Global-announce] Wichtige Aenderungen im PHP-Bereich

Jörg Rathlev joerg at jrsoftware.de
Sat May 17 13:59:44 CEST 2008


Hallo,

> Um dem häufigsten Problem des Spamversands effektiv zu begegnen,
> kommt diese Maßnahme jedoch unserer Meinung nach zu spät. Daher
> werden wir zum 31. Mai 2008 die PHP-Funktion mail() bei Verwendung
> von mod_php in der zentralen Konfiguration sperren. Anwender von
> mod_php, die auf diese Funktion angewiesen sind, müssen bereits zu
> diesem vorgezogenen Termin auf PHP über CGI wechseln. [1]

sorry, aber das finde ich nicht wirklich akzeptabel. Von der
mail-Funktion dürften ziemlich viele Skripte betroffen sein,
insbesondere auch Kontaktformulare und ähnliches. Das ich mir für solche
Skripte jetzt einmal die Arbeit machen muss, auf PHP-CGI umzustellen und
dann zwei Monate später wieder die Arbeit, die manuelle Konfiguration
wieder rauszunehmen, sehe ich nicht ein.

Warum werden nicht einfach bereits jetzt alle Pakete auf PHP-CGI
umgestellt, außer denen, die sich explizit melden und sagen, dass sie
mod_php ohne mail-Funktion haben möchten?

> [1]
> http://www.hostsharing.net/dokumentation/installationsanleitungen/php-via-cgi.html

Dort gibt es nur eine Anleitung für 5.0.5, das ist fast drei Jahre alt.
Damit installiere ich mir ja gleich die nächste Sicherheitslücke?!

Muss ich mich dann eigentlich selbst um Sicherheitsupdates (Wechsel auf
neue PHP-Versionen) kümmern?

Viele Grüße
Jörg



More information about the Technik mailing list