Guten Morgen!spoensche schrieb:Was den bitte für eine Scriptinkompatibilät? Unter PHP 5.2.4-11 laufen auch die Scripte von früheren PHP- Versionen.
Ich glaube kaum das irgendjemand Pakete mit PHP5.0/1 bereitstellen wird, eben weil dort einiges nicht wirklich gut gelöst wurde.neo67 schrieb:Jemand einen Tipp, wie ich sicher downgraden kann?
Ack, ich habe jetzt mal explizit danach gesucht.panamajo schrieb:Ich glaube kaum das irgendjemand Pakete mit PHP5.0/1 bereitstellen wird, eben weil dort einiges nicht wirklich gut gelöst wurde.
Entweder musst du die gewünschte PHP Version selber compilieren und installieren (nicht empfehlenswert da es keine Sicherheitsupdates gibt und geben wird) oder die Anwendung wird sauber auf PHP5.2 portiert.
Danke, ich hatte auch schon gesucht.whois schrieb:Ack, ich habe jetzt mal explizit danach gesucht.panamajo schrieb:Ich glaube kaum das irgendjemand Pakete mit PHP5.0/1 bereitstellen wird, eben weil dort einiges nicht wirklich gut gelöst wurde.
Entweder musst du die gewünschte PHP Version selber compilieren und installieren (nicht empfehlenswert da es keine Sicherheitsupdates gibt und geben wird) oder die Anwendung wird sauber auf PHP5.2 portiert.
Ergebnis: Nichts weder in Suse 10.2 noch in einer anderen Version.
Auf die Portierung habe ich leider keinen Einfluß, das ist ein Produkt einen Dienstleisters von uns. Gibt es den große Sicherheitsbedenken für diesen Versionsabschnitt? Denn. diese Anwendung wird sensible Daten transportieren und auch in einem grösseren Netzwerk ihre Arbeit verrichten. Wenn ich Sicherheitsbedenken äussern könnte, hätte ich vielleicht ein Druckmittel zur Portierung. Die Installation von "Hand" ist aber bestimmt mit allerlei Hürden gepflastert oder? Ob das alles reibungslos verläuft? Das kann ja heiter werden...panamajo schrieb:Ich glaube kaum das irgendjemand Pakete mit PHP5.0/1 bereitstellen wird, eben weil dort einiges nicht wirklich gut gelöst wurde.neo67 schrieb:Jemand einen Tipp, wie ich sicher downgraden kann?
Entweder musst du die gewünschte PHP Version selber compilieren und installieren (nicht empfehlenswert da es keine Sicherheitsupdates gibt und geben wird) oder die Anwendung wird sauber auf PHP5.2 portiert.
Ich weiss ja nicht von wievielen LOC wir reden, aber bei den geringen und dazu noch dokumentierten Unterschieden dürfte es kein so großer Aufwand sein. Wenn die Anwendung kritisch ist gehört da sowieso ein Maintainance Vertrag dazu, oder wie soll die Anwendung in Zukunft laufen? PHP 5.2.0 ist vom 2.11.2006, also knapp 2 Jahre alt!neo67 schrieb:Wenn ich Sicherheitsbedenken äussern könnte, hätte ich vielleicht ein Druckmittel zur Portierung
Danke für den Link, dass sind alleine 29 Bugfixes in der Sparte "Security" auf dieser Seite. Zudem verlangt diese Firma 17% vom Anschaffungspreis als jährlichen Obulus für die Pflege der Software. Und das ist nicht schlecht... ich kenne 7-10%, von SAP mal abgesehen... Aber jetzt kann ich etwas Druck machen....panamajo schrieb:Ich weiss ja nicht von wievielen LOC wir reden, aber bei den geringen und dazu noch dokumentierten Unterschieden dürfte es kein so großer Aufwand sein. Wenn die Anwendung kritisch ist gehört da sowieso ein Maintainance Vertrag dazu, oder wie soll die Anwendung in Zukunft laufen? PHP 5.2.0 ist vom 2.11.2006, also knapp 2 Jahre alt!neo67 schrieb:Wenn ich Sicherheitsbedenken äussern könnte, hätte ich vielleicht ein Druckmittel zur Portierung
Eine Liste der Änderungen in PHP5 mit Hinweisen auf sicherheitsrelevante Änderungen:
http://www.php.net/ChangeLog-5.php