3.2发布后,3.1会有安全更新吗?


8

我目前在PHP 5.1.6上运行WordPress 3.1.2。WordPress 3.2的最低要求将是PHP 5.2.4或更高版本。如果我继续运行WordPress 3.1.2,并且存在安全问题,他们将为3.1提供安全更新,还是我将被迫升级PHP版本以便可以升级到WordPress 3.2?

Answers:


7

WordPress向后移植通常1-3个版本的安全更新,但它们不做任何承诺。

WordPress LTS的哲学是LTS =“ 长期吸吮

长期吸吮理论是:

尽管我喜欢LTS的理论,但实际上发生的事情是它掩盖了IT或开发人员的能力,因为他们推迟了一些痛苦的小升级,直到他们过时了(3年还是5年?),经历一个巨大的,痛苦的,使每个人都无法升级的事情。- 马特·穆伦维格Matt Mullenweg)

就像您的系统管理员已经有6年历史并且落后2个主要分支一样,现在不希望更新PHP。

将从2009年的RedHat邮件列表中将系统管理员指向该线程。提供了第三方软件包,因此您不必从源代码进行编译

如果您需要的php版本在rhn中不可用,则可以使用一些第三方存储库,例如rpmforge,ATrpms或Remi Collet存储库,该存储库是为EL5下的mysql 5.1和php5.2.9专门设计的。

我会更关心PHP 5.1分支安全性问题,而不是WordPress可能带来的问题。

编辑:

还发现了RHEL 5从2011年1月起发布的RedHat官方声明,现已随PHP 5.3一起发布。


8

不,较旧的版本不会更新。

撇开:PHP 5.1.6已有5年历史了。即使WordPress会为3.1.2提供补丁,您仍然错过了100多个PHP安全修复程序,所以WordPress并不是您的主要问题。


我正在运行RedHat Enterprise Linux,直到最近,官方软件包仅提供PHP 5.1.6。幸运的是,从RHEL 5.6开始,他们现在提供PHP 5.3软件包。我知道我可以从源代码编译PHP,但是我的系统管理员不想这样做。就安全性而言,我相信RedHat会将所有安全修复程序纳入其软件包。
ejunker

@ejunker我很了解PHP更新的后勤问题。但是在过去的几周中,从WordPress中删除了许多向后兼容的代码。新补丁可能与旧版本不兼容,因此必须进行两次编写和测试,然后再发布。这对每个人都是有害的。
fuxia

由于php不是由redhat开发的,因此实际上没有机会进行安全修复,并且php现在已经是一个全新的子版本,事情已经改变了,最好是更新到最新的php,因为黑客会寻找漏洞并利用它们进行攻击。有最好的
xLRDxREVENGEx

仅供参考,WordPress 3.2放弃了对低于PHP 5.2.x和MySQL 5的任何支持
calvinf 2011年

1

WordPress不会修补较旧的版本,因此您必须自己升级或手动应用修补程序。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.