十周后,62%的PHP网站将运行在一个不受支持的PHP版本上

news/2024/5/20 13:20:20/文章来源:https://cpongo.blog.csdn.net/article/details/89018383

根据W3Techs的统计数据,目前约有78.9%的网站使用PHP开发。

\u0026#xD;\u0026#xD;

但是,PHP 5.6.x的安全支持将在2018年12月31日正式停止,这标志着对古老的PHP 5.x分支版本的支持都将结束。

\u0026#xD;\u0026#xD;

也就是说,从明年开始,大约62%仍然运行在PHP 5.x上的网站将停止接收有关服务器和网站底层技术的安全更新,从而让这些数以亿计的网站暴露于严重的安全性风险之下。

\u0026#xD;\u0026#xD;

如果明年黑客发现PHP中存在漏洞,很多网站和用户都会面临风险。

\u0026#xD;\u0026#xD;

Paragon Initiative Enterprise首席开发官Scott Arciszewski在接受采访时告诉ZDNet:“对于PHP生态系统来说,这是一个巨大的问题。尽管很多人认为他们可以在2019年弃用PHP 5,但对于这种选择也只能用一词来形容:疏忽”。

\u0026#xD;\u0026#xD;

“不过,PHP 5.6中的任何可被大规模利用的主要漏洞也可能会影响新版本的PHP”。

\u0026#xD;\u0026#xD;

“PHP 7.2将及时免费获得PHP团队提供的补丁,而如果你想要获得PHP 5.6补丁,只能向你的操作系统供应商支付费用,以便获得持续支持”。

\u0026#xD;\u0026#xD;

“如果有人在年底之后仍然在运行PHP 5,那么问问自己:你觉得自己很幸运吗?因为我肯定不会这么认为”。

\u0026#xD;\u0026#xD;

b3b84b37a273375b2a0d522145cbf2e0.jpg\"

\u0026#xD;\u0026#xD;

PHP社区早就知道这个截止日期了。早在PHP 5.6成为2017年春季使用最广泛的PHP版本之后,PHP维护人员就开始意识到,如果他们在PHP 5.6成为最受欢迎的PHP版本时停止安全更新将会是一场灾难,所以他们将EOL日期延迟到了2018年底。

\u0026#xD;\u0026#xD;

从那以后,有几位开发人员和安全研究人员开始警告会出现“滴答作响的PHP定时炸弹”,虽然没有信息安全社区所希望的那么多。

\u0026#xD;\u0026#xD;

没有一致的努力让人们转向更新的PHP 7.x,但一些网站内容管理系统(CMS)项目已经开始修改最低要求,并警告用户使用更现代的托管环境。

\u0026#xD;\u0026#xD;

在三大PHP网站(WressPress、Joomla和Drupal)中,只有Drupal已经正式将最低运行要求调整为PHP 7,但这一举措要到2019年3月才发布。具有讽刺意味的是,7.0.x分支版本在2017年12月3日就已达到了EOL,所以实际上没有解决任何问题,但仍然是向前迈进了一步。

\u0026#xD;\u0026#xD;

Joomla的最低运行要求是PHP 5.3,而WordPress的最低运行要求仍然是PHP 5.2。

\u0026#xD;\u0026#xD;

在描述WordPress团队将最低运行要求保持在2011年就已达到EOL的PHP​​版本时,Arciszewski说:“PHP生态系统中对版本最为迟钝的无疑是WordPress,它仍然拒绝放弃支持PHP 5.2,因为在这个世界上,仍然有系统在一个古老的、不受支持的PHP版本上运行WordPress”。

\u0026#xD;\u0026#xD;

如果WordPress将最低运行要求换成较新的PHP 7.x分支版本,那么这个在互联网上有超过四分之一的网站在使用的系统毫无疑问会改变很多人对使用现代PHP版本必要性的看法。

\u0026#xD;\u0026#xD;

Defiant(WordPress安全插件WordFence背后的公司)威胁情报总监Sean Murphy在与ZDNet的一封电子邮件中写道:“不过,WordPress应该支持哪些PHP版本已经经过一段时间的争论”。

\u0026#xD;\u0026#xD;

他补充说,“WordPress团队正在采取措施,如果用户使用旧版的PHP,就通知用户,并向他们提供他们需要的信息和工具,从他们的托管服务提供商那里获得更新版本”。

\u0026#xD;\u0026#xD;

Murphy认为,为大量网站推出PHP版本更新的最大挑战之一是大量的支持请求,这也是很多CMS项目和网络托管服务提供商保持沉默和不愿意这样做的原因。

\u0026#xD;\u0026#xD;

但Murphy还指出,“好的托管服务提供商”将始终默认为新用户提供新版本的PHP,而不是让用户选择,并在用户提出请求时将现有客户端更新为新版本的PHP。

\u0026#xD;\u0026#xD;

但除非客户意识到他们的PHP版本已经达到EOL,否则很少有人会要求迁移到新版本。

\u0026#xD;\u0026#xD;

虽然一些WordPress安全专家对PHP 5.6分支和整个PHP 5.x到来的EOL感到震惊,但Murphy并不会这么想。

\u0026#xD;\u0026#xD;

他说:“存在PHP漏洞确实非常糟糕,但近来并没有出现我所知道的漏洞”。

\u0026#xD;\u0026#xD;

Murphy认为攻击者可能会继续关注PHP库和CMS系统,“根据过去的PHP漏洞可以知道,威胁主要来自PHP应用程序”。

\u0026#xD;\u0026#xD;

但并非所有人都赞同墨菲的观点。例如,Arciszewski认为,PHP 5.6和较旧的分支版本比通常版本更容易遭到攻击。这些分支版本现在已经达到了EOL,一方面非常流行,一方面却得不到支持——这为攻击者提供了绝佳的攻击机会。

\u0026#xD;\u0026#xD;

Arciszewski说:“是的,这绝对是一个风险因素。在Windows XP支持结束后,我们也看到类似的事情发生了,我怀疑我们会看到PHP 5发生同样的情况”。

\u0026#xD;\u0026#xD;

“这可能是公司认真对待采用PHP 7的必要催化剂吗?我只能这么希望”。

\u0026#xD;\u0026#xD;

如果服务器管理员和网站所有者需要具备更强说服力的说辞,那么请看Martin Wheatley在今年夏天的“滴答作响的PHP定时炸弹”一文中所做的结尾:

\u0026#xD;\u0026#xD;
\u0026#xD;

是的,它确实需要花费时间和金钱,但更糟糕的是,可能需要每月支付少量费用,或遭遇“网站被黑,数千用户信息被盗”,然后面临GDPR高达2000万欧元或营业额的4%的罚款…我知道我要选择哪一个。

\u0026#xD;
\u0026#xD;\u0026#xD;

查看英文原文:https://www.zdnet.com/article/around-62-of-all-internet-sites-will-run-an-unsupported-php-version-in-10-weeks/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_751840.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

码农的暑期专属学习网站,赶紧get起来吧!

暑假,又到了立flag的时刻,此刻的你,是否已经准备好了满满一张to do list,不管有没有,小编已经准备了一份码农专属的SUMMER BUCKET LIST,快来装备自己,打响你的专属假期吧。 暑期第一弹 快乐的肥…

全球SEO行业调查报告

这是一份来自MOZ的调查报告,本报告是两年一次的SEO行业调查,主要围绕SEO从业人员的特征、工作内容时间分配比例、对未来市场的看法、使用的seo工具以及SEO知识扩充渠道等展开。 这份报告可以对从事或即将从事SEO行业的朋友对本行业有一个大致的了解与判…

wordpress商城源码_外贸B2C商城建站系统,选择WordPress, Shopify, Magento还是Opencart?

很多做跨境B2C电商平台的用户, 无论Amazon, eBay还是速卖通, 都在考虑做一个B2C独立站用来辅助, 好处非常多, 我会在后面讲课里再详细讲解到. 那么外贸B2C商城建站系统到底该怎么选呢, WordPress, Shopify, Magento还是Opencart? 目前网上关于外贸B2C商城建站系统的文章, 都是…

让您的网站拥有MSDN资源库搜索功能[转摘MSDN]

方式一 在您需要添加MSDN搜索链接的地方添加以下代码&#xff1a;<script language"Javascript" src"http://www.microsoft.com/china/msdn/search/msdn_search.js"> </script>使用以上代码&#xff0c;产生的搜索样式如下图所示&#xff1a;注…

有哪些高质量的自学网站?

分享10个程序员优质自学网站~ 1. Github Github是程序员托管代码的平台&#xff0c;很多开发者都会在上面找各种各样的开源项目来学习。阿里、腾讯、字节跳动、美团、Google、Micosoft等国内外大厂都有自己的Github开源库。 如果你做的东西正好符合一些公司的要求&#xff0…

【网站使用】使用joomla 把数据制作进入安装包

2019独角兽企业重金招聘Python工程师标准>>> 制作安装包&#xff0c;为客户提供&#xff0c;使用方便快捷&#xff01; 一、从数据导出数据 登陆phpmyadmin 二、依次选择导出全选&#xff0c;另存文件&#xff0c;勾选drop table执行&#xff0c;保存到桌面&#xf…

神奇的滚动动画,30个视差滚动网站设计

使用 HTML5 和 CSS3&#xff0c;我们能够在浏览器中创建更有趣和更吸引眼球的效果。其中&#xff0c;视差滚动&#xff08;Parallax Scrolling&#xff09;就是这样的效果之一。这种技术通过在网页向下滚动的时候&#xff0c;控制背景的移动速度比前景的移动速度慢来创建出令人…

大社区型网站的架构总结之如何标示用户在使用哪个功能程序篇(草稿)

人是最会模仿的动物&#xff0c;很多先进的发明创造&#xff0c;并不是人类凭空想象出来的&#xff0c;而是仿造出来的&#xff0c;仿造的对象不是各种神奇的动物就是大自然的现象。 所以其实在软件开发中也是这样&#xff0c;真正的专家是最善于应用经验证明是有效的解决方案的…

第1章 大型网站架构演化

2019独角兽企业重金招聘Python工程师标准>>> ##1.1 大型网站软件系统的特点## 高并发&#xff0c;大流量&#xff1a;需要面对高并发用户&#xff0c;大流量访问。 高可用&#xff1a;系统7*24小时不间断服务。 海量数据&#xff1a;需要存储&#xff0c;管理海量数…

推荐一个攻城狮教程工具类网站

2019独角兽企业重金招聘Python工程师标准>>> 今天查JS的一些框架&#xff0c;无意进入了一个网站http://www.w3cschool.cc/。浏览了一下之后&#xff0c;发现真是。。棒极了&#xff01;&#xff01;这个网站提供了多种语言和框架的入门教程&#xff0c;内容很丰富&…

前端工程师一般都喜欢去哪些网站逛?

推荐一些“小而美”的优质网站&#xff0c;前端学习提升、技术博客、实用工具……从多个方面实现提升&#xff0c;才是前端工程师的晋级之路&#xff01; 先赞再看&#xff0c;养成习惯&#xff01; 前端学习提升类 当前&#xff0c;前端开发正在迅猛发展阶段&#xff0c;不…

电商网站中,50W-100W高并发,秒杀功能是怎么实现的?

巧了&#xff0c;最近面试的时候问过一个差不多的题目。 某年双11&#xff0c;商家以4499的价格上架了某iphone&#xff0c;比官网价格便宜了1000员&#xff0c;库存总数10台&#xff0c;运营设置11/11 00:00活动生效&#xff0c;一人只能购买1台&#xff0c;商品售完为止。 首…

加快网站访问速度的9大方法

2019独角兽企业重金招聘Python工程师标准>>> 一、 网站程序中采用DIVCSS这种模式&#xff0c;不用Table 目前DIVCSS是主流的编程语言&#xff0c;这与其体积小加载快的优点是密不可分的。主流的网站和CMS采用的也都是这种模式。因此建议大家也采用这种模式来编程&am…

有哪些网站,一旦知道,你就离不开了?

这题我会&#xff01; 平时就喜欢收集一些实用又有趣的网站&#xff0c;下面这些都是个人私藏已久的网站&#xff0c;真的就是一旦知道就离不开了&#x1f447; 1.懒人抠图神器:BgEraser BgEraser是一个可以在线自动抠图的网站&#xff0c;使用方法很简单&#xff0c;上传想…

前端工程师最爱的网站是哪些呢?

推荐一些“小而美”的优质网站&#xff0c;前端学习提升、技术博客、实用工具……从多个方面实现提升&#xff0c;才是前端工程师的晋级之路&#xff01; 先赞再看&#xff0c;养成习惯&#xff01; 前端学习提升类 当前&#xff0c;前端开发正在迅猛发展阶段&#xff0c;不…

Android研究相关网站

为什么80%的码农都做不了架构师&#xff1f;>>> http://www.jcodecraeer.com/ &#xff0c;&#xff0c;&#xff0c;泡在网上的日志&#xff0c;最新发现的&#xff0c;有许多新的特性特效&#xff0c;很多项目很有新意&#xff0c;有启发性&#xff1b;apkbuso…

有哪些能玩上一天的网站?

在某互联网中厂做了3年码农&#xff0c;目前发际线还很“安全”&#xff0c;全靠这10个网站在线摸鱼&#xff0c;今天就分享给大家玩一下&#xff0c;如果对你有用的话别忘了点赞收藏&#xff0c;让更多人看到呀&#xff01; GEEKTyper.com 一个模拟hacker工作的虚拟桌面系统…

作为程序员,你最常上的网站是什么,理由是?

好用的网站在精不在多&#xff0c;我整理了这10个程序员必备网站&#xff0c;给我接好啦&#xff01; 比格张 类型&#xff1a;网站检索&#xff08;全类型&#xff09; 推荐指数&#xff1a;★★★★☆ 理由&#xff1a;一个网站检索工具&#xff0c;上面有很多优秀的网站…

×××国家卫星气象中心网站遭******

http://www.knownsec.com/Sun Jul 12 2009 00:18:39 UTC0800知道创宇安全团队&#xff08;KnownSec Team&#xff09;于今天监测到国家卫星气象中心&#xff08;http://www.nsmc.cma.gov.cn/&#xff09;网站被******&#xff0c;网站logo被篡改。转载于:https://blog.51cto.co…

RHEL4- WEB服务(六)建立基于主机名的多个虚拟web网站

RHEL4- WEB服务&#xff08;六&#xff09;建立基于主机名的多个虚拟web网站昨天&#xff0c;我在《RHEL4- WEB服务&#xff08;五&#xff09;建立基于ip的多个虚拟web网站》一篇中说到了如何建立基于ip的多个虚拟web网站&#xff0c;要注意在建立之前需要配置多个网卡或者给一…