網址:
PHP久違兩年的功能性更新,7.2版更安全了!
摘要:
PHP 7.2針對安全性的更新包含了使用為最高記憶體填充率設計的
Argon2密鑰導出函數(Key derivation function)解決目前現行功能的缺點,並且鼓勵開發者使用
libsodium加密函式庫,並將其加入核心套件中,以避免今年三月發現可能由JSON網頁加密(JSON Web Encryption,JWE)讓無效曲線攻擊有機可乘的漏洞。另外,改進了SSL/TLS協定的常量,以及移除了遭PHP開發者詬病的Mcrypt加密函式庫。
而在程式編寫功能上,PHP 7中的Zend腳本引擎在處理
哈希表(Hash table)時,會於某些特殊情況可能找不到整數鍵值,在PHP 7.2的修正,避免了發生錯誤的可能性。另外,修正了開發者在宣告需要傳遞物件或是回傳物件時會遇到的物件輸入提示錯誤。現在HashContext將使用物件擴充而不再使用支援。PHP 7.2還為Count函式傳入值加入了新的警告訊息。
無知小心得:無法跟進速度,就會變得什麼都不懂了,還在摸索PHP7的差異,現在已經7.2了,看不懂的關鍵字很多,只好再慢慢查了。
沒有留言:
張貼留言