玉鴞
被告知要修正主機漏洞,像是更新安裝軟體版本之類的
其中有一台資料庫主機的php admin介面有一大堆漏洞,因為它的是5.4.16
玉鴞
這他媽維護已經過期七年了啊!!!
玉鴞
前個寫專案的廠商怎麼過檢核的啦 他們開發的時候都2018年以後了,再怎麼樣也過維護至少三年了
玉鴞
雖然現在的機器上的軟體是我們的前輩裝的,但是應該是比照原版本
fnsne
現在聽你這麼一說,我才發現,前公司前人最後留下來的php code好像也是5.X版。算一算,他們在開發的時候好像也已經過期好幾年了
玉鴞
fnsne : 聽說PHP大版本更新可能會有少數舊版本不好的寫法會無法使用
於是這次的修正要從5.4.16升到8.0以上 超抖
fnsne
玉鴞 : 印象中有超多東西語法變了,所以當時決定還是讓他在那個版本下繼續跑,反正那個網站最後只剩下公司內部使用而已。(雖然還是public 的網址,現在想想,好像還是很危險,裡面的資料滿重要的)

加油。
玉鴞
fnsne : 我們那台是phpLdapAdmin,壞了只是ldap資料庫操作介面沒得用
目前打算的作法是在另一台裝新版php admin連接資料庫,成功後再把舊php直接移除
那台噴的CVE警告超過10個,真的不能不修
載入新的回覆