0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1131 Просмотров
*

creative3d

  • Захожу иногда
  • 186
  • 6 / 0
Session Handler: None | Database
« : 20.06.2016, 16:22:51 »
Здравствуйте,

Я тут недавно нашел инфу, где рекомендуется установить Session Handler в None (PHP), т.к. установленный как Database может повысить вероятность исполнения удаленного кода. "In light of the remote code execution vulnerability discovered in all versions of Joomla! prior to 3.4.6, we recommend setting the Session Handler to 'None' and let PHP handle it."

Стоит ли менять на none? Возможно, это создаст кучу проблем? А где сессии будут храниться, в папке с кэшем?

Спасибо за ответ.
*

creative3d

  • Захожу иногда
  • 186
  • 6 / 0
Re: Session Handler: None | Database
« Ответ #1 : 14.07.2016, 17:56:52 »
Не знает никто, ну ладно... 8)
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Session Handler: None | Database
« Ответ #2 : 14.07.2016, 19:43:08 »
вовремя обновляйте и если версия выше РНР5.3 и движок выше 3.5.1 то ни чего критичного
*

creative3d

  • Захожу иногда
  • 186
  • 6 / 0
Re: Session Handler: None | Database
« Ответ #3 : 14.07.2016, 19:51:29 »
А "выше РНР5.3" это 5.3.28, например, нормальная? Какую версию php порекомендуете? Боюсь, в самых последних вдруг что-нибудь работать не будет...
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Session Handler: None | Database
« Ответ #4 : 14.07.2016, 21:25:22 »
5.6 актуально.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Session Handler: None | Database
« Ответ #5 : 15.07.2016, 10:19:16 »
А "выше РНР5.3" это 5.3.28, например, нормальная? Какую версию php порекомендуете? Боюсь, в самых последних вдруг что-нибудь работать не будет...
нет 5.3.28 и все что после точки это все 5.3.* вам уже верно сказали 5.6 и выше
*

creative3d

  • Захожу иногда
  • 186
  • 6 / 0
Re: Session Handler: None | Database
« Ответ #6 : 15.07.2016, 10:30:37 »
Ok, понял. Буду проверять сперва локально будет ли всё работать на 5.6. Спасибо.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться