0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 423 Просмотров
*

creative3d

  • Осваиваюсь на форуме
  • 107
  • 5
Session Handler: None | Database
« : 20.06.2016, 16:22:51 »
Здравствуйте,

Я тут недавно нашел инфу, где рекомендуется установить Session Handler в None (PHP), т.к. установленный как Database может повысить вероятность исполнения удаленного кода. "In light of the remote code execution vulnerability discovered in all versions of Joomla! prior to 3.4.6, we recommend setting the Session Handler to 'None' and let PHP handle it."

Стоит ли менять на none? Возможно, это создаст кучу проблем? А где сессии будут храниться, в папке с кэшем?

Спасибо за ответ.
*

creative3d

  • Осваиваюсь на форуме
  • 107
  • 5
Re: Session Handler: None | Database
« Ответ #1 : 14.07.2016, 17:56:52 »
Не знает никто, ну ладно... 8)
*

flyingspook

  • Moderator
  • 3619
  • 236
Re: Session Handler: None | Database
« Ответ #2 : 14.07.2016, 19:43:08 »
вовремя обновляйте и если версия выше РНР5.3 и движок выше 3.5.1 то ни чего критичного
*

creative3d

  • Осваиваюсь на форуме
  • 107
  • 5
Re: Session Handler: None | Database
« Ответ #3 : 14.07.2016, 19:51:29 »
А "выше РНР5.3" это 5.3.28, например, нормальная? Какую версию php порекомендуете? Боюсь, в самых последних вдруг что-нибудь работать не будет...
*

flyingspook

  • Moderator
  • 3619
  • 236
Re: Session Handler: None | Database
« Ответ #5 : 15.07.2016, 10:19:16 »
А "выше РНР5.3" это 5.3.28, например, нормальная? Какую версию php порекомендуете? Боюсь, в самых последних вдруг что-нибудь работать не будет...
нет 5.3.28 и все что после точки это все 5.3.* вам уже верно сказали 5.6 и выше
*

creative3d

  • Осваиваюсь на форуме
  • 107
  • 5
Re: Session Handler: None | Database
« Ответ #6 : 15.07.2016, 10:30:37 »
Ok, понял. Буду проверять сперва локально будет ли всё работать на 5.6. Спасибо.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться