PHP 4.4.2RC2

PHP 4.4.2RC2 が公開されています。
http://qa.php.net/
Windows 版は以下で公開されています。
http://downloads.php.net/edink/

PHP 4.4.1RC1 からの修正としては、セキュリティ対策とバグ修正です。
個人的に気になったものを挙げておきます。

  • HTTP レスポンスヘッダ・インジェクション対策でそれぞれの header() 関数では一行しか処理しないように変更
  • エラーレポート機能に存在していたクロスサイトスクリプティング可能だった問題の修正
  • Apache 2 モジュール使用時に SSI を通して複数の PHP スクリプトが呼び出されるとクラッシュする問題を修正
  • Apache 2 モジュール使用時にで複数回の virtual() を呼び出すとクラッシュする問題を修正
  • number_format() 関数に大きな数値を与えるとクラッシュする問題を修正

詳しくは、以下の URI を参照してください。
http://cvs.php.net/viewcvs.cgi/php-src/NEWS?view=markup&rev=1.1247.2.920.2.106