freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

PHP两版本大限将至,全球近七成网站需紧急更新
2018-10-18 10:00:42

作为最受欢迎的服务器端语言,PHP 各版本已经被全球近8成的网站采用。而根据PHP 给出的各版本的生命周期,2019年1月1日开始,PHP 5 最后一个版本 5.6 将不再受支持,与此同时,PHP 7 第一个版本 PHP 7.0 也将在2018年 12月 3 日不再更新。而全球仍然有超过六成的网站采用这个两个版本,如不及时升级,将面临不可估量的安全风险。

TIM截图20181016135608.png

TIM截图20181016135736.png

根据 W3Techs 最新的统计数据,在已知的语言中,有78.9%的网站采用了 PHP,全球所有的网站中使用 PHP 5 版本的网站占比高达 61.8%。再细分下来,使用PHP 5的网站中有 41.5% 采用的是 PHP 5.6,也就是说依然有很多网站仍然采用不再受支持的 PHP 版本。

和桌面端、移动端操作系统一样,停止维护之后,一旦被发现有安全漏洞便不会得到更新、修复,黑客便可以利用漏洞对网站发起入侵导致严重风险。

TIM截图20181016135954.png23.png

值得注意的是,根据PHP 官方的生命周期表,PHP 7.0 将在PHP 5.6之前停止支持。PHP 7 在全球网站份额中占比 16.6% ,其中 50.6% 采用的便是PHP 7.0。这两大版本综合起来,停止维护之后,将影响全球近七成的网站。

微信截图_20181016141340.png值得一提的是,全球三大建站系统Wordpress、Joomla、Drupal中,仅仅wordpress就占据全球网站中 32%的份额,Wordpress 最低支持的 PHP 版本为 PHP 5.2,Joomla和 Drupal 最低要求 PHP 5.3,而Drupal 虽然宣布在2019年3月开始要求最低版本为 PHP 7.0,以此举来督促用户积极升级。但这其中还是有至少两个月的过渡期,对于重要的网站系统而言依然不能接受这样的风险。

跟桌面端、移动端系统升级一样,网站升级也面临很多问题。新版本兼容性问题不确定性可能是最大的阻碍,很多网站开发者针对不同需求开发很多程序或者插件,一旦升级 PHP 版本可能会存在不兼容的问题,还存在其他隐藏的问题需要逐一排查,这也是耗费不少人力、时间成本,对于网站运营者来说,保持网站持续正常运营是第一要素。

所以你会发现,目前采用已经不再受支持的PHP版本的网站依然不在少数,就像现在依然有很多用户在使用 Windows XP、Android 4.X……

*数据来源:W3Techs,本文作者:Andy.i,转载请注明来自FreeBuf.COM

# php # 网站漏洞
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者