Jun 18
PHP-IDS 0.2.2
Die neuere Version 0.2.2 ist nun gestern erschienen, ich habe das IDS in einem neuen Projekt, welches ich am Wochenende fast fertig gestellt habe eingesetzt und bin nun mit diesem Projekt am testen. Bis auf ein paar false positive matches, was nicht so schlimm ist, da das Impact-Level dafür lediglich 3 war, funktioniert es sehr sehr gut.
Die Pagegeneration time ist auch nicht spürbar gestiegen und liegt jetzt bei ca 0.2 - 0.4 Sekunden statt 0.07 - 0.2 Sekunden. Sehr fein, zwar schon messbar, aber nicht spürbar. Werde demnächst den Laufzeit verbrauch des IDS separat messen und einen ausführlicheren Artikel darüber verfassen und hier ein FAQ auf Deutsch anbieten und extra noch ein paar Beispieldateien von mir. Bin zur Zeit nur etwas ausgelastet, deswegen ist hier nicht viel los. ![]()
Bis jetzt habe ich leider
noch keinen Vector gefunden den das IDS nicht erkannt hätte. Schade aber auch. Aber was noch nicht ist kann ja noch werden
Das FAQ ist nun auch Online und dort kann man sich die Verwendung sehr gut anschauen, im Ordner “examples” im Downloadarchiv sind extra noch 2 Beispieldateien vorhanden. Und der Support im Forum ist auch großartig
.
Update: Also soviel zum Support, habe gerade den false positive gepostet und nach wenigen Minuten gab es ein Update, na das ist doch mal fein ![]()
Download
Neuerungen in der Version 0.2.2 sind:
- iconv/multibyte wird nicht mehr verwendet. (Kompatibilität)
- String.fromCharcode wird automatisch konvertiert und entdeckt
- Neue und optimierte Filterregeln
- erweiteter UTF-7 Konvertierer
- erweiterter NULL-Byte check
- unter anderem soll es auch einen größeren Performance schub gegeben haben
- Original Link
