bugun sabah okudum esser php security team den ayrildigini bildirmis kendi blogunda.
bana göre yazik olmus son zamanlarda ismi oldukca SIK duyulan bulunan aciklarda genelde hep onun imzasi olan esser yapmis oldugu php hardened projesiylede php ye güvenlik yolunda bence cok sey katicakdi.
php hardened projesi php6 ile birlikde gelicekdi ve kod yazmaya yeni basliyanlara güvenlikde yardimci olucakdi.
Suan acikcasi bilmiyourm php6 da hala varmi yokmu diye ona deyinilmemis yazida, dahacok nedenlere deyinilmis:
sebeb olarak essere göre bulunan buglar cok gec kapatiliyor, allow_url_fopen/allow_url_include funktionlari buyuk risk tasiyor, zend in security team dekiler ise buna karsilik php de yazilan hatali programlarin, fazla bilgisi olmiyan programcilar tarafindan yazildigini savunuyorlar.
neyse devami okumak isteyenler icin asagidan devam:
ingilizce: http://blog.php-security.org/archives/61-Retired-from-securityphp.net.html
almanca: http://www.heise.de/newsticker/result.xhtml?url=/newsticker/meldung/82467&words=Stefan%20Esser
php hardened projesi:http://www.hardened-php.net/