* Fixed dl() to only accept filenames. reported by Laurent Gaffie.
* Fixed dl() to limit argument size to MAXPATHLEN (CVE-2007-4887).
* Fixed htmlentities/htmlspecialchars not to accept partial multibyte sequences.
qmail을 쓰시는 분들이 많은지 모르겠네요. 저는 개인적으로 exim에 만족했고 sendmail에 충분히 데었던 터라 또다시 MTA를 가지고 삽질하고 싶은 생각은 없어서 qmail이 좋다는 이야기만 듣고 흘렸었는데 qmail을 만든 번스타인 교수가 "Some thoughts on security after ten years of qmail 1.0"이라는 페이퍼를 썼네요.