ariyasacca

カテゴリ一覧

Biz | SF | Software | tDiary | Web | ゲーム | サバティカル | スポーツ | ミステリ | メタル | 健康 | 投資 | 携帯 | 時事ネタ | 死生観 | 資格 | 雑記
2004|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|04|05|06|07|08|09|10|11|12|
2010|01|02|03|04|05|06|07|08|09|10|11|12|
2011|01|02|03|04|05|06|07|08|09|10|11|12|
2012|01|02|03|04|05|06|07|08|09|10|11|12|
2013|01|02|03|04|05|06|07|08|09|10|11|12|
2014|01|02|03|04|05|06|07|08|09|10|11|12|
2015|01|02|03|04|05|06|07|08|09|10|11|12|
2016|01|02|03|04|05|06|07|08|09|10|11|12|
2017|01|02|03|04|05|06|07|08|09|10|11|12|
2018|01|02|03|04|05|06|07|08|09|10|11|12|
2019|01|02|03|04|05|06|07|08|09|10|11|12|
2020|01|02|03|04|05|06|

2005-11-02 (水) [長年日記]

[Web][時事ネタ] PHP最悪の脆弱性

このセキュリティ・ホールは,ファイル・アップロードでグローバル・シンボル・テーブル$GLOBALSが書き換えられることにより,リモートからPHPのスクリプトを実行される可能性があるというもの。PHPの標準ライブラリであるPEARなどがこのセキュリティ・ホールにより攻撃される可能性がある。そのほか「影響を付けるシステムやアプリケーションは数え切れないほど多い」(Hardened-PHP Project)。PHP 4.3.10以下は$_GET,$_POST,$_COOKIEのセキュリティ・ホールが存在しておりさらに危険という。

今時$GLOBALSを利用してアプリケーション組む人が居るのかなぁ。register_globalsなんてみんなOFFだろうし。

と思ったけど、PEARを利用していてもアウトなのか。


最近のツッコミ

  1. 雷悶 (2020-06-17(水)20:58)「>東浦10キロマラソンの会さん ゲリラ豪雨の時期は電車止まるのが心配だからテレワークを多めにするとか、真冬は寒..」
  2. 東浦10キロマラソンの会 (2020-06-15(月)22:25)「週1~2日はテレワークしたい。」
  3. 雷悶 (2020-03-25(水)19:32)「東浦は治安が悪そうだから走りたくありません。」

参号館  の中の  日記(ariyasacca)

トップ «前の日記(2005-11-01 (火)) 最新 次の日記(2005-11-03 (木))» 編集