PHP: strefaphp.net
PHP: strefaphp.net



 
Czy odwiedziłeś już te strony? -
dodał: Vengeance

Czyżby nowy motywator dla leniwych programistów? - 28-12-2004 12:37
Co to za motywator? Jest nim nic innego jak nowy robak wyszukiwujący błędy w kodzie php. Konkretnie chodzi tu o nie zabezpieczenie się przy inkludowaniu plików(include()). Wiemy, że taki błąd może pozwolić na zdalne wykonywanie kodu php, a nawet wykonywanie poleceń systemowych.

Naszczęście robak wyszukuje zmienne tylko na serwerach z włączona zmienna konfiguracyjną register_globals.

Czytaj takżę:
Wykorzystanie błędów w include()
Bezpieczeństwo skryptów PHP
Powody wykorzystania addslashes, stripslashes i magic_quotes
Kolejna mutacja Santy?
phpBB zagrożone przez robaka Santy

dodał: DarkSpirit | czytano: 2520 razy | źródło: cert.pl
PHP: strefaphp.net
wyślij email informacje forum download skrypty katalog kursy porady artykuły home współpraca reklama kontakt