MAKIZOU.COM

WEB系SEのホームページ作成&サーバ構築運用メモ

PHP 5.2.3、脆弱性の一部は未修正

PHPパッチ、一部の脆弱性は未修正

先日リリースされたPHP 5.2.3で対処されたはずの脆弱性が、実は修正されていないことが分かったと、セキュリティ研究者が指摘した。

記事によると「chunk_split()」の整数オーバーフローの脆弱性が修正されていないようです。

chunk_splitってなに?
って思ったのが正直な感想で、おいらは使ったことがない関数です。
(;^^)

詳しくは…「chunk_split:PHPマニュアル」を参照してくださいませ

例 1. chunk_split()の例

< ?php
// RFC 2045 に基づき $data をフォーマットします
$new_string = chunk_split(base64_encode($data));
?>

  • カテゴリ:徒然なるままに
  • 公開日:
  • 1つ星2つ星3つ星4つ星5つ星
    Loading ... Loading ...
    ↑ 記事評価をお願いします。

コメント&トラックバック

トラックバック用URL

コメント




使用できるXHTMLタグ <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>