PHP 5.2.3、脆弱性の一部は未修正
先日リリースされたPHP 5.2.3で対処されたはずの脆弱性が、実は修正されていないことが分かったと、セキュリティ研究者が指摘した。
記事によると「chunk_split()」の整数オーバーフローの脆弱性が修正されていないようです。
chunk_splitってなに?
って思ったのが正直な感想で、おいらは使ったことがない関数です。
(;^^)
詳しくは…「chunk_split:PHPマニュアル」を参照してくださいませ
例 1. chunk_split()の例
< ?php
// RFC 2045 に基づき $data をフォーマットします
$new_string = chunk_split(base64_encode($data));
?>





