Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Уязвимость состояния операции в PHP
 
Обсуждение статьи Уязвимость состояния операции в PHP
 
ндя... опять.
пора полностью пересмотреть всю систему "безопасности" в PHP
 
Так вроде и так обещали в 6 версии изменения большие сделать вплоть до отказа от safe mode как такового.
 
опять.. А где теперь можна скачать шелл, где это фсё применено? РСТ блин закрылся :(
 
>>> опять.. А где теперь можна скачать шелл, где это фсё применено? РСТ блин закрылся
Скрипткидис блин :X
 
Код
Example (pseudo PHP code):
   
   mkdir("a/a/a/a/a/a");
   symlink("a/a/a/a/a/a", "dummy");
   symlink("dummy/../../../../../../", "xxx");
   unlink("dummy");
   symlink(".", "dummy");
   
   After this code sequence "xxx" points to 6 directories up. Having
   achieved this it is possible for an attacker to exploit the race
   condition by creating 2 PHP scripts.


для кого написано?
Страницы: 1
Читают тему