The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в PHP и PHPMailer, opennews (ok), 08-Дек-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (8), 08-Дек-18, 12:35 
>However, the unserialize is triggered for the phar:// wrapper in any file operation.

Это - не уязвимость. Это - бекдор.

Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (8), 08-Дек-18, 12:47 
Извиняюсь, невнимательно прочитал. Это не уязвимость и не бэкдор. Это странный дизайн функций, задействующий фильтры через модификацию строк вместо ООП.
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (41), 09-Дек-18, 04:43 
Функция может проверить содержится до файл в архиве или на фтп, что удобно
Несомненно эта возможность является бэкдором
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (7), 08-Дек-18, 13:08 
Там ведь можно еще заюзать udp:// tcp:// stream:// и tls:// верно?
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

48. "Уязвимости в PHP и PHPMailer"  –1 +/
Сообщение от Онаним (?), 09-Дек-18, 11:23 
Это не бэкдор, это очень удобный механизм. К сожалению, в кривых руках, привыкших делать file_exists($_GET['file']) или $db->query("SELECT * FROM xyz WHERE abc = '{$_GET['abc']}'") он становится уязвимостью...
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

86. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (86), 09-Дек-18, 20:08 
Ага. я сам язык ниучём неуноват.
Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Онаним (?), 09-Дек-18, 20:15 
А никто вам защиту от выстрела в ногу не гарантировал )
Ответить | Правка | Наверх | Cообщить модератору

89. "Уязвимости в PHP и PHPMailer"  +/
Сообщение от Аноним (86), 09-Дек-18, 22:15 
Слово "гарантировал" в разработке ПО не используется. Поэтому аргумент не засчитывается.

Разворачивать не стану, всё равно мой пост по политическим причинам сотрут и вы его не увидите.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру