The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз языка программирования PHP 7.3, opennews (?), 06-Дек-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "Релиз языка программирования PHP 7.3"  +2 +/
Сообщение от ъ (?), 07-Дек-18, 03:20 
> Например, при помощи file_exists() можно не только проверить существование файла, но и начать выполнять код, заботливо предоставленный третьей стороной.

Пример можно?

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

60. "Релиз языка программирования PHP 7.3"  +/
Сообщение от blblblblbl (?), 07-Дек-18, 11:02 
не будет примера, это же очевидно
Ответить | Правка | Наверх | Cообщить модератору

62. "Релиз языка программирования PHP 7.3"  –1 +/
Сообщение от YetAnotherAnon (?), 07-Дек-18, 11:06 
30 секунд в гугле
https://blog.ripstech.com/2018/new-php-exploitation-technique/
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

63. "Релиз языка программирования PHP 7.3"  +2 +/
Сообщение от blblblblbl (?), 07-Дек-18, 11:35 
> First, an attacker must be able to plant a crafted Phar file on the targeted web server.

уже смешно

новоявленные секурные спецы оправдывают своё существование и пытаются рассказать, зачем нести деньги им, а не кому-то другому

Ответить | Правка | Наверх | Cообщить модератору

65. "Релиз языка программирования PHP 7.3"  –1 +/
Сообщение от Ilya Indigo (ok), 07-Дек-18, 11:45 
Вы хоть сами прочитали этот бред?
Это из той же оперы как вирус для линукса для запуска которого нужно пропатчить ядро определённой версии нужным патчем.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

71. "Релиз языка программирования PHP 7.3"  +1 +/
Сообщение от ъ (?), 07-Дек-18, 12:17 
> 30 секунд в гугле
> include($_GET['file'])

А, ну примерно такой глубины кульхацкерской мысли я и ждал.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

72. "Релиз языка программирования PHP 7.3"  +1 +/
Сообщение от userd (ok), 07-Дек-18, 12:20 
http://www.opennet.ru/opennews/art.shtml?num=49641
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

77. "Релиз языка программирования PHP 7.3"  –1 +/
Сообщение от blblblblbl (?), 07-Дек-18, 13:05 
> Уязвимость вызвана отсутствием проверки поступающих от пользователя данных

это всё, что нужно знать

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру