|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от opennews ![]() | |
В PHP 5.2.1 и 5.2.0 обнаружена возможность (http://www.securityfocus.com/bid/23359) вставки символа новой строки через email адрес переданный в функцию отправки сообщения. Ошибка в regex выражении для проверки валидности email адреса в фильтре ext/filter (функция filter_var с параметром FILTER_VALIDATE_EMAIL), позволяет добавить дополнительные заголовки в тело письма, что может быть использовано для массовой рассылки спама через различные web-формы. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
2. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от Keeper ![]() ![]() | |
Уже даже не смешно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Как они уже заеб..ли уже со своими дырами, а." | |
Сообщение от Dyr ![]() ![]() | |
Как они уже заеб..ли уже со своими дырами, а. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от Аноним ![]() | |
Хм.. для этой уязвимости необходимо чтобы выполнились условия | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
7. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от Spec ![]() ![]() | |
+1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от GraywinD ![]() | |
Супер. :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от aTz ![]() | |
Честно говоря я не очень понял в чём заключается уязвимость такая прям страшная. Ну да ... согласен: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
8. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от SubGun ![]() ![]() | |
Я так понял, что после \n можно скрипт хитрый напихать и он выполнится. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от bolk ![]() ![]() | |
О фильтрах ещё даже мало кто знает пока, не говоря уже об использовании. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от Iscander ![]() | |
А что мешает использовать собственный валидатор? Религия не позволяет? Как правило у любого нормального программиста через пару месяцев есть готовые валидаторы практичекси на всё к тому же отлаженые. Уязвимость для script-kidy программистов, своё писать надо, а не доверять существующему. В особо критичных случаях можно и нужно перепроверять получателя по SMTP. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от Anatoliy ![]() ![]() | |
А еще через пару месяцев, когда программист становится НОРМАЛЬНЫМ он прекращает использовать PHP (ака Basic for WEB) совсем. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от lopux ![]() | |
> А что мешает использовать собственный валидатор? Религия не позволяет? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от Аноним ![]() | |
Больше всего меня улыбает читая новости на опеннете, это очередные вести о дырках. Прочитав в рссах заголовок новости, тут же кинулся посмотреть, что скажут пхписты. Первый коммент выразил я думаю всеобщее настроение)) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от bugzilla ![]() | |
Коллеги, просвятите плз - это на mod_php как-то распостраняется? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от Аноним ![]() | |
Одним смешно, другим не смешно. :) :( | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от Антон ![]() | |
А ты preg_match ищи: Results 1 - 10 of about 49,300. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
18. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от balex ![]() | |
>FILTER_VALIDATE_EMAIL лишь одно проявление глобальной проблемы, которая больше с криворукостью связана, чем с PHP. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Новая уязвимость в PHP раскрывает двери спамерам" | |
Сообщение от Apocalepse ![]() ![]() | |
filter_var это такое нововведение в PHP5? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |