|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: В PHP 5 найдена уязвимость, позволяющая обойти огр..." | |
Сообщение от opennews ![]() | |
"PHP 5 'posix_access()' Function 'safe_mode' Bypass Directory Traversal Vulnerability (http://www.securityfocus.com/bid/29797)" - в PHP 5 найдена уязвимость, позволяющая обойти ограничение safe_mode через передачу некорректных параметров в функцию posix_access(). Наличие проблемы подтверждено в PHP 5.2.6. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним ![]() | |
Фантастический язык | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
2. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от PavelR ![]() | |
>Фантастический язык | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
3. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Ъ ![]() | |
да, действительно, давненько уже это затишье | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от User294 ![]() | |
>Наконец-то. Я ждал сообщений об уязвимостях в пхп каждый день, и всё | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
4. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от аноним2 ![]() | |
>Фантастический язык | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
11. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним ![]() | |
>>Фантастический язык | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
14. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от User294 ![]() | |
>Фантастический язык | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
19. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним ![]() | |
Так уже есть - бери не хочу. Более того я абсолютно уверен что и ПХП нужен.И прежде всего для случайных в программировании людей - которых естественно большенство. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
20. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek ![]() | |
>Так уже есть - бери не хочу. Более того я абсолютно уверен | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Geol ![]() | |
И вот интересно, хоть кто нибудь из коментаторов понял в чем проблема? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
8. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним ![]() | |
Дык! А вот ты как раз не понял :) PHP - зло! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
12. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek ![]() | |
>Дык! А вот ты как раз не понял :) PHP - зло! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
16. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от User294 ![]() | |
>а что добро? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
18. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek ![]() | |
хорошо сказал :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
23. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от terr0rist ![]() ![]() | |
>обычно, кто пишет, что php - это зло, сами в лучшем случае | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
25. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek ![]() | |
>Работаю на РНР - это зло! =) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Aleksey ![]() | |
Ну просто капец уязвимость. Функция posix_access позволяет только посмотреть существует ли некоторый файл. Т.е. узявимость позволяет проверить, не существует ли некоторый файл, не учитывая safe_mode. Обычно такое называют багом с наименьшим приоритетом, так как трудно представить как его можно использовать для чего-нибудь полезного. Кроме того posix-группу функций в PHP коде используют очень нечасто. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Щекн Итрч ![]() | |
>Ну просто капец уязвимость. Функция posix_access позволяет только посмотреть существует ли некоторый | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от User294 ![]() | |
>Главна - высказаться в ключе мутного бормотания! :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от terr0rist ![]() ![]() | |
>>Главна - высказаться в ключе мутного бормотания! :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
26. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek ![]() | |
альтернативу приведите. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним ![]() | |
новость преувеличивают. уязвимость никакая. safe_mode используют единицы. если строить качественный хостинг, то для каждого пользователя должно существовать свое chroot окружение. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
21. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним ![]() | |
>новость преувеличивают. уязвимость никакая. safe_mode используют единицы. если строить качественный хостинг, то | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "OpenNews: В PHP 5 найдена уязвимость, позволяющая обойти огр..." | |
Сообщение от Oles ![]() ![]() | |
Мне вот интересно вообще такой функционал как safe mode существует в perl/ruby/python которые тут многие превозносят потому что "это круто"? Ведь если нет функционала то нет и ошибок :) Или хотя бы open_basedir? Какие средства управления/ограничения runtime сущесвуют? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
27. "OpenNews: В PHP 5 найдена уязвимость, позволяющая обойти огр..." | |
Сообщение от AmdY ![]() ![]() | |
последнее время появилось большое количество квалифицироанных рнр-програмистов, 4-ка уходит в небытие, некоторые рнр-шники знакомятся с ruby, asp, java, python и при этом остаются на рнр. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |