|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: В PHP 5 найдена уязвимость, позволяющая обойти огр..." | |
Сообщение от opennews (??) on 20-Июн-08, 17:32 | |
"PHP 5 'posix_access()' Function 'safe_mode' Bypass Directory Traversal Vulnerability (http://www.securityfocus.com/bid/29797)" - в PHP 5 найдена уязвимость, позволяющая обойти ограничение safe_mode через передачу некорректных параметров в функцию posix_access(). Наличие проблемы подтверждено в PHP 5.2.6. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним (??) on 20-Июн-08, 17:32 | |
Фантастический язык | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от PavelR (??) on 20-Июн-08, 18:11 | |
>Фантастический язык | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Ъ on 20-Июн-08, 19:10 | |
да, действительно, давненько уже это затишье | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от User294 (ok) on 22-Июн-08, 11:06 | |
>Наконец-то. Я ждал сообщений об уязвимостях в пхп каждый день, и всё | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от аноним2 on 20-Июн-08, 22:57 | |
>Фантастический язык | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним (??) on 21-Июн-08, 10:14 | |
>>Фантастический язык | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от User294 (ok) on 22-Июн-08, 11:00 | |
>Фантастический язык | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним (??) on 22-Июн-08, 18:12 | |
Так уже есть - бери не хочу. Более того я абсолютно уверен что и ПХП нужен.И прежде всего для случайных в программировании людей - которых естественно большенство. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek (??) on 22-Июн-08, 18:44 | |
>Так уже есть - бери не хочу. Более того я абсолютно уверен | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Geol on 20-Июн-08, 23:40 | |
И вот интересно, хоть кто нибудь из коментаторов понял в чем проблема? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним (??) on 21-Июн-08, 03:41 | |
Дык! А вот ты как раз не понял :) PHP - зло! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek (??) on 21-Июн-08, 16:54 | |
>Дык! А вот ты как раз не понял :) PHP - зло! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от User294 (ok) on 22-Июн-08, 11:08 | |
>а что добро? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek (??) on 22-Июн-08, 14:56 | |
хорошо сказал :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от terr0rist (ok) on 23-Июн-08, 13:18 | |
>обычно, кто пишет, что php - это зло, сами в лучшем случае | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek (??) on 23-Июн-08, 13:37 | |
>Работаю на РНР - это зло! =) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Aleksey (??) on 21-Июн-08, 09:32 | |
Ну просто капец уязвимость. Функция posix_access позволяет только посмотреть существует ли некоторый файл. Т.е. узявимость позволяет проверить, не существует ли некоторый файл, не учитывая safe_mode. Обычно такое называют багом с наименьшим приоритетом, так как трудно представить как его можно использовать для чего-нибудь полезного. Кроме того posix-группу функций в PHP коде используют очень нечасто. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Щекн Итрч on 21-Июн-08, 10:04 | |
>Ну просто капец уязвимость. Функция posix_access позволяет только посмотреть существует ли некоторый | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от User294 (ok) on 22-Июн-08, 11:11 | |
>Главна - высказаться в ключе мутного бормотания! :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от terr0rist (ok) on 23-Июн-08, 13:22 | |
>>Главна - высказаться в ключе мутного бормотания! :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek (??) on 23-Июн-08, 13:41 | |
альтернативу приведите. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним (??) on 22-Июн-08, 10:06 | |
новость преувеличивают. уязвимость никакая. safe_mode используют единицы. если строить качественный хостинг, то для каждого пользователя должно существовать свое chroot окружение. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним (??) on 23-Июн-08, 02:38 | |
>новость преувеличивают. уязвимость никакая. safe_mode используют единицы. если строить качественный хостинг, то | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "OpenNews: В PHP 5 найдена уязвимость, позволяющая обойти огр..." | |
Сообщение от Oles on 23-Июн-08, 10:47 | |
Мне вот интересно вообще такой функционал как safe mode существует в perl/ruby/python которые тут многие превозносят потому что "это круто"? Ведь если нет функционала то нет и ошибок :) Или хотя бы open_basedir? Какие средства управления/ограничения runtime сущесвуют? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "OpenNews: В PHP 5 найдена уязвимость, позволяющая обойти огр..." | |
Сообщение от AmdY (ok) on 27-Июн-08, 11:43 | |
последнее время появилось большое количество квалифицироанных рнр-програмистов, 4-ка уходит в небытие, некоторые рнр-шники знакомятся с ruby, asp, java, python и при этом остаются на рнр. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |