Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko244
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

2

Poważny błąd w PHP

Setki serwisów podatnych na ataki DoS

Bombasarkadian
Bombasarkadian
z
niebezpiecznik.pl
dodany: 05.01.2011, 14:36:26
  • #
    php
  • #
    błąd
  • #
    dos
  • #
    fail
  • #
    niebezpiecznik
  • 4
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Test na podatnosc systemu
Pavlus
z php.net
  • 0

Komentarze (4)

najlepsze

Pavlus
Pavlus
07.01.2011, 17:44:08
  • 0
Z tego co zauwazylem 64 bitowe platformy sa odporne.

Test na odpornosc: http://php.net/distributions/test_bug53632.txt - dodany w powiazanych.

A ja przemierzam internet w poszukiwaniu zmiennych int z $_GET :)
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

pretty_hot_programmer
pretty_hot_programmer
11.01.2011, 09:09:40
  • 0
@Pavlus: mogłeś to też zauważyć w komentarzach na niebiezpieczniku :)

podawanie w postach i w getach jest chyba średnio skuteczne bo jest to rzut na Stringa, gdyby znaleźć kod, w ktorym nastapiło by przypisanie

$sedes = (int)$POST/$GET to by było weselej ;)))
sztcz
sztcz
sztcz
07.01.2011, 10:02:58
  • 0
Problem występuje w przypadku braku opcji -mfpmath=sse lub -ffloat-store podczas kompilacji php w wersji 5.2 lub 5.3. Jak na razie nie ma paczek z poprawka bezpieczenstwa.

Rozwiazanie to następujący kod:

$data = serialize(array($POST, $SERVER,
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

k.....e
k.....e
konto usunięte 05.01.2011, 15:12:30
  • 0
z ciekawości sprawdziłem na kilku serwerach. na moim laptopie - php z paczki .deb [64bit] nic się nie stało. na serwerze uczelnianym 32 debian - też nic. na darmowym shell [jakiś BSD 32] też nic.

http://www.wykop.pl/link/2.2250738585072E-308/ i zgadnijcie co - nic.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Hity

tygodnia

Friz dostał prawie 4 miliony ze środków publicznych na "Rozwój AI"
Friz dostał prawie 4 miliony ze środków publicznych na "Rozwój AI"
5239
Patologia niszcząca pola na motorach w ramach zemsty wywraca rolnikowi samochód.
Patologia niszcząca pola na motorach w ramach zemsty wywraca rolnikowi samochód.
3215
Deweloperuch.pl ujawnia ceny transakcyjne z RCN!
Deweloperuch.pl ujawnia ceny transakcyjne z RCN!
2891
Film instruktażowy policji o tym, jak usunąć partnera z mieszkania
Film instruktażowy policji o tym, jak usunąć partnera z mieszkania
2792
Doda nie trafiła do więzienia. Tak tłumaczył to sąd
Doda nie trafiła do więzienia. Tak tłumaczył to sąd
2747
Pokaż więcej

Powiązane tagi

  • #webdev
  • #programowanie
  • #mysql
  • #javascript
  • #symfony
  • #wydarzeniait
  • #laravel
  • #naukaprogramowania
  • #symfony2
  • #html
  • #wordpress
  • #java
  • #js
  • #python
  • #pytanie

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking