|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "OpenNews: В PHP 5 найдена уязвимость, позволяющая обойти огр..." | |
Сообщение от opennews (??) on 20-Июн-08, 17:32 | |
"PHP 5 'posix_access()' Function 'safe_mode' Bypass Directory Traversal Vulnerability (http://www.securityfocus.com/bid/29797)" - в PHP 5 найдена уязвимость, позволяющая обойти ограничение safe_mode через передачу некорректных параметров в функцию posix_access(). Наличие проблемы подтверждено в PHP 5.2.6. | |
| Высказать мнение | Ответить | Правка | Cообщить модератору |
| Оглавление |
| Сообщения по теме | [Сортировка по ответам | RSS] |
| 1. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним (??) on 20-Июн-08, 17:32 | |
Фантастический язык | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 2. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от PavelR (??) on 20-Июн-08, 18:11 | |
>Фантастический язык | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 3. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Ъ on 20-Июн-08, 19:10 | |
да, действительно, давненько уже это затишье | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 4. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от аноним2 on 20-Июн-08, 22:57 | |
>Фантастический язык | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 7. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Geol on 20-Июн-08, 23:40 | |
И вот интересно, хоть кто нибудь из коментаторов понял в чем проблема? | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 8. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним (??) on 21-Июн-08, 03:41 | |
Дык! А вот ты как раз не понял :) PHP - зло! | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 9. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Aleksey (??) on 21-Июн-08, 09:32 | |
Ну просто капец уязвимость. Функция posix_access позволяет только посмотреть существует ли некоторый файл. Т.е. узявимость позволяет проверить, не существует ли некоторый файл, не учитывая safe_mode. Обычно такое называют багом с наименьшим приоритетом, так как трудно представить как его можно использовать для чего-нибудь полезного. Кроме того posix-группу функций в PHP коде используют очень нечасто. | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 10. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Щекн Итрч on 21-Июн-08, 10:04 | |
>Ну просто капец уязвимость. Функция posix_access позволяет только посмотреть существует ли некоторый | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 11. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним (??) on 21-Июн-08, 10:14 | |
>>Фантастический язык | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 12. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek (??) on 21-Июн-08, 16:54 | |
>Дык! А вот ты как раз не понял :) PHP - зло! | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 13. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним (??) on 22-Июн-08, 10:06 | |
новость преувеличивают. уязвимость никакая. safe_mode используют единицы. если строить качественный хостинг, то для каждого пользователя должно существовать свое chroot окружение. | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 14. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от User294 (ok) on 22-Июн-08, 11:00 | |
>Фантастический язык | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 15. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от User294 (ok) on 22-Июн-08, 11:06 | |
>Наконец-то. Я ждал сообщений об уязвимостях в пхп каждый день, и всё | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 16. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от User294 (ok) on 22-Июн-08, 11:08 | |
>а что добро? | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 17. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от User294 (ok) on 22-Июн-08, 11:11 | |
>Главна - высказаться в ключе мутного бормотания! :) | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 18. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek (??) on 22-Июн-08, 14:56 | |
хорошо сказал :-) | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 19. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним (??) on 22-Июн-08, 18:12 | |
Так уже есть - бери не хочу. Более того я абсолютно уверен что и ПХП нужен.И прежде всего для случайных в программировании людей - которых естественно большенство. | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 20. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek (??) on 22-Июн-08, 18:44 | |
>Так уже есть - бери не хочу. Более того я абсолютно уверен | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 21. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от Аноним (??) on 23-Июн-08, 02:38 | |
>новость преувеличивают. уязвимость никакая. safe_mode используют единицы. если строить качественный хостинг, то | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 22. "OpenNews: В PHP 5 найдена уязвимость, позволяющая обойти огр..." | |
Сообщение от Oles ![]() on 23-Июн-08, 10:47 | |
Мне вот интересно вообще такой функционал как safe mode существует в perl/ruby/python которые тут многие превозносят потому что "это круто"? Ведь если нет функционала то нет и ошибок :) Или хотя бы open_basedir? Какие средства управления/ограничения runtime сущесвуют? | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 23. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от terr0rist ![]() (ok) on 23-Июн-08, 13:18 | |
>обычно, кто пишет, что php - это зло, сами в лучшем случае | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 24. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от terr0rist ![]() (ok) on 23-Июн-08, 13:22 | |
>>Главна - высказаться в ключе мутного бормотания! :) | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 25. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek (??) on 23-Июн-08, 13:37 | |
>Работаю на РНР - это зло! =) | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 26. "В PHP 5 найдена уязвимость, позволяющая обойти ограничение s..." | |
Сообщение от vitek (??) on 23-Июн-08, 13:41 | |
альтернативу приведите. | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
| 27. "OpenNews: В PHP 5 найдена уязвимость, позволяющая обойти огр..." | |
Сообщение от AmdY ![]() (ok) on 27-Июн-08, 11:43 | |
последнее время появилось большое количество квалифицироанных рнр-програмистов, 4-ка уходит в небытие, некоторые рнр-шники знакомятся с ruby, asp, java, python и при этом остаются на рнр. | |
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |