网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > PHP技巧
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
网络编程:ASP教程,ASP.NET教程,PHP教程,JSP教程,C#教程,数据库,XML教程,Ajax,Java,Perl,Shell,VB教程,Delphi,C/C++教程,软件工程,J2EE/J2ME,移动开发
本月文章推荐
.WAP与PHP程序设计之基础篇.
.软件测试之Web测试经典总结.
.PHP脚本的10个技巧(5).
.NT IIS下用ODBC连接数据库.
.用PHP5进行三层开发.
.说说PHP作图(三).
.PHP 中的 SimpleXML 处理.
.PHP中通过Web执行C/C++应用程序.
.foreach、while、for性能比较.
.PHP与已存在的Java应用程序集成.
.PHP实现简单线性回归之数学库的重.
.PHP程序加速探索之缓存输出.
.php访问查询mysql数据的三种方法.
.PHP强制对象类型之instanceof操作.
.PHP怎样调用MSSQL的存储过程&nbs.
.PHP的类--功能齐全的发送邮件类.
.有关在Windows下配置PHP+Apache+.
.如何分别全角和半角以避免乱码&n.
.Email+URL的判断和自动转换函数.
.多数据表共用一个页的新闻发布.

PHP发现安全漏洞

发表日期:2005-4-21


  本报讯 据PHP组织说,运行PHP的服务器容易受到多种恶意程序攻击,包括允许攻击者执行恶意代码和DoS攻击。
  PHP组织发布了修复这些漏洞的升级版本,可以从PHP网站下载或直接从各操作系统厂商获得。PHP组织强烈建议用户升级到新版本。
  PHP是一个主要用于服务器端应用的开源编程语言,运行在Linux、Unix、Mac OS和Windows等服务器操作系统上。
  有两个漏洞是在PHP的EXIF模块发现的,这个模块用于处理数码相机所用的可交换图像文件格式(EXIF)规范,该模块的exif_process_IFD_TAG()函数中的一个漏洞有可能被特制的“图像文件目录(IFD)”标签利用来造成缓冲区溢出和用PHP服务器权限执行恶意代码。
  第二个EXIF模块漏洞有可能导致无穷递归,造成被执行的程序崩溃。
  另一个漏洞影响php_handle_iff()和php_handle_jpeg()函数,可以被特制的图像利用来造成无限循环,消耗全部可用的CPU资源,形成DoS攻击。
上一篇:IIS 不用 rewrite 实现页面静态化的方法 人气:14082
下一篇:PHP中通过Web执行C/C++应用程序 人气:11431
浏览全部PHP的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐