网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > PHP技巧
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
网络编程:ASP教程,ASP.NET教程,PHP教程,JSP教程,C#教程,数据库,XML教程,Ajax,Java,Perl,Shell,VB教程,Delphi,C/C++教程,软件工程,J2EE/J2ME,移动开发
本月文章推荐
.用 PHP V5 开发多任务应用程序.
.在PHP中使用Sockets:从Usenet中.
.PHP高级OOP技术演示.
.PHP利用COM对象访问SQLServer、A.
.在php上使用fork以及socket的sam.
.PHP中使用FCKeditor2.3.2配置.
.告诉你如何关闭GZIP,多种程序方.
.(PHP)模板引擎Smarty介绍.
.令你的网站获得任意Google PR值的.
.一个连接两个不同MYSQL数据库的P.
.php调用mysql存储过程和函数的方.
.使用PHP动态生成gif时遇到的问题.
.PHP面向对象的标准.
.浅议PHP程序开发中的模板选择.
.PHPBB MOD for Google 完全解决方.
.php与XML、XSLT、Mysql的结合运用.
.PHP的POST方式.
.PHP中通过Web执行C/C++应用程序.
.Web应用优化技巧.
.在PHP中全面阻止SQL注入式攻击之.

网管注意 PHP 5.2.5之前版本多个安全漏洞

发表日期:2007-11-26


发布日期:2007-11-08

更新日期:2007-11-13

受影响系统:

PHP PHP < 5.2.5

不受影响系统:

PHP PHP 5.2.5

描述:

BUGTRAQ ID: 26403

----CVE(CAN) ID: CVE-2007-4887


PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。


PHP的5.2.5之前版本中存在多个安全漏洞,具体包括:


1) htmlentities和htmlspecialchars函数中不会接受部分多字节序列;

2) fnmatch()、setlocale()和glob()函数中存在多个缓冲器溢出;

3) 处理.htaccess文件中的错误可能导致通过.htaccess文件修改mail.force_extra_parameters php.ini指令,绕过disable_functions指令;

4) 处理变量中的错误可能导致通过ini_set()函数覆盖httpd.conf中所设置的值。


目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.php.net/get/php-5.2.5.tar.bz2/from/a/mirror

上一篇:使用php的zlib压缩和解压缩swf文件 人气:5050
下一篇:升级PHP5的理由:PHP4和PHP5性能对比 人气:6194
浏览全部安全漏洞的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐