記事へのコメント12

    • 注目コメント
    • 新着コメント
    Dai_Kamijo
    こちらで説明した脆弱性そのままだった / “Welcart 1.9.4 をリリースしました【脆弱性の修正】” https://t.co/JRANkcfbo7 — 徳丸 浩 (@ockeghem) September 18, 2017 from Twitter https://twitter.com/Dai_Kamijo September 19, 2017 at 09:23AM via IFTTT

    その他
    shinbash
    PHPのunserialize関数に関する脆弱性。関数の内部処理まで意識しないといけないとか、無理ゲーでしょ…。他に関数に変えてもイタチごっこになるんだろうな。

    その他
    Haaaa_N
    HaskellのreadもunsafePerformIOや無限再帰があるので人事ではないな

    その他
    deep_one
    「信頼できないデータは無害解する」→「無害化する」/めんどくさいのでunserializeを使うという発想がなかった(笑)

    その他
    k-holy
    k-holy サーバ側キャッシュ用途くらいでしか使わないけど、cookieでの使用例が結構あるのね…JSONと違ってそのままバリデーションするのが難しいから厄介だと

    2015/07/16 リンク

    その他
    t-tanaka
    なんか,JavaのRMIとかでも攻撃が成立しそうな気がする・・・

    その他
    PowerEdge
    PowerEdge なーんか不安だったから最近はjson_encode/json_decodeを使うようになってたわ

    2015/07/15 リンク

    その他
    todesking
    todesking 便利

    2015/07/15 リンク

    その他
    kuracom
    「serialize/unserializeの代わりに、implode/explodeやjson_encode/json_decodeを用いる」

    その他
    hundret
    徳丸浩の日記: PHPのunserialize関数に外部由来の値を処理させると脆弱性の原因になる

    その他
    rgfx
    rgfx うわーまためんどくさい所に脆弱性が。他の環境でも処理系揃ってるjsonが安定すな。

    2015/07/15 リンク

    その他
    Kenji_s
    Kenji_s 「一見大丈夫と思える箇所であっても、脆弱性の発生原因箇所に対して局所的に脆弱性を解消しておくことで、アプリケーション全体の安全性を高めることができます」

    2015/07/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    PHPのunserialize関数に外部由来の値を処理させると脆弱性の原因になる

    既にいくつかの記事で指摘がありますが、PHPのunserialize関数に外部由来の値を処理させると脆弱性の原...

    ブックマークしたユーザー

    • meerkat2023/03/03 meerkat
    • Dai_Kamijo2017/09/19 Dai_Kamijo
    • masudaK2017/09/11 masudaK
    • mrtc02016/12/19 mrtc0
    • shinbash2016/06/29 shinbash
    • pokerai2015/12/18 pokerai
    • Haaaa_N2015/10/22 Haaaa_N
    • kasahi2015/09/22 kasahi
    • ymm1x2015/08/20 ymm1x
    • m_shige19792015/08/17 m_shige1979
    • deep_one2015/07/24 deep_one
    • takc9232015/07/19 takc923
    • toshiharu_z2015/07/18 toshiharu_z
    • lax342015/07/16 lax34
    • defiant2015/07/16 defiant
    • zu22015/07/16 zu2
    • oppara2015/07/16 oppara
    • mattarin2015/07/16 mattarin
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む