あらら…メールアドレスのバリデーションのオプション動作でgethostbyname()を呼んでるフレームワークもあるようですよ

k-holyk-holy のブックマーク 2015/02/10 17:55

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

GHOST脆弱性を用いてPHPをクラッシュできることを確認した

    GHOST脆弱性について、コード実行の影響を受けるソフトウェアとしてEximが知られていますが、PHPにもgethostbynameという関数があり、libcのgethostbyname関数をパラメータ未チェックのまま呼んでいます。そこで...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう