記事へのコメント43

    • 注目コメント
    • 新着コメント
    オーナーコメントを固定しています
    tmatsuu
    オーナー tmatsuu ざっくり書いた。怖い

    2015/02/22 リンク

    その他
    fulabo77
    fulabo77 “/etc/httpd/conf.d/php.conf”

    2018/07/23 リンク

    その他
    takuya_1st
    takuya_1st セキュリティというか、拡張子のマッチ処理ってソウイウもんじゃないの tar.gz とか gz で判別されたら困るじゃん的な。.php.back , backup.php みたいな適当な名前のが実行されるってことだけどな

    2016/10/29 リンク

    その他
    hirorock
    hirorock “AddHandler php5-script .php”で、aa.php.htmlも該当してしまう…気をつけないと

    2016/10/13 リンク

    その他
    azuuun
    azuuun “AddHandler”

    2016/03/13 リンク

    その他
    m_m3zono
    m_m3zono 知らなかった。ダメな例で解説してるサイト(レンサバのヘルプとかも含め)多い、というかほとんどそうじゃないかと

    2015/08/12 リンク

    その他
    artzt
    artzt 対策 元ブログでや上記Apache公式ドキュメントでもFilesMatchとSetHandlerを組み合わせて使えと書かれていた。 SetHandler application/x-httpd-php SetHandler application/x-httpd-php-source 上記RHEL/CentOSのphp.confも、とりあえずFilesMatch

    2015/03/06 リンク

    その他
    kibitaki
    kibitaki うむ。

    2015/03/01 リンク

    その他
    nlogn
    nlogn 他人に勝手にファイルを置かせないサーバであれば,多重拡張子の禁止は逆にセキュリティリスクになる場合もあるし,不便でもある。→ apache 多重拡張子 http://ya.maya.st/d/201502c.html#d20150223

    2015/02/27 リンク

    その他
    rryu
    rryu アップロードされたファイルを置くディレクトリで Options -ExecCGI すればいいだけだと思うのだが……

    2015/02/26 リンク

    その他
    bleu-bleut
    bleu-bleut apacheの仕様上、例えば画像ファイルとしてアップロードしたtest.php.pngなどがphpファイルとして認識されるため、アップローダーでファイル名を変更しないでドキュメントルートに保存すると実行される危険。

    2015/02/24 リンク

    その他
    beingiiqe
    beingiiqe ざっくり書いた。怖い

    2015/02/24 リンク

    その他
    deep_one
    deep_one …なんでセキュリティー上の懸念になるかという点を考えると、自分が管理する案件ではまるで関係ないという事に気付いた。急がずに対策しよう。

    2015/02/23 リンク

    その他
    akahigeg
    akahigeg ナニコレ

    2015/02/23 リンク

    その他
    elf
    elf これはマズい人多いはずだダダダダ!! #security #apache #httpd

    2015/02/23 リンク

    その他
    mabots
    mabots addhandler

    2015/02/23 リンク

    その他
    YAK
    YAK AddHandler例がphpなのがシブい

    2015/02/22 リンク

    その他
    szks
    szks AddHandler hogehoge .extが、filename.ext.xyzにもマッチするって話。なんでこんな仕様になってんだか。コンテントネゴシエーションの関係かなぁ。

    2015/02/22 リンク

    その他
    toaruR
    toaruR AddHandler なんてつかまくってるわ\(^o^)/

    2015/02/22 リンク

    その他
    uunfo
    uunfo まじか

    2015/02/22 リンク

    その他
    ebo-c
    ebo-c 最近の設定例にFilesMatchが頻出するのはこの仕様のせいかな。web fontとかのCORSとか

    2015/02/22 リンク

    その他
    wdr_s
    wdr_s これは危険…

    2015/02/22 リンク

    その他
    raimon49
    raimon49 FilesMatchで囲う。

    2015/02/22 リンク

    その他
    rti7743
    rti7743 AddHandlerの作りがしょぼいなあ。 拡張子でstrcmpではなくて、strstrみたいな感じのマッチなのかな。ソース読まないとなんともいえないけど。

    2015/02/22 リンク

    その他
    ockeghem
    ockeghem 複数拡張子の脅威の説明。拙著ではこの問題に備えて、アップロードしたファイルを直接ドキュメントルート下におかないこととファイル名の付け替えを推奨しています

    2015/02/22 リンク

    その他
    C_L
    C_L 原理説明が鬼めんどくさい奴

    2015/02/22 リンク

    その他
    indication
    indication 見直す

    2015/02/22 リンク

    その他
    xxxx7
    xxxx7 phpのドキュメントの方にも書いてる。http://php.net/manual/ja/install.unix.apache2.php の8番。

    2015/02/22 リンク

    その他
    ot2sy39
    ot2sy39 どんな意図でこういう仕様になってるんだろ。

    2015/02/22 リンク

    その他
    Kenji_s
    Kenji_s この仕様、知らない人いっぱいいるのか... http://blog.ohgaki.net/a_a_ia_ca_la_a_a_a_lphpa_sa_ma_oa_a_a_ua 参照。remiのPHPはSetHandlerになっていた

    2015/02/22 リンク

    その他
    kijtra
    kijtra レンサバだとどうしようもないだろうけどね…制限きつすぎて htaccess で FilesMatch とか使えなかったりするし。

    2015/02/22 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ApacheのAddHandlerはセキュリティ上の懸念から使用すべきではない - このブログはURLが変更になりました

    元ネタはこちら。 Apache AddHandler madness all over the place Gentoo Bug 538822 どういうことか 次...

    ブックマークしたユーザー

    • fulabo772018/07/23 fulabo77
    • takuwz2018/06/07 takuwz
    • tomono-blog2017/08/28 tomono-blog
    • uuutee2016/10/29 uuutee
    • takuya_1st2016/10/29 takuya_1st
    • hirorock2016/10/13 hirorock
    • TokiMaki2016/10/03 TokiMaki
    • kabukisan2016/08/02 kabukisan
    • azuuun2016/03/13 azuuun
    • isshyman2016/01/27 isshyman
    • mimesis2016/01/25 mimesis
    • s_hiiragi2015/11/16 s_hiiragi
    • shinbash2015/09/18 shinbash
    • thecla2015/09/16 thecla
    • m_m3zono2015/08/12 m_m3zono
    • you219792015/07/28 you21979
    • rsakamot2015/07/22 rsakamot
    • ikaro11922015/07/17 ikaro1192
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事