MySQLのutf8_general_ciの罠とセッション変数の復元か、なるほど…そもそもクライアント側で加工可能な文字列をセッション変数に入れるのは危険な臭いがする。確認画面の実装とかで使われてそうだけど。

k-holyk-holy のブックマーク 2015/12/18 14:18

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Joomla!の「ゼロデイコード実行脆弱性」はPHPの既知の脆弱性が原因

    Joomla!にコード実行脆弱性(CVE-2015-8562)があり、パッチ公開前から攻撃が観測されていたと話題になっています。 Joomlaに深刻な脆弱性、パッチ公開2日前から攻撃横行 「Joomla!」に再び深刻な脆弱性、3.4.6への...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう