画像ファイルのヘッダ領域にPHPのコマンドを挿入することで、画像としても成り立ちながらPHPのコマンドを実行できるそうです。一度試しにやってみようかな…。キットこの脆弱性はイロイロな場所で見つかりそうです。

adamrockeradamrocker のブックマーク 2007/07/17 09:36

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

[セキュリティ]画像へのPHPコマンド挿入 ― T.Teradaの日記

    だいぶ時間がたってしまいましたが、大垣さんの以下のブログにコメントしたことなどをまとめます。 画像ファイルにPHPコードを埋め込む攻撃は既知の問題 – yohgaki's blog アップロード画像を利用した攻撃につい...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう