記事へのコメント18

    • 注目コメント
    • 新着コメント
    itochan
    itochan 読んだ感想だけ。(バリデーション神が、エスケープし忘れとかありえない)

    2015/09/10 リンク

    その他
    soulja_boy
    soulja_boy 誰でも画像アップロード出来るフォームは、設置箇所のphp実行制限や、バイナリ内のコードチェック、フォーマット変換によるウイルスチェックが必要。

    2013/05/05 リンク

    その他
    masa_wd_1982
    masa_wd_1982 PHP勉強用

    2008/08/21 リンク

    その他
    webmarksjp
    webmarksjp セキュリティ

    2008/07/14 リンク

    その他
    ya--mada
    ya--mada コメント長

    2008/04/10 リンク

    その他
    bull2
    bull2 昔、画像データの後ろにzipを埋め込む、みたいなのがあったことを思い出した

    2007/06/25 リンク

    その他
    terracken
    terracken [[*security]][*php]

    2007/06/25 リンク

    その他
    lockcole
    lockcole ローカルファイルインクルードのバグを突いた攻撃に対する,画像ファイルアップロード側の対策。画像の形式変換(GIF→PNG→GIF),ファイルの圧縮,適切な正規表現での<?タグ発見など。

    2007/06/25 リンク

    その他
    ag-commerce
    ag-commerce PHPのケースだけ考えるのであれば、正規表現関数で"<?php"を検索するのも有効です。(ASP, ショートタグを有効にしている場合はこれらのタグも)ただし、正規表現には注意が必要です。

    2007/06/25 リンク

    その他
    adamrocker
    adamrocker 画像ファイルにPHPコードを埋め込みローカルファイルインクルードのバグがあるサイトを探しアップロードする。そういう脆弱性。

    2007/06/25 リンク

    その他
    hiro_y
    hiro_y 画像ファイルにPHPを埋め込む件、ローカルファイルインクルードバグとの組み合わせ。

    2007/06/24 リンク

    その他
    yagitoshiro
    yagitoshiro NULL文字

    2007/06/24 リンク

    その他
    const
    const short tag対策を含めれば高確率で残念な思い

    2007/06/24 リンク

    その他
    usj12262
    usj12262 なぜpreg_matchで不十分なのかわからない。不勉強/イメージデータの最後が改行文字だとpreg_matchがいつも1を返してしまう模様(http://www.phppro.jp/news/359)。このことかな

    2007/06/24 リンク

    その他
    oooooooo
    oooooooo GIFファイルのアップロードならGIF->PNG->GIFと変換します。変換の過程で攻撃コードは削除されます / 、正規表現関数で"<?php"を検索するのも有効 / if (mb_eregi('<?php', $image)) {

    2007/06/24 リンク

    その他
    C_L
    C_L 「なぜ後者が不十分かは常識ですよね?」→phpしらん人間が非常識と言いたいみたいだね

    2007/06/24 リンク

    その他
    mi1kman
    mi1kman 参考.http://www.cgisecurity.com/2007/06/16

    2007/06/24 リンク

    その他
    TAKESAKO
    TAKESAKO アニメーションGIFはどうするんだろうか?そこまで考えてない?

    2007/06/24 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    画像ファイルに PHP コードを埋め込む攻撃は既知の問題

    (Last Updated On: 2015年9月10日)国内外のメディアで「画像ファイルに攻撃用のPHPコードが含まれていた...

    ブックマークしたユーザー

    • yasuhiro12122024/02/19 yasuhiro1212
    • urd04012018/03/29 urd0401
    • foo992016/11/16 foo99
    • rui0102015/09/10 rui010
    • yaaamaaaguuu2015/09/10 yaaamaaaguuu
    • ssetan2015/09/10 ssetan
    • daiki_172015/09/10 daiki_17
    • karumado2015/09/10 karumado
    • tmysz2015/09/10 tmysz
    • mojisan2015/09/10 mojisan
    • nandemoyasan122015/09/10 nandemoyasan12
    • itochan2015/09/10 itochan
    • world_standard2015/09/10 world_standard
    • hyaknihyak2015/09/09 hyaknihyak
    • soulja_boy2013/05/05 soulja_boy
    • s_mori2012/12/19 s_mori
    • ohesotori2012/11/07 ohesotori
    • yife2012/06/25 yife
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事