エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
最近の PHP の hashdos を検証する - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
最近の PHP の hashdos を検証する - Qiita
3 年前の年末を騒がせた hashdos というセキュリティ問題を覚えているでしょうか。 これは特定のプログ... 3 年前の年末を騒がせた hashdos というセキュリティ問題を覚えているでしょうか。 これは特定のプログラミング言語を対象にしたものではなく、連想配列の実装に問題があった場合、リクエストパラメータ等から意図的にキーが偏った変数が生成され、ベストケースでは O(1) となる探索の計算量を O(N) とし、それによって DoS 攻撃を行う、というものでした。 特定の言語を対象にしたものではない、とは書きましたが、中にはこれを回避している言語もありました。 Ruby や Perl ではあるバージョン以降はハッシュ生成をランダム化することで、こういった問題を意図的に起こせないようになっていました。 一方、PHP はそういった作りにはなっておらず、リクエストパラメータの最大量を制限するなど、対処療法的な対策しか行うことができませんでした。 この頃の PHP の stable は 5.3 系だった