2017年5月8日のブックマーク (3件)

  • PHP7.1以降なおったバグたち - Qiita

    2016/12/01に出たPHP7.1.0以降、2017/04/13に出た7.1.4までに修正されたバグのうち、目立ったものを取り出してみた。 メモリリークとかSegfaultとか長すぎるやつとかは確かめるのが面倒なのでスルー。 array_key_exists fails on arrays created by get_object_vars オブジェクトから配列にしたらarray_key_existsでキーが見つからないという問題。 $json = '{"2":1}'; $obj = json_decode($json); $arr = get_object_vars($obj); $key = array_key_exists('2', $arr); // falseになる これは$arrが[2=>1]ではなく["2"=>1]になっているせいで発生する問題です。 元々7.2でなおす

    PHP7.1以降なおったバグたち - Qiita
    mumincacao
    mumincacao 2017/05/08
    2つ目の踏んじゃったひとはどんな気持ちだったんだろ? 条件がぴんぽいんと過ぎてわけがわからないのです(=ω【みかん
  • PHPMailerの脆弱性CVE-2016-10033はExim4やWordPress4.6でも影響があった

    エグゼクティブサマリ PHPMailerのリモートコード実行脆弱性CVE-2016-10033は、従来MTAとしてsendmailを用いる場合のみ影響があるとされていた。また、WordPressPHPMailerをバンドルしているが、CVE-2016-10033によるWordPressに対するリモートコード実行攻撃はできないとされていた。しかし、MTAとしてExim4を用いる場合には、PHPMailer単体およびWordPress 4.6からのリモートコード実行が可能であることがわかったので報告する。 はじめに 昨年末に話題となったPHPMailerのリモートコード実行脆弱性CVE-2016-10033ですが、当初公表されていたPoCがsendmailコマンドの -X オプションを用いたものであったため、-X オプションのないMTA(postfix, qmail, exim4等)は直ちに

    mumincacao
    mumincacao 2017/05/08
    公開時期的に対象の環境で使ってるとこは今頃大変そうだなぁ・・・ それにしても From に PoC 埋め込む流れでなんか SQL Injection なめあどを思い出したのです(-ω【みかん
  • NHK「ベスト・アニメ100」、何が問題となっているのか

    NHKが先日発表した「ベスト・アニメ100」、ネット上ではその結果の妥当性を巡って意見が大きく割れています。このまとめでは賛否それぞれどんな意見が、この結果に寄せられているか調べてみました。

    NHK「ベスト・アニメ100」、何が問題となっているのか
    mumincacao
    mumincacao 2017/05/08
    どんだけ世間で騒いでるものでも合わないものは合わないんだから参考程度にして自分の好きなものではにゃーんしてればいいと思うのです(-ω【みかん