タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

programmingとPHPとcryptに関するtsupoのブックマーク (1)

  • 第43回 PHP 5.3のcrypt関数の問題 | gihyo.jp

    PHP 5.3.7のcrypt関数に重大なセキュリティ上の問題が発見されました。この問題は大きく報道されているのでご存知の方も多いと思います。同時にPHP体のセキュリティ状態についても不安に思った方も多いと思います。 PHP 5.3.7のcrypt関数のバグは、攻撃が成功した場合のダメージは非常に大きく、攻撃が可能な場合は必ず成功します。しかし、攻撃経路があるシステムは限定的でしょう。 crypt関数のバグ 最近のPHPで行われたcrypt関数のバグ修正は3つあります。 PHP 5.3.7で修正したバグ ─ その1 PHP 5.3.7ではcrypt_blowfishを利用した場合、8ビット文字(マルチバイト文字エンコーディングなど)を利用した場合に脆弱になってしまう問題を修正しました。 この脆弱性は2011/6/20にレポートされており、crypt_blowfishのコードを含む製品に影

    第43回 PHP 5.3のcrypt関数の問題 | gihyo.jp
    tsupo
    tsupo 2011/09/05
    ADODBは暗号化キーを生成するためにcrypt関数を使用しており,明らかに本来の用途以外の目的で利用している / crypt関数の使い方を明らかに間違えているプロジェクトが複数ある
  • 1