said
11-02-2013, بتوقيت غرينيتش 01:23 AM
السلام عليكم ورحمة الله وبركاته ,,
اليوم وآنا أتصفح في مواقع السيكورتي ,, تفاجأت بوجود ثغره قاتلة نزلت قبل أمس في php 5.3.3
الثغره من فئة الـ Overflow Vulnerability !! http://www.dzbatna.com/images/smilies/crazy.gif
يعني تقتل وبدرجة كبيره في السيرفر SERVER !
عموماً اللي نزل الثغره مانزل الثغره كاملة ,, نزل فقط test لها واللي ذكي يفهم http://www.dzbatna.com/images/smilies/nosweat.gif
الحل حتى الآن هو في إغلاق دالة
رمز PHP:
<code style="white-space:nowrap"> <code> ibase_gen_id()
</code> </code>
بداية موفقه لـ php 5.3.3 http://www.dzbatna.com/images/smilies/icon31.gif
https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©
اليوم وآنا أتصفح في مواقع السيكورتي ,, تفاجأت بوجود ثغره قاتلة نزلت قبل أمس في php 5.3.3
الثغره من فئة الـ Overflow Vulnerability !! http://www.dzbatna.com/images/smilies/crazy.gif
يعني تقتل وبدرجة كبيره في السيرفر SERVER !
عموماً اللي نزل الثغره مانزل الثغره كاملة ,, نزل فقط test لها واللي ذكي يفهم http://www.dzbatna.com/images/smilies/nosweat.gif
الحل حتى الآن هو في إغلاق دالة
رمز PHP:
<code style="white-space:nowrap"> <code> ibase_gen_id()
</code> </code>
بداية موفقه لـ php 5.3.3 http://www.dzbatna.com/images/smilies/icon31.gif
https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©