展会信息港展会大全

PHP原版HTML编码器溢出问题的解决
来源:互联网   发布日期:2016-03-01 13:24:32   浏览:1184次  

导读: PHP5.1.6、4.4.4及以前版本中,在查找关于“htmlspecialchars() and htmlentities() ”相关字符编码的时候,当UTF-8编码被选择的时候可能会触...

PHP5.1.6、4.4.4及以前版本中,在查找关于“htmlspecialchars() and htmlentities()”相关字符编码的时候,当UTF-8编码被选择的时候可能会触发一个可能的缓冲器溢出。

“While we were searching for a hole in htmlspecialchars() andhtmlentities() to bypass the encoding of certain chars to exploit a possibleeval() injection hole in another application we discovered that theimplementation contains a possible bufferoverflow that can be triggered when theUTF-8 charset is selected.”

最新发行的PHP5版本5.2已经修正了这个错误,但是该问题仍然在PHP4.4 版本中存在。全部信息可以在the full vulnerability查看到。

赞助本站

人工智能实验室

相关热词: 开发 编程 android

AiLab云推荐
推荐内容
展开

热门栏目HotCates

Copyright © 2010-2024 AiLab Team. 人工智能实验室 版权所有    关于我们 | 联系我们 | 广告服务 | 公司动态 | 免责声明 | 隐私条款 | 工作机会 | 展会港