Web应用开发语言“PHP”惊现漏洞!
时间:2005-11-23 | 作者:日经BP社 | 阅读:155
提供安全服务的德国e-matters于当地时间7月14日披露,开放源码Web应用开发语言PHP出现可遥控修改密码的安全漏洞。受到波及的是PHP 4.0系列4.3.7以前的版本和PHP 5.0 RC3以前的版本。对策就是升级为PHP4.3.8或者PHP5.0正式版。建议目前使用PHP的服务器的管理员尽快升级版本。
修复安全漏洞的PHP4.3.8和PHP5.0正式版已于7月13日发行。不过,尽管7月13日发行两个版本时宣称:“使用PHP4.3.8可修复安全问题,强烈呼吁所有用户进行版本升级”,但当时并未具体说明这一安全漏洞的严重程度。
7月14日发布的安全公告中明确说明了利用这一安全漏洞遥控修改密码的严重性。安全公告中称,该安全漏洞是由PHP存储器限制功能memory_limit的缺陷引发的,启动memory_limit功能的情况下就会出现这一安全漏洞。
另外,在PHP4.3.8中,还可以通过消除数据中标签的strip_tags()函数,修复使用“\0”使消除标签操作无效的安全漏洞。
修复安全漏洞的PHP4.3.8和PHP5.0正式版已于7月13日发行。不过,尽管7月13日发行两个版本时宣称:“使用PHP4.3.8可修复安全问题,强烈呼吁所有用户进行版本升级”,但当时并未具体说明这一安全漏洞的严重程度。
7月14日发布的安全公告中明确说明了利用这一安全漏洞遥控修改密码的严重性。安全公告中称,该安全漏洞是由PHP存储器限制功能memory_limit的缺陷引发的,启动memory_limit功能的情况下就会出现这一安全漏洞。
另外,在PHP4.3.8中,还可以通过消除数据中标签的strip_tags()函数,修复使用“\0”使消除标签操作无效的安全漏洞。
福利游戏
相关文章
更多精选合集
更多大家都在玩
热门话题
大家都在看
更多-
- Atlus举行游戏猫咪角色总投票 《女神异闻录》热门
- 时间:2025-02-23
-
- 《托尼·霍克职业滑板》官方网站出现神秘倒计时
- 时间:2025-02-23
-
- 前《上古卷轴5》制作人:游戏差点让蝴蝶搞崩溃了
- 时间:2025-02-23
-
- 《怪物猎人:荒野》公布新武器机能 高级阿迪亚武器登场
- 时间:2025-02-23
-
- 以下哪种传统名吃是“洛阳三绝”之一
- 时间:2025-02-23
-
- 2025蚂蚁庄园今日最新答案2.24
- 时间:2025-02-23
-
- 蚂蚁庄园多服用退烧药
- 时间:2025-02-23
-
- 哪种海洋动物喜欢群居
- 时间:2025-02-23