2012-05-07から1日間の記事一覧

facebookにPHP CGIの脆弱性を試してみたら面白い対策がされていた!!

PHPに新たな脆弱性が見つかって、CGIモードで動作するPHPの場合コマンドライン引数がHTTP経由で渡せてしまうため、-sオプションを渡すとPHPのソースコードが丸見えになるというのが話題になってます。(-sオプションはhtmlでシンタックスハイライトまでしてく…