The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в PHP, позволяющая обойти ограничения, заданные в php.ini, opennews (??), 07-Окт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..."  +2 +/
Сообщение от Аноним (11), 07-Окт-21, 11:13 
Тот, кто пользуется disabled_functions и думает, что это "безопасно" - сам себе злобный буратино.

Давно уже в php-fpm есть возможность запускать изолированные пулы.

Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..."  +/
Сообщение от gogo (?), 07-Окт-21, 13:02 
Толку изолировать пулы, когда злоумышленники могут исполнить свой код?
Как только получается исполнить код, дальше уже все просто.
Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..."  –1 +/
Сообщение от Аноним (35), 07-Окт-21, 14:57 
Используя пхп, надо исходить из того, что исполнится там любой код. Задача минимизировать ущерб.
Ответить | Правка | Наверх | Cообщить модератору

103. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..."  +/
Сообщение от Онаним (?), 11-Окт-21, 09:55 
Для себя (для "ручных" проектов) disabled_functions значения не имеет.
А на шаредах без оных никуда.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру