The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в движке для создания форумов phpBB, opennews (??), 21-Ноя-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Уязвимость в движке для создания форумов phpBB"  +7 +/
Сообщение от Аноним (3), 21-Ноя-18, 10:31 
> file_exists(), которая в случае указания URI "phar://" обработает метаданные в указанном файле

Тогда функция должна называться file_exists_and_maybe_handle_metadata_of_phar().

Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимость в движке для создания форумов phpBB"  +4 +/
Сообщение от нах (?), 21-Ноя-18, 11:24 
> Тогда функция должна называться file_exists_and_maybe_handle_metadata_of_phar().

file_exists_or_may_be_we_just_exec_it_as_code()


Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в движке для создания форумов phpBB"  +1 +/
Сообщение от kai3341 (ok), 22-Ноя-18, 05:06 
php_real_escape_file же

https://dev.mysql.com/doc/refman/8.0/en/mysql-real-escape-st...

Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимость в движке для создания форумов phpBB"  +/
Сообщение от Аноним (9), 21-Ноя-18, 12:01 
Напоминает Glib с очень длинными функциями. Но там это более-менее оправдано: принести ООП в С довольно сложно.
Но это де похапэ "для всех"!
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

14. "Уязвимость в движке для создания форумов phpBB"  +/
Сообщение от vitalif (ok), 21-Ноя-18, 12:51 
Метаданные просто надо json хранить блин... догадались, serialize
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру