您现在的位置:网侠>技术开发>PHP教程>正文
正文

PHP原版HTML编码器溢出问题的解决

文章来源: 文章作者: 发布时间:2007-06-29 【字体:
收藏本文】 【推荐好友】 【进入博客】 【进入论坛

  PHP5.1.6、4.4.4及以前版本中,在查找关于“htmlspecialchars() and htmlentities() ”相关字符编码的时候,当UTF-8编码被选择的时候可能会触发一个可能的缓冲器溢出。

字串4

  “While we were searching for a hole in htmlspecialchars() and htmlentities() to bypass the encoding of certain chars to eloit a possible eval() injection hole in another application we discovered that the implementation contains a possible bufferoverflow that can be triggered when the UTF-8 charset is selected.” 字串8

  最新发行的PHP5版本5.2已经正了这个错误,但是该问题仍然在PHP4.4 版本中存在。全部信息可以在the full vulnerability 查看到。 字串4


  


上一篇:用PHPINFO来实现PHP的配置统计过程  下一篇:PHP中使用FCKeditor2.3.2配置
推荐新闻
     
 
邮箱:ewind@qq.com
建议您使用:1024*768以上分辩率浏览本站 如果你喜欢本站 请收藏本站 并推荐给你的朋友一起分享
免责声明:本站部分内容收集于网络,版权归原作者及出版社所有!如果您觉得侵犯了您的版权请来信告诉我们,我们会尽快删除其内容!