Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> dziura w phpbb
-phpbb_user-
post
Post #1





Goście







jak wiadomo od jakiegos czasu jest dostepna lataka na phpbb dziura dotyczy jak to opisano:

Cytat
Błąd jest spowodowany poprzez nieprawidłową filtrację przekazywanego do 'viewtopic.php' parametru 'higlight'. Niefiltrowany parametr jest następnie przekazywany do funkcji 'preg_replace()'. Błąd został stwierdzony w wersji 2.0.15, wcześniejsze wersje również mogą być podatne.


moje pytanie brzmi czy to wina php ze przez funkcje preg_replace() mozna wywolac jakis kod czy zostala ona jakos zle uzyta i dlatego to wystepuje??

puyam bo sam czasmi uzywam preg_replace() i nie wiem czy to bezpieczne (IMG:http://forum.php.pl/style_emoticons/default/sadsmiley02.gif)
Go to the top of the page
+Quote Post

Posty w temacie
- phpbb_user   dziura w phpbb   14.07.2005, 16:28:23
- - mynio   IMO funkcja sama w sobie nie jest zła, została tyl...   14.07.2005, 19:36:17
- - legorek   Ta funkcja może być niebezpieczna z modyfikatorem ...   14.07.2005, 20:39:43
- - Guest   tzn trzeba filtrowac to co sie wpuszcza do tej fun...   16.07.2005, 09:47:11


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 12.10.2025 - 07:31