HtmlSpecialChars bug path discovery::уязвимость
1594 повідомлення
#15 років тому
Кто-нибудь слышал об этом? Как это работает, желательно бы експлойт увидет.А то я тут прочитал инфу, что в функции htmlSpecialChars() есть уязвимость, позволяющая хакеру увидеть абсолютный путь к файлу от корня сервера. Точно не скажу.
Просто хотелось бы узнать как это дейтсвует. Насколько я понял уязвимость не слишком известна, поэтому возможно никто о ней не слышал из здесь-находящихся...
203 повідомлення
#15 років тому
Не верю 

1172 повідомлення
#15 років тому
Цитата ("Anexroid"):htmpSpecialChars()
Если писать названия функций через :!: , то тогда в php каждая функция обладает такой уязвимостью
1594 повідомлення
263 повідомлення
2 повідомлення
#15 років тому
О блин.. прикольно .... я даж не знал
1594 повідомлення
#15 років тому
Мда, эксплойта нигде нет =(Может тогда кто-нибудь объяснит как всё таки защититься? Отчего возникает?
1172 повідомлення