記事へのコメント7

    • 注目コメント
    • 新着コメント
    shimooka
    shimooka ↓php5.3.0alpha4-devでもダメだった。回避方法はdisplay_errors=offしかなさそう?

    2008/12/25 リンク

    その他
    masatsune
    masatsune xss

    2008/12/24 リンク

    その他
    co3k
    co3k んー? チェンジログを見る限り5.2.8 とか 5.2.7 とかでこの脆弱性の対処をした形跡が見られないんだけど。5.1.2 の 「Fixed possible XSS inside error reporting functionality. 」の間違いだったりしないの?

    2008/12/19 リンク

    その他
    ya--mada
    ya--mada ほえ。どういった方法なんだろ。/ここ以外にアナウンスしてるとこってあるかな。/http://www6.atpages.jp/mgngmgng/top/date/20081224これなの?コレを脆弱性というの?ウソだろもっと違う穴があったんだろ?

    2008/12/19 リンク

    その他
    cocoiti
    cocoiti そもそもエラーメッセージ出す時点で脆弱じゃないかとこいt(ry

    2008/12/19 リンク

    その他
    hnw
    hnw そもそも報告者が5.2.7で再現性を確認したかどうか疑問。掲載時のミスかもしれないけど、5.2.7→5.2.8でほとんど何も変わってないはず。

    2008/12/19 リンク

    その他
    koyhoge
    koyhoge display_errorsかー。運用でそれをonにするケースは考えられないけど。

    2008/12/19 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    JVN#50327700: PHP におけるクロスサイトスクリプティングの脆弱性

    PHP 5.2.7 およびそれ以前 PHP の設定で display_errors=off である場合は、この問題の影響を受けません...

    ブックマークしたユーザー

    • shimooka2008/12/25 shimooka
    • masatsune2008/12/24 masatsune
    • modem2008/12/22 modem
    • kokorokara2008/12/20 kokorokara
    • nekomori2008/12/20 nekomori
    • masakielastic22008/12/20 masakielastic2
    • basi2008/12/20 basi
    • hibariya2008/12/19 hibariya
    • co3k2008/12/19 co3k
    • f-suger2008/12/19 f-suger
    • Kwappa2008/12/19 Kwappa
    • solunaris1492008/12/19 solunaris149
    • naoto_akazawa_12008/12/19 naoto_akazawa_1
    • mochy2008/12/19 mochy
    • ya--mada2008/12/19 ya--mada
    • glcs2008/12/19 glcs
    • cocoiti2008/12/19 cocoiti
    • hnw2008/12/19 hnw
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事