記事へのコメント23

    • 注目コメント
    • 新着コメント
    anconium
    anconium 画像アップロードによるXSS復習した

    2014/03/26 リンク

    その他
    schrift
    schrift  CakePHPを使った画像のアップロードとセキュリティ問題。

    2010/09/15 リンク

    その他
    ionis
    ionis PNGは対策されたけど、BMPはまだ。2007年時のお話。IE8では対策されてるっぽいらしい。

    2010/05/17 リンク

    その他
    iwmr
    iwmr 画像へのPHPコマンド挿入への対策

    2009/11/16 リンク

    その他
    tsukkee
    tsukkee 画像へのPHPコマンド挿入

    2008/10/13 リンク

    その他
    webmarksjp
    webmarksjp セキュリティ

    2008/07/14 リンク

    その他
    oooooooo
    oooooooo 画像変換でもすり抜けるコードはある / それでも画像変換はした方がよい

    2007/07/26 リンク

    その他
    lockcole
    lockcole 画像ファイルにここまでの危険性(と対策の必要性)があるとは驚いた。気をつけておこう。

    2007/07/23 リンク

    その他
    bigwest
    bigwest 画像へのPHPコマンド挿入

    2007/07/19 リンク

    その他
    naka119
    naka119 PHP 画像 コマンド挿入

    2007/07/18 リンク

    その他
    loph
    loph 脆弱性

    2007/07/17 リンク

    その他
    ockeghem
    ockeghem 言いたいことはコメント欄に書きました

    2007/07/17 リンク

    その他
    dbfireball
    dbfireball かなり参考になります。

    2007/07/17 リンク

    その他
    adamrocker
    adamrocker 画像ファイルのヘッダ領域にPHPのコマンドを挿入することで、画像としても成り立ちながらPHPのコマンドを実行できるそうです。一度試しにやってみようかな…。キットこの脆弱性はイロイロな場所で見つかりそうです。

    2007/07/17 リンク

    その他
    asitaki
    asitaki さっぱりわかんね

    2007/07/17 リンク

    その他
    acidgraphix
    acidgraphix 画像アップローダを利用したハッキングについて

    2007/07/17 リンク

    その他
    hiro_y
    hiro_y 画像ファイルなどへのPHPコードの埋め込みについて。拡張子を制限。

    2007/07/16 リンク

    その他
    LucaLuca
    LucaLuca 大変参考になりました

    2007/07/16 リンク

    その他
    mi1kman
    mi1kman 画像アップロード->Local File Includeの流れもあるんじゃね.参考:http://www.cgisecurity.com/2007/06/16 /すでにコメントされてるように対策がアドホックだなぁという印象.なんとかならないもんかね./↑はぁ,さいですか.

    2007/07/16 リンク

    その他
    wacky
    wacky PHP攻撃コードの含まれる画像ファイルがアップされるRFI(リモートファイルインクルード)の問題と対策。

    2007/07/16 リンク

    その他
    rsky
    rsky アップロードされたファイルに攻撃コードが埋め込まれていたときの対処方法と(他所のサイトの)RFI脆弱性について

    2007/07/16 リンク

    その他
    IwamotoTakashi
    IwamotoTakashi これはわかりやすい。よそのサイトのRFI脆弱性なんて知ったこっちゃないわな。

    2007/07/16 リンク

    その他
    TAKESAKO
    TAKESAKO 詳しくは今度のセキュリティもみじで(ry

    2007/07/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    [セキュリティ]画像へのPHPコマンド挿入 ― T.Teradaの日記

    だいぶ時間がたってしまいましたが、大垣さんの以下のブログにコメントしたことなどをまとめます。 画像...

    ブックマークしたユーザー

    • b79682017/04/19 b7968
    • himejimasandesu2016/10/05 himejimasandesu
    • gayou2015/04/03 gayou
    • noeloasis2015/04/02 noeloasis
    • haromitsu2014/03/28 haromitsu
    • anconium2014/03/26 anconium
    • soulja_boy2013/05/05 soulja_boy
    • Mikoshi2012/02/22 Mikoshi
    • a-kuni922011/09/29 a-kuni92
    • schrift2010/09/15 schrift
    • ionis2010/05/17 ionis
    • seneca2010/03/13 seneca
    • cmplc2010/01/26 cmplc
    • iwmr2009/11/16 iwmr
    • celt69cobra2009/07/10 celt69cobra
    • noopable2009/02/14 noopable
    • Ashizawa2008/12/13 Ashizawa
    • tsukkee2008/10/13 tsukkee
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事