|
网站首页
|
JAVA文章
|
AppServers
|
Web开发
|
应用开发
|
资源下载
|
论坛
学好外语能够获得更多的国外先进编程技术 [enadd 2006年12月25日]
设为首页
加入收藏
联系站长
您现在的位置:
编程笔记网
>>
Web开发
>>
网络编程
>>
PHP编程
>>
PHP经验技巧
>> 文章正文
PHP发现安全漏洞
【字体:
小
大
】
PHP发现安全漏洞
作者:未知 文章来源:- 点击数: 更新时间:2006-12-8
本报讯 据
PHP
组织说,运行
PHP
的服务器容易受到多种恶意程序攻击,包括允许攻击者执行恶意代码和DoS攻击。
PHP
组织发布了修复这些漏洞的升级版本,可以从
PHP
网站下载或直接从各操作系统厂商获得。
PHP
组织强烈建议用户升级到新版本。
PHP
是一个主要用于服务器端应用的开源编程语言,运行在Linux、Unix、Mac OS和Windows等服务器操作系统上。
有两个漏洞是在
PHP
的EXIF模块发现的,这个模块用于处理数码相机所用的可交换图像文件格式(EXIF)规范,该模块的exif_process_IFD_TAG()函数中的一个漏洞有可能被特制的“图像文件目录(IFD)”标签利用来造成缓冲区溢出和用
PHP
服务器权限执行恶意代码。
第二个EXIF模块漏洞有可能导致无穷递归,造成被执行的程序崩溃。
另一个漏洞影响php_handle_iff()和php_handle_jpeg()函数,可以被特制的图像利用来造成无限循环,消耗全部可用的CPU资源,形成DoS攻击。 转自:动态网站制作指南 | www.knowsky.com
[1]
文章录入:enadd 责任编辑:enadd
上一篇文章:
PHP中通过Web执行C/C++应用程序
下一篇文章:
IIS 不用 rewrite 实现页面静态化的方法
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
最新热点
最新推荐
相关文章
用php发送带附件的Email
用php实现gb2312和unicode间…
解决RHAS3中Apache2的PHP上传…
令你的网站获得任意Google P…
PHP和JAVA的XML-RPC中文问题…
使用php通过Socket进行发信源…
PHP应用分页显示制作详细讲解
PHP下实现端口复用/劫持
PHP链接ACCESS数据库最简单的…
IIS 不用 rewrite 实现页面静…
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
管理登录
|
Copyright ©2000 - 2005
Enadd
.com
备案序号:辽ICP备06005595号
QQ:1656107
站长:
enadd