KULLANICI ADI : ŞİFRE Şifremi Unuttum*

Anasayfa İLLEG4L BANK KREDİ SATIN AL İLLEG4LİZM RAP Sub Domain Bulucu Arama Yap Yeni Konular Bugünki Konular

Konuyu Oyla:
  • Derecelendirme: 0/5 - 0 oy
  • 1
  • 2
  • 3
  • 4
  • 5
Php Güvenlik Açığı
Konu : Php Güvenlik Açığı - 10.10.2015, 10:42
Mesaj: #1
Php Güvenlik Acığı
PHP Güvenlik açığı

fena bir güvenlik açığı ile karşı karşıyayız icon smile - Php Güvenlik Acığı Bu sefer fena halde durum kötü neyse phpnin getimagesize fonksiyonundaki güvenlik açığından bahsedeceğim.
getimagesize() fonksiyonu phpde yüklenen resmin boyutunu öğrenmek için kullanılıyor ama burada bir açık meydana geliyor ki bu da şöyle oluyor bu getimagesize() boyuta bakarken dosyanın türüne bakmıyor icon smile - Php Güvenlik Acığı yani ben bir 40gblık bir dosyayı upload etmeye çalışırsam bu foksiyon sadece boyutla ilgileneceğinden türüne bakmadan dosyayı kabul edecektir.
Dolayısıyla hafızada şişmeye sebep olucak ve sunucunun cevap vermemesine neden olarak binevi ddos görevi görecektir icon wink - Php Güvenlik Acığı
Bu fonksiyon sadece php 5.4.1 versiyonunda bu açığa neden olur üstü sürümlerde bu açık yok. 

WWW Alıntı ile Cevapla


Hızlı Menü:


Konuyu Okuyanlar: 1 Ziyaretçi
antalya escort türk ifşa porno izle türk ifşa porno samsun escort izmir escort türk ifşa hd porno