Обнаружены три новые уязвимости в PHP 4.4.2 и 5.1.2:
# Потенциальная возможность исполнения кода злоумышленника через переполнения буфера в функции wordwrap(), при передаче на вход специально сформированной строки большого размера (превышающего по размер по умолчанию выделяемой wordwrap() области памяти, примерно 1 Мб). В качестве решения рекомендуется ограничить размер входных данных через "php_admin_value post_max_size 512K";
# DoS через быстрый расход памяти, используя функцию array_fill(). Для защиты достаточно использовать разумное memory_limit ограничение в php.ini;
# DoS при сравнении использовании функции substr_compare(), в качестве длинны строки указав значения выходящее за допустимые границы.
Примечательно, что разработчики PHP были уведомлены о данных проблемах 45 дней назад, ответ до сих пор не получен, исправления не вышли.
http://www.infigo.hr/hr/in_focus/advisorie...FIGO-2006-04-02
я сам замечал лаги с php4 !!!очень частый лаг отображает 2 картинки вместо одной !и такое не давно видел даже на маиле.ру !!!!!
[mod][Ŧ1LAN:] прочитай правила прежде чем создавать тему[/mod]
# Потенциальная возможность исполнения кода злоумышленника через переполнения буфера в функции wordwrap(), при передаче на вход специально сформированной строки большого размера (превышающего по размер по умолчанию выделяемой wordwrap() области памяти, примерно 1 Мб). В качестве решения рекомендуется ограничить размер входных данных через "php_admin_value post_max_size 512K";
# DoS через быстрый расход памяти, используя функцию array_fill(). Для защиты достаточно использовать разумное memory_limit ограничение в php.ini;
# DoS при сравнении использовании функции substr_compare(), в качестве длинны строки указав значения выходящее за допустимые границы.
Примечательно, что разработчики PHP были уведомлены о данных проблемах 45 дней назад, ответ до сих пор не получен, исправления не вышли.
http://www.infigo.hr/hr/in_focus/advisorie...FIGO-2006-04-02
я сам замечал лаги с php4 !!!очень частый лаг отображает 2 картинки вместо одной !и такое не давно видел даже на маиле.ру !!!!!
[mod][Ŧ1LAN:] прочитай правила прежде чем создавать тему[/mod]
