ゲストさんログイン

ウェブ検索

ソーシャルブックマーク

[PR]今1番注目のネット証券会社は⇒

ページ詳細

3
users

PHP開発者とユーザが知っておくべきシェルコマンドエスケープの内部処理

これから紹介する脆弱性はPHP 5.2.6で修正されています。修正された、とは言え注意が必要です。 PHPは古くからシェルコマンドとシェル引数をエスケープ処理する為に、escapeshellcmd関数とescapeshellarg関数を提供しています。 この関数はマルチバイト文字にも対応しているのですが、ビルドや環境によっては対応できていないときがあります。 Follow up: escapeshellcmd/escapeshellarg関数ではC99で定義されてるmblen関数を利用しています。一般的な...

Ads by Google


コメント

Ads by Google


クリップ(3)
PHP開発者とユーザが知っておくべきシェルコマンドエスケープの内部処理
livedoor クリップのトップに戻る