Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в PHP, позволяющая обойти ограничения, заданные в php.ini" | +/– | |
Сообщение от opennews (??), 07-Окт-21, 09:57 | ||
Опубликован метод обхода в интерпретаторе PHP ограничений, заданных при помощи директивы disable_functions и других настроек в php.ini. Напомним, что директива disable_functions даёт возможность запретить использование в скриптах определённых внутренних функций, например можно запретить "system, exec, passthru, popen, proc_open и shell_exec" для блокирования вызова внешних программ, "eval" для защиты от выполнения строк с PHP-кодом и fopen для запрета открытия файлов... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +10 +/– | |
Сообщение от Аноним (1), 07-Окт-21, 09:57 | ||
>разработчикам PHP было сообщено более 10 лет назад, но они посчитали её несущественной проблемой, не влияющей на безопасность. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +5 +/– | |
Сообщение от nelson (??), 07-Окт-21, 10:09 | ||
> Ну вот шо это такое? | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от InuYasha (??), 07-Окт-21, 15:50 | ||
Философия ПХП: "Давайте пыхнем" ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –25 +/– | |
Сообщение от QwertyReg (ok), 07-Окт-21, 11:09 | ||
А кому это надо-то? Мёртвый язык. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
58. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +1 +/– | |
Сообщение от Аноним (58), 07-Окт-21, 18:44 | ||
Пффф. Сотня другая компаний экономит на программистах нанимая школоту на пыхе | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +5 +/– | |
Сообщение от fg (??), 08-Окт-21, 02:09 | ||
И что же тебе понятно? | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от kissmyass (?), 08-Окт-21, 18:56 | ||
знаю несколько контор которые дурные деньги влили в проекты на пхп, но код да получился говном все равно | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
100. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +1 +/– | |
Сообщение от Онаним (?), 09-Окт-21, 23:00 | ||
Да, всего-то каких-то 75-80% вёба, если верить w3c. Без тенденции на понижение, чуть волатилен, но уже много лет всё те же 70-80%. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
106. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –1 +/– | |
Сообщение от QwertyReg (ok), 11-Окт-21, 15:04 | ||
> Да, всего-то каких-то 75-80% вёба, если верить w3c. Без тенденции на понижение, | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 11-Окт-21, 23:06 | ||
Ну я же говорю, ошибка в исходном посыле, поэтому ёрничай - не ёрничай, а фак есть фак. | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 11-Окт-21, 23:19 | ||
График на W3C выглядит для всех кроме PHP вообще печально. Особенно для MS. | ||
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору |
23. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –1 +/– | |
Сообщение от arzeth (ok), 07-Окт-21, 13:05 | ||
И вот опять: https://bugs.php.net/bug.php?id=73122 пофиксили 2021-08-18 спустя сообщения 2016-09-20 и присвоения CVE в 2017-11-13. То есть 1793 дня (4.91 года) не фиксили. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
60. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Умпа (?), 07-Окт-21, 19:02 | ||
>> Ну вот шо это такое? И вот опять... | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
62. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +3 +/– | |
Сообщение от Аноним (62), 07-Окт-21, 20:26 | ||
>>разработчикам PHP было сообщено более 10 лет назад, но они посчитали её несущественной проблемой, не влияющей на безопасность. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
63. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +1 +/– | |
Сообщение от Аноним (62), 07-Окт-21, 20:30 | ||
Ах, да поделки вроде вордрпесс забыл | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –1 +/– | |
Сообщение от привет (ok), 07-Окт-21, 10:00 | ||
еваль в пхп это не функция, запретить через эту конструкцию нельзя ( можно модулем ), однако, workaround есть какой нить? Весьма печальный баг | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +2 +/– | |
Сообщение от Аноним (11), 07-Окт-21, 11:29 | ||
Это бессмысленно, есть миллион способов обойти такие запреты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –1 +/– | |
Сообщение от привет (ok), 07-Окт-21, 13:03 | ||
пару скиньте способов обойти запрещеные функции (из миллиона) не используя | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (35), 07-Окт-21, 14:59 | ||
Открыть файл в tmpdir, sessiondir или вообще в php://memory, записать туда код, проинклюдить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (35), 07-Окт-21, 15:00 | ||
Для shared единственное решение с учетом необходимости поддержки htaccess - mpm itk. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
37. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (35), 07-Окт-21, 15:04 | ||
Ещё можно просто записать в сессию и проинклюдить session file, полный путь к нему вычисляется легко. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
40. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –2 +/– | |
Сообщение от привет (ok), 07-Окт-21, 15:21 | ||
> Ещё можно просто записать в сессию и проинклюдить session file, полный путь | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +2 +/– | |
Сообщение от Аноним (35), 07-Окт-21, 15:54 | ||
Я ничего не минусовал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 09-Окт-21, 22:54 | ||
itk, да. Лучше пока не придумано. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (35), 07-Окт-21, 16:04 | ||
Гуглить мне нафиг не надо, это такие школохостеры гуглят идиотские списки для disabled functions, выпиливая безобидные функции типа parse_ini_file, но оставляя create_function или proc_open. А задизейблить reflection вообще никому в голову не придёт, потому что все di-контейнеры поотваливаются типа ларавела, но через ReflectionFunction прекрасно делается eval. | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
96. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 09-Окт-21, 22:52 | ||
Самое поганое - это выпиливание set_time_limit(). | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 09-Окт-21, 22:53 | ||
(preload с эмуляцией не предлагать - это отдельные грабли) | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 11-Окт-21, 23:00 | ||
Слепил мелкопатч, добавляющий опцию strict_time_limit, в три строчки, не считая пустой. | ||
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору |
113. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 11-Окт-21, 23:09 | ||
С другой стороны флаги можно не патчить, а просто забить как admin_value, но я предпочитаю на хостингах оба действия сразу, для надёжности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 09-Окт-21, 22:57 | ||
Сессии на шаредах как раз и хранят в файлах в основном. Потому что это единственный вариант с предсказуемой совместимостью. | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
104. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от привет (ok), 11-Окт-21, 10:52 | ||
использую как раз memcached, где это возможно, с проблемами вроде не сталкивался (форумы, разного рода шареды, просто хостинги) | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 11-Окт-21, 14:08 | ||
Большинство типового софта на PHP ожидает, что сессия будет блокирующая, и пишет состояние по ходу всего выполнения, получается транзакция. Где не надо - выдаётся session_write_close() эксплицитно. Если сессия неблокирующая - два параллельных сеанса запишут сериализованные данные сессии в неизвестном порядке, более поздняя сессия может отписать данные раньше более ранней, и данные от поздней сессии будут потеряны. Слишком явного проявления у данной фигни может не быть, но более свежие данные от последнего запроса могут теряться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от привет (ok), 11-Окт-21, 15:06 | ||
тут Вы правы, такое действительно может случится, особенно если в сессии счетчики всякие и тп, я как то не сталкивался с подобной проблемой, но информация очень полезна - спасибо, | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 11-Окт-21, 18:27 | ||
С редисом то же самое, что с мускулем - придётся коннект удерживать всё время выполнения скрипта, до session_write_close() или завершения. Короче либо файл, либо пара сокетов к RDBMS/DDBMS/KVDBMS, хрен редьки не слаще. Всё зависит от того, где узкое место. | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 11-Окт-21, 18:27 | ||
(пара сокетов - в смысле один на запрос на клиенте, один на запрос на сервере) | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 11-Окт-21, 18:31 | ||
Ну и с DBMS обычно выходит неприятно, если они кластерные - нетранзакционные блокировки типа мускульного GET_LOCK() как правило действительны только в пределах ноды, а транзакционные блокировки в кластерных RDBMS как правило разрешаются через lock timeout на коммите, что в случае сессий уже слегка поздновато. | ||
Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору |
4. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –8 +/– | |
Сообщение от Аноним (4), 07-Окт-21, 10:13 | ||
>в предложенном эксплоите используется уязвимость, о которой разработчикам PHP было сообщено более 10 лет назад, но они посчитали её несущественной проблемой, не влияющей на безопасность | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +2 +/– | |
Сообщение от anonymous (??), 07-Окт-21, 12:38 | ||
Кто говорил, что PHP безопасен? А в Facebook изначально культивировались move fast and break things и лишь несколько лет назад приоритеты поменялись. Кроме того в Facebook используют Hack, а не PHP. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Сцукенберг (?), 07-Окт-21, 12:46 | ||
Так в НАШЕЙ hhvm никаких уязвимостей и не найдено! | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
24. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –1 +/– | |
Сообщение от n00by (ok), 07-Окт-21, 13:10 | ||
Хвостиком задели, оно и упало. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от пох. (?), 07-Окт-21, 21:53 | ||
Ну ведь безопастно же ж! | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –1 +/– | |
Сообщение от Нанобот (ok), 07-Окт-21, 10:32 | ||
а не проще будет открыть /proc/self/mem на запись и пропатчить интерпретатор на игнорирование disable_functions? | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –1 +/– | |
Сообщение от Аноним (7), 07-Окт-21, 10:59 | ||
Такой себе баг конечно... Я не представляю кому в нынешние времена вообще может потребоваться disabled_functions. Я бы эту фичу лет 5 назад уже deprecated сделал бы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –3 +/– | |
Сообщение от Аноним (4), 07-Окт-21, 13:13 | ||
И почему фанатики всегда говорят: такой себе баг конечно... | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (115), 12-Окт-21, 22:40 | ||
Не знаю кто там чего говорит, я просто изначально считаю бредом возможность отключать какие-то функции и классы языка средствами самого же языка, я такого вообще нигде кроме пыха не видел. Во времена шаред-хостингов оно может и имело какой-то смысл, но сейчас когда всё в контейнерах по большей части крутиться у всех да в виртуалках нафига чё-то там ограничивать. Формально это баг, да, но на деле я таковым его не считаю, как видимо и разработчики php судя по давности дней ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +3 +/– | |
Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 11:13 | ||
Немедленно требуем прекратить публикацию подобных новостей! | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +2 +/– | |
Сообщение от Аноним (12), 07-Окт-21, 11:30 | ||
Пишите на Rust - самый безопасный язык с вежливым сообществом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +5 +/– | |
Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 11:35 | ||
Что значит "пишите"? У нас открытое и сообщество! Скорее становитесь активистом и присылайте пулл-реквест! | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (89), 08-Окт-21, 18:56 | ||
Нет ни одной темы чтобы кто-то не нагадил этой карозией. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
10. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +2 +/– | |
Сообщение от Аноним (11), 07-Окт-21, 11:13 | ||
Тот, кто пользуется disabled_functions и думает, что это "безопасно" - сам себе злобный буратино. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от gogo (?), 07-Окт-21, 13:02 | ||
Толку изолировать пулы, когда злоумышленники могут исполнить свой код? | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –1 +/– | |
Сообщение от Аноним (35), 07-Окт-21, 14:57 | ||
Используя пхп, надо исходить из того, что исполнится там любой код. Задача минимизировать ущерб. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 11-Окт-21, 09:55 | ||
Для себя (для "ручных" проектов) disabled_functions значения не имеет. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
14. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –1 +/– | |
Сообщение от Ilya Indigo (ok), 07-Окт-21, 11:38 | ||
Когда они уже догадаются эти костыли disable_functions и disable_classes вообще выкинуть! | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 07-Окт-21, 13:30 | ||
>Ну какой смысл запрещать system и exec | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Ilya Indigo (ok), 07-Окт-21, 13:56 | ||
>>Ну какой смысл запрещать system и exec | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 07-Окт-21, 18:30 | ||
>А если нужно в веб-интерфейсе админки: | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +1 +/– | |
Сообщение от Ilya Indigo (ok), 07-Окт-21, 19:04 | ||
>>А если нужно в веб-интерфейсе админки: | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 07-Окт-21, 21:37 | ||
> У меня язык не поворачивается это назвать управлением сервера, даже если нужно | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Ilya Indigo (ok), 07-Окт-21, 21:39 | ||
>> У меня язык не поворачивается это назвать управлением сервера, даже если нужно | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (74), 08-Окт-21, 05:35 | ||
На shared-хостингах где режут функции, крона тоже обычно нет. Нет крона, нет и потребности с ним взаимодействовать. SSE на php у которого время выполнения запроса от Apache ограничено 30 секундами и запрещён запуск демонов? Забудьте. Сайт на зарезанном shared хостинге это только файлы и локальная база-данных, доступа к крону, файлам за пределами директории сайта, сети быть не может. Функции режут только на Ultra low cost хостингах. | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
87. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +1 +/– | |
Сообщение от Онаним (?), 08-Окт-21, 18:42 | ||
Для всего вышеперечисленного есть VPS'очки, но там порожек вхождения немножко другой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –1 +/– | |
Сообщение от Аноним (15), 07-Окт-21, 11:45 | ||
>Предложенный метод атаки основан на изменении значений параметров в памяти процесса | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –2 +/– | |
Сообщение от Ананоним (?), 07-Окт-21, 11:55 | ||
Шо, опять? | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +4 +/– | |
Сообщение от Массоны Рептилоиды (?), 07-Окт-21, 12:03 | ||
Аноним: PHP, у вас дыра в безопасности! | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от gogo (?), 07-Окт-21, 12:30 | ||
если злоумышленник может выполнить этот код, то какая разница, запрещены какие-то функции или нет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 07-Окт-21, 13:32 | ||
>если злоумышленник может выполнить этот код | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Редкий уебок (?), 08-Окт-21, 12:42 | ||
Внешний код можно и через FFI вызвать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 08-Окт-21, 13:41 | ||
> Внешний код можно и через FFI вызвать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (26), 07-Окт-21, 13:24 | ||
to big to fail .... | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Gemorroj (ok), 07-Окт-21, 13:42 | ||
поправили, кстати https://github.com/php/php-src/commit/15197702888f0641c1e9f6... | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (4), 07-Окт-21, 14:09 | ||
Здравствуйте. Меня зовут Вадик, мне 9 лет. Я очень хочу стать хакером, потому что мне поставили двойку и мне нужно ее удалить. Потому что мама будет ругать и не даст денег на поход в аквапарк с друзьями. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +3 +/– | |
Сообщение от suffix (ok), 07-Окт-21, 14:23 | ||
Дорогой Вадик ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +1 +/– | |
Сообщение от Аноним (4), 07-Окт-21, 15:11 | ||
Уважаемый suffix, спасибо Вам за предложение! И у Вас классная аватарка! | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 14:36 | ||
Вадик! Вышла НАША новейшая ОС ROSA 12, она полностью готова для дома! Расскажи учительнице про важность суверенитета. Что бы его обеспечить, она должна установить её на компьютер с дневником и протестировать. Так у тебя останутся папины 10 тысяч и одноклассники тебе ещё добавят! В качестве благодарности добровольно пожертвуй их НАМ! | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
39. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (4), 07-Окт-21, 15:19 | ||
Уважаемое сообщество вежливых пользователей Rosa Linux, зачем дома? Сервер с электронным дневники в гороно находится. Мария Ивановна (учительница) не сможет там его установить. У нее полномочий таких нет. Хоть она и учитель по информатике, но говорит все время про windows,и что он лучше всех. Потому что windows честно зарабатывают, а все эти спо, которые ее заставляет кто-то изучать, они не честные. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 15:51 | ||
Вадик! Гороно - это ещё лучше. Расскажи им про важность суверенитета. Что бы его обеспечить, они должны установить новейшую ОС ROSA 12 на все компьютеры и протестировать. И про учительницу, которая не понимает важность суверенитета, расскажи. Тогда одноклассники не только добавят за дневник, но и оплатят твой поход в аквапарк. А мамины 5 тысяч пожертвуешь нам, главное - добровольно, тогда всё будет честно, без обмана. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (4), 07-Окт-21, 16:08 | ||
Вежливое сообщество ROSA Linux, а в данном случае суверенитет кого от кого, я не очень понимаю? | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 16:33 | ||
Вадик! Решай, что для тебя важнее: понять, или девочка Оля. Решил? Вот и молодец! Просто повторяй про важность суверенитета! Расскажи в гороно, что ROSA означает Russian Operation System & Application. Рашн, значит Российская, и этим всё сказано! Если же будут дальше противиться, назови их либералами! Это удар ниже пояса, он сработает! Вот где настоящее хакерство - социальная инженерия, а не какой-то там php! Великий Кевин Митник написал про это книгу. Потом объяснишь Оле, что класс не скинулся, а ты честно заработал на Любителях Опенсорсной Халявы своим умом! | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (4), 07-Окт-21, 16:58 | ||
Вежливое сообщество ROSA Linux, я начинаю потихоньку понимать, к чему Вы клоните. К нам дядя приходит на внеклассные занятия и рассказывает, как плохо быть либералом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 17:19 | ||
> Вежливое сообщество ROSA Linux, я начинаю потихоньку понимать, к чему Вы клоните. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (4), 07-Окт-21, 17:34 | ||
>Так ты же не ногой ударил, значит за удар не считается! Просто сказал, взломал защиту этих упёртых луддитов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 18:03 | ||
>>Так ты же не ногой ударил, значит за удар не считается! Просто сказал, взломал защиту этих упёртых луддитов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +2 +/– | |
Сообщение от Аноним (4), 07-Окт-21, 18:49 | ||
Уважаемое Вежливое сообщество ROSA Linux, пообщавшись с Вами я сегодня многое понял. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от n00by (ok), 09-Окт-21, 11:16 | ||
> Я изучу информатику, математику и другие предметы, чтобы стать хакером, когда стану | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (4), 07-Окт-21, 17:03 | ||
А еще подскажите, почему название все на английском языке? | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
54. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +2 +/– | |
Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 17:31 | ||
Вадик, будь мужиком, ты уже сделал правильный выбор! Не трать время на ерунду! Тебя ждут Оля и будущее без двоек! | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –2 +/– | |
Сообщение от СеменСеменыч777 (?), 07-Окт-21, 16:01 | ||
дорогой Вадик. | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
47. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +1 +/– | |
Сообщение от Аноним (4), 07-Окт-21, 16:17 | ||
Уважаемый СеменСеменыч777 | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –2 +/– | |
Сообщение от СеменСеменыч777 (?), 07-Окт-21, 16:35 | ||
дорогой Вадик. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +1 +/– | |
Сообщение от Аноним (4), 07-Окт-21, 17:23 | ||
Уважаемый СеменСеменыч777, у нас священники все с красивыми, светлыми, одухотворенными лицами и благоухают благовониями. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –1 +/– | |
Сообщение от Михрютка (ok), 07-Окт-21, 21:36 | ||
псссст, пацан! | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (4), 07-Окт-21, 22:02 | ||
Доброго времени суток, Михрютка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | –1 +/– | |
Сообщение от Михрютка (ok), 07-Окт-21, 22:16 | ||
> Доброго времени суток | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (4), 07-Окт-21, 22:33 | ||
Уважаемый Михрютка, просто у меня вечер. А в каком Вы часовом поясе я не знаю. А мама учила меня проявлять уважение к старшим. Поэтому чтобы не ставить Вас в неловкое положение своим добрый вечер, я употребил более нейтральное приветствие. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (4), 07-Окт-21, 23:00 | ||
Посмотрел в яндексе что такое фидошник. | ||
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору |
75. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от BratishkaErik (ok), 08-Окт-21, 09:44 | ||
Дорогой вадик, | ||
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору |
79. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (4), 08-Окт-21, 11:21 | ||
Уважаемый BratishkaErik, Мария Ивановна учит нас на уроках python. Рассказывает о том, что так по стандарту министерскому положено, но при этом говорит, что самые классные вещи пишут на ассемблерах и с/с++. Очень уважительно отзывается об этих людях. Говорит о их уме и всесторонней развитости. Закатывает глаза когда о них говорит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от n00by (ok), 09-Окт-21, 11:19 | ||
> если ты правильно выбрал дядю-спонсора (называется "папик"), то он тебе сам все | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
72. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Alex_K (??), 08-Окт-21, 00:49 | ||
Пересобрал PHP 5.3-8.0. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 08-Окт-21, 09:50 | ||
Хреновый баг, да... | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +1 +/– | |
Сообщение от Аноним (78), 08-Окт-21, 10:35 | ||
У вас тут клуб некрофилов чтоли ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 08-Окт-21, 18:40 | ||
> У вас тут клуб некрофилов чтоли ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Анон2 (?), 08-Окт-21, 09:49 | ||
Без PHP не было бы сейчас половины сайтов. Сидели бы все в консолях терминалов | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (4), 08-Окт-21, 13:35 | ||
Половина сайтов не нужна. Та самая причем половина, на пыхапы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от anonymous (??), 08-Окт-21, 15:03 | ||
За что ж вы так Wikipedia? | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Аноним (4), 08-Окт-21, 16:20 | ||
Нам в школе Мария Ивановна запрещает использовать википедию в качестве источника при проведении внеклассной работы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от anonymous (??), 09-Окт-21, 12:45 | ||
Было исследование на нравнение количества допускаемых ошибок и неточностей в wikipedia и обычных энциклопедиях. Марие Ивановне надо бы ознакомиться :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от anonymous (??), 09-Окт-21, 12:46 | ||
s/нравление/сравнение/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +1 +/– | |
Сообщение от макар иванович завуч (?), 09-Окт-21, 15:43 | ||
Кто исследовал и за кокой прайс? | ||
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору |
101. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +1 +/– | |
Сообщение от Онаним (?), 09-Окт-21, 23:02 | ||
И не только сайтов. | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
102. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Онаним (?), 09-Окт-21, 23:03 | ||
(код этого FreePBX, правда, лютый отстой, наколенное самоделкино, ещё хуже вротпресса... НО... работает, и работает хорошо) | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." | +/– | |
Сообщение от Ornlo (ok), 09-Окт-21, 19:41 | ||
Ну это таки не баг а фича! Можно реализовывать phpшные штучки, даже если хостер ограничил их в php.ini! | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |