タグ

securityとphp6に関するockeghemのブックマーク (1)

  • PHP6移行で増える脆弱なWebアプリ

    Last Updated on: 2009年9月19日PHP6のリリースはまだまだ先の話なのですが、PHP6への移行で脆弱なWebアプリが大量に発生する可能性があります。 理由は2つ – mb_check_encodingで全ての入力文字エンコーディングが正しいかチェックしていない – PHP6のhtmlentities/htmlspecialcharにはマルチバイト文字チェックコードが削除される PHPのコードを書いている人も自覚していないと思いますが、この影響はかなりあると考えられます。 近日中にgihyo.jpのセキュリティブログに詳しい情報を記述します。 追記:PHP5.3のコードを見てみたら、バックポートすべきではないのにバックポートされてました。つまり、PHP6がリリースされたらと言う問題ではなく、今ある問題になっています。一応、改修を提案するつもりですがどうなるか判りません。

    PHP6移行で増える脆弱なWebアプリ
    ockeghem
    ockeghem 2009/07/18
    そんなことにはならないと予想しますが、本当にPHP6への移行で大垣さんが言われるように脆弱性が増えるのであれば、PHP使うのをやめた方がいいですね/ 7/22追記:予想通り『対丈夫でしょう』ということで
  • 1