[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

phpとpatchに関するsyanbiのブックマーク (1)

  • phpのescapeshellcmdの余計なお世話を無くすパッチ

    (Last Updated On: )徳丸さんのブログでescapeshellcmdの余計なお世話の件が指摘されていたのでパッチを作りました。これmagic quoteと同じレベルの余計なお世話なのですが放置されています。個人的にはどのような関数にも全てバリデーション済みの文字列しか渡さないのでセキュリティ問題は発生しないのですが、UNIX系OSではペアとなる”と’はエスケープしない仕様に気が付いていないプログラマも多いかもしれません。 先ほど「UNIX系OSでは」と書きましたがWindowsでは異なる動作をします。この関数は仕様がいい加減でWindowsの場合は”と’も問答無用でエスケープします。(加えて%もエスケープします)ですから、徳丸さんが指摘された問題はWindowsを使っていれば発生しません。UNIX系とWindowsで動作が異なる、という厄介な関数でもあります。(セキュリティ

    phpのescapeshellcmdの余計なお世話を無くすパッチ
    syanbi
    syanbi 2011/01/16
    escapeshellcmd について、バッククオートのエスケープ処理がなされない。そのためパッチを作ってくれた人がいた。ブクマ。
  • 1