Обхід захисту disable_functions через псевдоніми в PHP

22:48 07.01.2009

В 2007 році була виявлена можливість обходу захисту disable_functions через псевдоніми в PHP.

Уразливі версії: PHP 4.4, PHP 5.2.

При забороні функції через disable_functions вона може бути викликана по своєму псевдоніму.

  • PHP-alias vulnerable: disable_functions bypass (деталі)

Leave a Reply

You must be logged in to post a comment.