« コマンド・インジェクション恐るべし | メイン | XSS対策 »

PHP バッファオーバーフロー

今、PHPであるアプリを作っていて、セキュリティを固めている途中。
今回は、バッファオーバーフローがテーマ。XSSとかSQLインジェクションもあとでやります。
復習&理解を深めます。

今回のアプリを設置するサーバーには、PHP4.4.1 がインストールされている。

こちらによると、「 wordwrap() 」という関数に脆弱性がある模様。バージョンは、5.1.2 と 4.4.2。なのでこの記事からは問題は感じられない。
また、wordwrap() は使っていないので問題ない。

ついでに、すべてのフォーム入力欄に対して文字制限を設けているので、大きなデータは入ってこないようにしている。



トラックバック

このエントリーのトラックバックURL:
http://synth.jp/pg/mt-tb.cgi/55

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)

カレンダー


2007年06月
Su Mo Tu We Th Fr Sa
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

Map

About

2006年11月28日 16:47に投稿されたエントリーのページです。

ひとつ前の投稿は「コマンド・インジェクション恐るべし」です。

次の投稿は「XSS対策」です。

他にも多くのエントリーがあります。メインページアーカイブページも見てください。