Insecure PHP Programming
[1]
[2]
× [PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。
exec()関数で、外部コマンドを実行しています。OSコマンドインジェクションを防ぐために「"」をエスケープしています。
どこが脆弱でしょうか?
よくあるメール送信フォームです。
このフォームを使い迷惑メールを送ってみてください。
なお、表示の関係でソースコード中の textarea タグを textarea_ としています。
ログイン済みのユーザのみアクセスできるページの処理です。ログインしているかどうか判定する関数 loggedin() の中身は省略しています。ログインしていないユーザはログインページにリダイレクトします。
このコードのどこが問題でしょうか?
よくあるメール送信フォームです。
このフォームを使い迷惑メールを送ってみてください。
なお、表示の関係でソースコード中の textarea タグを textarea_ としています。
外部からファイル名を指定して、ファイルを読み込むというケースです。拡張子「.txt」のファイルのみ読めるようにしています。どこが危険でしょうか?
|
カレンダー
カテゴリー
最新記事
(11/21)
(11/13)
(11/13)
(11/09)
(11/06)
最新トラックバック
プロフィール
HN:
Kenji
性別:
非公開
ブログ内検索
|