忍者ブログ
[1] [2] [3]
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

うれしいことに、このブログにコメントが付きました。

脆弱性のあるログインフォーム

匿名でのコメントでも構いませんので、どんどん、コメントをお寄せください。

また、記事でのソースのどこが脆弱、危険なのかは、後日、解説しますので、それまでお待ちください。
PR
よくあるメール送信フォームです。 このフォームを使い迷惑メールを送ってみてください。

なお、表示の関係でソースコード中の textarea タグを textarea_ としています。

外部からファイル名を指定して、ファイルを読み込むというケースです。拡張子「.txt」のファイルのみ読めるようにしています。どこが危険でしょうか?

典型的な何も考えていないログインフォームです。でも、たまに書籍なんかでも見掛けたりします。(^^; どこが安全でないでしょうか?

なお、PHP の設定 magic_quotes_gpc は off を前提とします。



解説は、 ログインフォームの脆弱性(1) をご覧ください。
このブログでは、安全でない(セキュアでない)PHPプログラムの作り方について解説していこうと思います。

このブログにあるプログラムは、基本的に安全でないものですので、利用しないでください。再配布は禁止します。

コメントなどは大歓迎です。


忍者ブログ [PR]
カレンダー
04 2024/05 06
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
最新コメント
[02/18 ryu]
[11/21 ぴろ]
[11/07 NONAME]
[11/02 NONAME]
[11/02 NONAME]
最新トラックバック
プロフィール
HN:
Kenji
性別:
非公開
ブログ内検索