タグ

phpに関するockeghemのブックマーク (412)

  • XREA.COM スペック


    XREA 使 Web WebUI CPUSSD CPUSSD 
    XREA.COM スペック
    ockeghem
    ockeghem 2012/05/21
    『使用可能な言語は…PHP3/4(日本語化パッチ済み)』<まっ、マジっすか?
  • PHP 5.4.3とPHP 5.3.13が公開 - CGIの重大な脆弱性に対処


    PHP58()PHPPHP 5.4.3PHP 5.3.13PHPCGI PHP 5.4.3PHP 5.3.13CERT3()DoSWeb PHP GroupURL(index.php?)-s3PHP 5.4.2PHP 5.3.126
    ockeghem
    ockeghem 2012/05/11
    『この問題については、PHP 5.3系はまだ修正されていない』<これは誤り。未修正ではなく、対象外
  • 【対策されました】WebARENA SuiteX で WordPress3.2 以上を使いたい等の理由で PHP 5.3 を使ってる人は今すぐ脆弱性対策しましょう / JeffreyFrancesco.org


    WebARENA SuiteX  WordPress3.2 使 PHP 5.3 使 : 201257 : php, suitex, wordpress, security  201257SuiteX 2 CGIPHP(CVE-2012-1823) CGIPHPphp.net(PHP 5.3.12 / PHP 5.
    ockeghem
    ockeghem 2012/05/07
    フォローありがとうございます!>『 WebARENA SuiteX って PHP 5.3 を使おうとすると CGI モードでの起動になる』
  • 「PHP 5.4.2」におけるCGI関連のバグ修正は不完全、5月8日に再リリースへ | OSDN Magazine


    PHP53PHP 5.4.2PHP 5.3.122004CGI358 CGIPHPCommon Vulnerabilities and ExposuresCVE-2012-1823Apachemod_phpnginx+php-fpmApachemod_cgiPHP
    「PHP 5.4.2」におけるCGI関連のバグ修正は不完全、5月8日に再リリースへ | OSDN Magazine
    ockeghem
    ockeghem 2012/05/07
    『脆弱性を修正したバージョンは5月8日に公開される予定』
  • JVNVU#520827: PHP-CGI の query string の処理に脆弱性

    PHP には、CGI として使用される設定において query string をコマンドラインオプションとして認識してしまう脆弱性が存在します。

    ockeghem
    ockeghem 2012/05/07
    JVNからも情報出ました
  • CGI版PHPにリモートからスクリプト実行を許す脆弱性(CVE-2012-1823)


    CGIPHPphp.net(PHP 5.3.12 / PHP 5.4.2)  CGICGI http://example.jp/test.cgi?foo+bar+baztest.cgi test.cgi foo bar baz CGIPHPPHPhttp://example.jp/test.php?-s -s
    CGI版PHPにリモートからスクリプト実行を許す脆弱性(CVE-2012-1823)
    ockeghem
    ockeghem 2012/05/07
    日記書いた
  • [PHP]CVE-2012-1823の回避策


    : CGIPHP(CVE-2012-1823)  CVE-2012-1823FastCGImod_phpCGI PHP AddHandler application/x-httpd-php5 .php Action application/x-httpd-php5 /cgi-bin/php-cgiphp-cgi(/cgi-bin/php-wrapper)php-cgi #!/bin/sh exec /usr/local/bin/php-cgiPHP
    [PHP]CVE-2012-1823の回避策
    ockeghem
    ockeghem 2012/05/06
    CGI版PHP環境におけるCVE-2012-1823の回避策
  • [PHP]CVE-2012-1823に関する暫定メモ


    : CGIPHP(CVE-2012-1823)   PHP5.4.2CGImod_phpFastCGIPHP  PHP () PHP  PHPCGIFastCGI  PHP(5.4.2)PHP5.4.2 mod_rewrite FastCGImod_ph
    [PHP]CVE-2012-1823に関する暫定メモ
    ockeghem
    ockeghem 2012/05/05
    情報不足につき暫定的なメモを書きました
  • PHPのロケールに関するまとめ - hnwの日記


    5/3 17:45t_komura調25 PHP*1調  - Sarabande.jpmasakielastic PHP LLPHP  PHP 
    PHPのロケールに関するまとめ - hnwの日記
    ockeghem
    ockeghem 2012/05/01
    これは労作。『セキュリティクラスタの人がワクワクするような関数が並んでいますが、本稿ではこれ以上の深追いはしません』<ワクワクというか、うんざりというかw
  • 徳丸本に載っていないWebアプリケーションセキュリティ / PHPカンファレンス北海道2012 on Vimeo

    Keyboard Shortcuts Just think about it… What if you were trapped under something heavy and the mouse was out of your reach? Scary, right? That's exactly why we have these keyboard shortcuts so you can still use Vimeo until the help arrives. [ Prev video ] Next video L Like this video S Share this video F Full screen V Couch Mode M More videos ? More shortcuts

    ockeghem
    ockeghem 2012/04/29
    講演のビデオアップロードされていました。鈴木さん、ありがとうございます #phpcondo
  • explore

    We’ve updated our privacy policy so that we are compliant with changing global privacy regulations and to provide you with insight into the limited ways in which we use your data. You can read the details below. By accepting, you agree to the updated privacy policy. Thank you!

    ockeghem
    ockeghem 2012/04/26
    PHPカンファレンス北海道のスライドがslideshareの「今週のもっとも見られたプレゼンテーション」11位に入りました #phpcondo
  • PHPカンファレンス北海道を開催しました #phpcondo - nazolabo


    2012421PHP   PHP西西 PHP   LOCAL PHPPHP PHP使
    PHPカンファレンス北海道を開催しました #phpcondo - nazolabo
    ockeghem
    ockeghem 2012/04/25
    移転されたということで、再ブクマ。楽しいイベントありがとうございました。お疲れ様でした
  • http://www.hash-c.co.jp/archives/phpcondo2012.html

    ockeghem
    ockeghem 2012/04/25
    講演資料PDFはこちら #phpcondo
  • PHPカンファレンス北海道での講演の聞き所と事前課題


    PHP WebAjax ?OpenPNE  OpenPNE  (OPSA-2011-004)
    PHPカンファレンス北海道での講演の聞き所と事前課題
    ockeghem
    ockeghem 2012/04/17
    日記書いた #phpcondo
  • はてなブログ | 無料ブログを作成しよう

    文学フリマ東京38に行ってきました bunfree.net文学フリマに遊びに行ってたくさんお買い物をし、大変刺激を貰ったのち、そういえば最近ブログの更新ができてないなと思ったら最終更新が2月で止まっていることに愕然としました。ので、熱い気持ちのうちに更新しておきます。もちろんまだほぼ読んでいない…

    はてなブログ | 無料ブログを作成しよう
    ockeghem
    ockeghem 2012/04/12
    filter_varによるチェックはRFCを基準にしているようだけど、アプリケーション要件はRFC通りとは限らないよね / コメントした
  • PHP :: Doc Bug #60116 :: escapeshellcmd() cannot escape the chars which causes shell injection.

    ockeghem
    ockeghem 2012/04/12
    escapeshellcmdの脆弱性修正の議論。大垣さん、廣川さん、徳丸の名前が登場
  • PHP :: Bugs homepage

    PHP Bug Tracking System Before you report a bug, please make sure you have completed the following steps: Used the form above or our advanced search page to make sure nobody has reported the bug already. Make sure you are using the latest stable version or a build from Git, if similar bugs have recently been fixed and committed. Read our tips on how to report a bug that someone will want to help f

    ockeghem
    ockeghem 2012/04/12
    PHPのheader関数がCRのみで改行した入力を許容していたが、PHP5.4.0で修正された。廣川さんありがとうございました
  • PHP classの教室

    PHPで関数は使えるけれどオブジェクト指向はよくわからないという人向けの勉強会の資料です。 Ustream録画 (1/5) http://www.ustream.tv/recorded/21256905 67分 (2/5) http://www.ustream.tv/recorded/21253084 80分 (3/5) http://www.ustream.tv/recorded/21254139 60分 (4/5) http://www.ustream.tv/recorded/21254817 24分 (5/5) http://www.ustream.tv/recorded/21255084 6分 Read less

    PHP classの教室
    ockeghem
    ockeghem 2012/04/12
    これは分かりやすい。traitにも言及
  • CakePHP における Mass Assignment 脆弱性対策


    Rails  Mass Assignment  CakePHP  Github  Mass Assignment Rails Rails Rails   Mass Assignment Rails  CakePHP CakePHPCakePHP2CakePHP1 Mass Assignment  CakePHP 
    ockeghem
    ockeghem 2012/04/12
    『Mass Assignment 脆弱性は、Rails を手本に発展してきた CakePHP アプリケーションでも同様の問題が発生する可能性があります』<わかりやすい解説をありがとうございます
  • PHPのescapeshellcmdを巡る冒険


    PHPescapeshellcmdescapeshellcmdescapeshellcmdPHP5.4.0  2011/1/1 PHPescapeshellcmd 2011/1/7 phpescapeshellcmd 2011/10/23 
    ockeghem
    ockeghem 2012/04/11
    【注意】escapeshellcmdの仕様がPHP5.4.0で変わっています>結局バグということです