Deux fonctions vulnérables dans PHPLe problème de sécurité a été découverte dans les fonction escapeshellarg() et escapeshellcmd() de PHP. PHP est un langage non compilé qui permet de développer des applications et sites internet dynamiques. Prés de 70% des sites et portails francophones sont développés avec cette technologie. Aujourd’hui, une vulnérabilité jugée critique touchant deux fonctions de PHP a été découverte.Le problème de sécurité a été découverte dans les fonction escapeshellarg() et escapeshellcmd() de PHP. Comble de l’ironie, ces deux fonctions ont pour rôle de filtrer et sécuriser les appels à exécution de commande par PHP avec les fonctions exec() et system(). la suite sur : http://www.isecurelabs.com/news/344 écrit par Sky Poster un commentaire sur cette article |
Nous - Plan du site - Informations légale - Contact - © Graphiks.net