Gefährliche Regular Expressions für PHP
16. Juni 2006, 11:44 | 0 KommentareRedTeam Pening hat bei der Untersuchung der Software phpBannerExchange eine Schwachstelle bei der Überprüfung von Benutzereingaben gefunden. Dazu nutzt phpBannerExchange die PHP-Funktion eregi(), die zur Suche mit Regular Expressions (regexp) dient. Diese Funktion kommt jedoch mit binären Eingaben nicht zurecht. Darüber hinaus hat RedTeam Pening einige MySQL-Injection-Schwachstellen gefunden.
Kurze URL:
Weitere News:
aleX fotografiert: Einen Airbus A321-200 von Privilege Style und eine C-130 Hercules
OpenAI : Vom Piraten zum Verfechter des Urheberrechts
Starlink-Satellitenkommunikation kommt auf iPhones
Neom: Bau von The Line könnte 100 Jahre dauern
Microsoft geht mit Machine Learning gegen Betrüger vor
Offenbar generalüberholte Seagate-HDDs als neu verkauft
Neue CPU-Lücken gefährden iPhones, iPads und Macs
aleX fotografiert: Eichhörnchen beim Essen und Nestbaumaterial zusammensuchen
Häufig genutzte PIN-Codes: Das sind die unsichersten Kombinationen
aleX fotografiert: Den Airbus A400 54+04 der Deutschen Luftwaffe am Salzburger Flughafen
OpenAI : Vom Piraten zum Verfechter des Urheberrechts
Starlink-Satellitenkommunikation kommt auf iPhones
Neom: Bau von The Line könnte 100 Jahre dauern
Microsoft geht mit Machine Learning gegen Betrüger vor
Offenbar generalüberholte Seagate-HDDs als neu verkauft
Neue CPU-Lücken gefährden iPhones, iPads und Macs
aleX fotografiert: Eichhörnchen beim Essen und Nestbaumaterial zusammensuchen
Häufig genutzte PIN-Codes: Das sind die unsichersten Kombinationen
aleX fotografiert: Den Airbus A400 54+04 der Deutschen Luftwaffe am Salzburger Flughafen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2025