個人的なメモと備忘録 2005年 9月

HOME | LastUpdate: 2005-09-04

目次


2005.09.04(Sun)

はてなダイアリーにアカウントを取ってみました(t_komuraの日記)。このサイトを更新するための草稿とかメモのような使い方にしていこうと考えています。どちらにしても、あまり更新は多くないと思いますが・・・。

>>Web Application Security Reviews

PHP Everywhere に、Web Application Security Reviews という投稿がありました。

非常に興味深かったので、訳してみました。金融機関で受けた Web アプリケーションのセキュリティチェック項目をまとめたものだそうですが、内容は結構厳しいです。

誤訳などがありましたら指摘していただけますと幸いです。

>>PHP 関連

>>セキュリティ関係

*PCRE Heap Overflow

Perl 互換の正規表現ライブラリである PCRE の バージョン 6.1 以下に Heap Overflow の欠陥が見つかっているそうです。PCRE に {...,...} で指定する繰り返しの最大、最小数に 65536 以上の値を指定すると問題になるようです。

PCRE は Python や Apache、PHP など、広く使用されていますが、PCRE に直接正規表現の値を渡すようにしている場合はこの問題の影響を受けるようです。

現在は PCRE 6.3 が公開されています。

>>気になったニュース、ツールなど

▲ 目次へ戻る


更新履歴

2005.09.04

このページを作成。2005年 9月 4日分を追加。

▲ 目次へ戻る

LastUpdate: 2005-09-04 | HOME