個人的なメモと備忘録 2005年11月

HOME | LastUpdate: 2006-01-04

目次


2005.11.27(Sun)

また、最近更新できていませんでしたので、古い情報が多いです。

PHP と Web アプリケーションのセキュリティについてのメモに以下の項目を追加しました。また、クロスサイトスクリプティングを起こしてしまうような例を書いていたことを指摘していただきましたので、例のスクリプトを修正しました。

wwwcheck.php 0.41 以下のバージョンでクロスサイトスクリプティングを起こすことが可能になっていましたので修正を行いました。

>>PHP

少し前になりますが、はてなの日記で最近のバージョンで報告されている PHP の mbstring のバグについてまとめてみました(最近の mbstring 関係のバグのまとめ)。

*PHP 4.4.1 と PHP 5.1.0 公開

PHP 4.4.1 (2005.10.31) と PHP 5.1.0 (2005.11.24) が公開されました。register_globalsOn の場合、$GLOBALS 変数が上書きされてしまうというセキュリティ問題が修正されていますので、可能であればバージョンアップを行ってください。

*その他の PHP 関連

>>セキュリティ関係

>>気になったニュース、ツールなど

▲ 目次へ戻る


更新履歴

2006.01.04

リンクミスを修正

2005.11.27

このページを作成。2005年11月27日分を追加。

▲ 目次へ戻る

LastUpdate: 2006-01-04 | HOME