您需要 登录 才可以下载或查看,没有帐号?立即注册
那么接下来,这就算学会啦?NO,NO,NO,还早呢,你至尽还没碰过OOP之类的吧?模板呢? PHP5.1.6、4.4.4及之前版本中,在查找关于“htmlspecialchars() and htmlentities() ”相干字符编码的时分,当UTF-8编码被选择的时分能够会触发一个能够的缓冲器溢出。
“While we were searching for a hole in htmlspecialchars() and htmlentities() to bypass the encoding of certain chars to exploit a possible eval() injection hole in another application we discovered that the implementation contains a possible bufferoverflow that can be triggered when the UTF-8 charset is selected.”
最新刊行的PHP5版本5.2已修改了这个毛病,然而该成绩依然在PHP4.4 版本中存在。全体信息可以在the full vulnerability 检查到。
我的文章不会对您的学习起到实质性的作用,您能否成功,还得靠自己的,坚持,坚持,再坚持,就是步入成功的不二法门。 |