FAQ |
Kalender |
![]() |
#1 | ||
|
|||
Mycket flitig postare
|
http://bugs.php.net/bug.php?id=53632
php -r "echo 2.2250738585072011e-308;" Som tur är drabbar det bara 32-bitarssystem och flertalet sådana har PHP 5.2 eller äldre. Men vissa tycks ha återskapat felet även i PHP 5.0 Med lite otur så kommer det dyka upp en del botar som skickar värdet som GET-parametrar helt random på sidor, precis som det sker med andra sårbarheter. Har du ett system som uppfyller kriterierna för att bli drabbad så måste du göra en filtrering manuellt i scripten. Den här killen har ett exempel. http://news.ycombinator.com/item?id=2066281 |
||
![]() |
![]() |
![]() |
#2 | |||
|
||||
Mycket flitig postare
|
I Windows buggar det även på PHP 5.2.x.
På de Linux-servrar som jag testat kan jag ej få fram buggen (med PHP 5.2.x). |
|||
![]() |
![]() |
![]() |
#3 | |||
|
||||
Bara ett inlägg till!
|
Citat:
|
|||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Mycket flitig postare
|
Jo, men det är ju inte speciellt svårt att hamra på med många requests vilket får hela servern att jobba ihjäl sig.
|
||
![]() |
![]() |
![]() |
#5 | ||
|
|||
Medlem
|
|||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Flitig postare
|
Bekvämt med testscriptet.
"Your system seems to be safe" på alla mina burkar. |
|||
![]() |
![]() |
Svara |
|
|