PHPでPEARを使わないページャー(pager)のコード。
書籍からの情報を元に、迷惑メールの送信先サーバとして利用する攻撃(PHP)の対策方法をメモ。
書籍からの情報を元に、プログラム実行系の引数にリクエストを混ぜて任意のコマンドを実行する攻撃のの対策方法(PHP)をメモ。
対策1、2、3を状況に応じて選択する
1、シェルエスケープ法
[PHP]
書籍からの情報を元に、関数eval()およびその応用関数に悪意あるリクエストを潜り込ませて任意のPHPコードを実行するeval攻撃の対策方法(PHP)をメモ。
対策1、2、3を並行して実施する。
1、ホワイ [...]