• Jetzt anmelden. Es dauert nur 2 Minuten und ist kostenlos!

PHP Sicherheits Lücke!!!!!

Status
Für weitere Antworten geschlossen.

gollum1990

Neues Mitglied
Ein hallo erstmal an alle!

Mit der function ini_restore kann man die einstellungen in der php.ini zurücksetzten (z.B. open_basedir und safe_mode )

Dann ist es möglich auf alle dateien des servers zuzugreifen und ggf. zu verändern oder zu löschen!

Für diese Lücke gibt es derzeit KEINEN fix! Deshalb am besten diese function in der php.ini unter disabled_functions eintragen
 
Werbung:
Ein hallo erstmal an alle!

Mit der function ini_restore kann man die einstellungen in der php.ini zurücksetzten (z.B. open_basedir und safe_mode )

Dann ist es möglich auf alle dateien des servers zuzugreifen und ggf. zu verändern oder zu löschen!

Für diese Lücke gibt es derzeit KEINEN fix! Deshalb am besten diese function in der php.ini unter disabled_functions eintragen
funktioniert das auch bei eingeschaltetem save-mode...?
 
Werbung:
Status
Für weitere Antworten geschlossen.
Zurück
Oben