2005-12-01から1ヶ月間の記事一覧

Zend Optimizer 2.6

PHP

Zend Optimizer は使ったことはないのですが、PHP 5.1 に対応したそうです。 http://www.zend.com/store/products/zend-optimizer.php

Fixed possible memory corruption inside mb_strcut().

masugata さんのところで知ったのですが、mb_strcut() の第2引数(文字列の切り取り開始位置) に不正に大きな値を入力するとメモリ破壊が起きる可能性があるという問題が発見され、修正されたそうです。 http://d.hatena.ne.jp/masugata/20051216#p2 以下のよ…

register_globals

PHP

register_globals についてある人からメールで質問(正確には質問ではないのですが)されたましたので、調べたり考えたりしたことをまとめてみます。何か間違いや勘違い等がありましたら指摘していただけますと幸いです。話題としては、以下のページにある、re…

.php でない拡張子でも PHP が実行されてしまう可能性がある問題

Apache の問題だと思われますが、PHP で最も影響がありそうです。 Full-disclosure で以下のような投稿がありました。 [Full-disclosure] Bug with .php extension? 例えば、サーバ上に test.php.rar という PHP のコードが書かれたファイルが存在していて、…