Skip to main content

PHP unserialize() S: Data Type bilgi sızdırma açığı

March 26, 2007 yazan ErtanKurt

ErtanKurt kullanıcısının resmi
Stefan Esser tarafından rapor edilen güvenlik açığı kötü amaçlı kişilerin önemli bilgileri görüntüleyebilmelerine izin verebiliyor.
Açık unserialize() fonksiyonunda S: veri tiplerini işlemedeki bir hatadan kaynaklanıyor.

Açığın 5.2.1 sürümünde olduğu rapor edildi.

Çözüm:
Güvenilmeyen veriler üzerinde unserialize() fonksiyonunu kullanmayın.

Kaynak: http://www.php-security.org/MOPB/MOPB-29-2007.html

Premium Drupal Themes by Adaptivethemes