← |
2024年11月 |
→ |
日 |
月 |
火 |
水 |
木 |
金 |
土 |
|
|
|
|
|
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
10 |
11 |
12 |
13 |
14 |
15 |
16 |
17 |
18 |
19 |
20 |
21 |
22 |
23 |
24 |
|
26 |
27 |
28 |
29 |
30 |
|
正月休み中に、 「PHPのescapeshellcmdの危険性」 なるニュースが飛び込んできた。
まだ、詳細を確認していないが、 とりあえず、4日は、早々に気になるプログラムのソースを確認してみよう。
まぁ、ユーザーの入力というのは基本的に信用できないので、 escapeshellcmdを使うシチュエーションでは、 かならず、自己生成の値しか使ってないはずだから大丈夫だとは思うけど。
というわけで、正月休みはこれで終わりー |
00:27, Tuesday, Jan 04, 2011 ¦ 固定リンク
¦ 携帯
■コメント
■コメントを書く
※コメントの受け付けは終了しました
|
|