[PHP-users 16581]Re: URL埋め込みセッションIDにおける脆弱性?Fw:JPCERT/CCREPORT2003-07-09

Osamu Shigematsu m5issige @ mr.hitachi-medical.co.jp
2003年 7月 9日 (水) 14:18:14 JST


重松です。こんにちは。

> 個人的には、ホスティングを行っているサーバなどで、phpinfo() が使用できる
> ようになっている場合、こちらも影響が大きそうに感じました。

これなんですが、php.ini で disable_functions = phpinfo では、
しのげないんでしょうか?

# 4.3.2 にすれば済むことではあるのでしょうが、それができない場合の
# 単なる興味です。

-- 
Osamu Shigematsu <m5issige @ mr.hitachi-medical.co.jp>



PHP-users メーリングリストの案内