[PHP-users 27352] Re: PHP4.4.0以下、PHP5.0.5以下に「重大」な脆弱性

Kazuaki Takase kt2546 @ zpost.plala.or.jp
2005年 11月 3日 (木) 06:23:11 JST


高瀬@自己レスです

> if (isset($_POST['GLOBALS']))
>   {
>     unset($GLOBALS);
>     exit;
>   }
> 
> とかやれば一応なんとか回避できそうな気はしますねぇ…
これですが、$_POST 以外でも上書きできるケース
あるみたいです。なので回避策にもなりませんでした。
突っ込むほどハマリそうなのでこのへんで(汗


PHP-users メーリングリストの案内