[PHP-users 27461] Re: PHP4.4.0以下、PHP5.0.5以下に「重大」な脆弱性

Kazuaki Takase kt2546 @ zpost.plala.or.jp
2005年 11月 10日 (木) 22:57:55 JST


高瀬です。

>>$_SERVER も書き換えられますか?
(snip)
> 書きかえれます。
あぁ、確かに書き換えられるケースあるようですねぇ…

とりあえず php 4.4.0(gentoo)で確認した限り、
$GLOBALS['_SERVER'] は書き換えられたのですが
$_SERVER は書き換えられませんでした。

# 見直したらこのあたりの挙動もバージョン間で
# 違うみたいですね。ややこしい(汗


PHP-users メーリングリストの案内