[PHP-users 27462] Re: PHP4.4.0以下、PHP5.0.5以下に「重大」な脆弱性

Kazuaki Takase kt2546 @ zpost.plala.or.jp
2005年 11月 10日 (木) 23:18:18 JST


高瀬です

> とりあえず php 4.4.0(gentoo)で確認した限り、
> $GLOBALS['_SERVER'] は書き換えられたのですが
> $_SERVER は書き換えられませんでした。
なんか誤解生む書き方してしまいましたが、
上記は
 register_globals = on  で上書きリクエストを送った場合

のみの結果です。
当然ながら後付けでの上書きするコードが入っている場合、
上書きされるケースがあります


PHP-users メーリングリストの案内