powerbook_blog

klein, praktisch, unverdaulich seit 2004

[blog]notiz Mehrere Sicherheitslücken in PHP

| Keine Kommentare

heise online:

Eine weniger kritische Lücke betrifft die Funktion phpinfo(), durch die sich HTML-Code beispielsweise zum Auslesen von Domain-Cookies in die Ausgabe der Funktion einschleusen lasse. Diese Funktion sollte allerdings ohnehin nur in Testumgebungen eingesetzt werden.

Öh. Klar. Würde ich doch auf keinem meiner Server als info.php liegen lassen. Nene.

[Bin mal eben weg, muss mal was erledigen …]

Schreib einen Kommentar

Pflichtfelder sind mit * markiert.