hnwの日記

2012-10-28から1日間の記事一覧

PHP 5.3.4以降ではヌルバイト攻撃が成立しにくくなった

PHP

今回はWebセキュリティの話題です。実はid:t_komuraさんの記事で既報なんですが、案外知られていない気がしたので改めて紹介します。 PHPアプリケーションに特化した攻撃手法として、ヌルバイト攻撃というものがあります。PHPの大半の関数がヌル文字\0(0x00…