前の記事 ≪:RSS、クレジットカード、国旗など便利なフリーアイコン集「fineicons」
次の記事 ≫:2008年6月12日 管理人のブックマーク

PHPセキュリティ:preg_replaceによるコード実行

2008年06月12日-はてなブックマーク

スポンサード リンク
[PR] 英単語を忘却曲線アプリを使って超効率よく記憶する方法

2008-06-06 - T.Teradaの日記

preg_replaceによるコード実行されてしまう問題について記述されています。

第一引数への挿入を許す
e修飾子付き・第二引数への挿入を許す
e修飾子付き・第三引数への挿入を許す

preg関数のeによってコードが実行されてしまうというものですが、検索キーワードのハイライト等、preg関数の引数にリクエスト値を入れる場合は注意したいですね。

スポンサード リンク

By.KJ : 2008年06月12日 12:09 livedoor Readerで購読 Twitterに投稿

間違いの指摘をしていただける方はメール、あるいはTwitter/FBでお願いします(クリック)