PHPセキュリティ:preg_replaceによるコード実行
2008年06月12日-
スポンサード リンク
2008-06-06 - T.Teradaの日記
preg_replaceによるコード実行されてしまう問題について記述されています。
第一引数への挿入を許す
e修飾子付き・第二引数への挿入を許す
e修飾子付き・第三引数への挿入を許す
preg関数のeによってコードが実行されてしまうというものですが、検索キーワードのハイライト等、preg関数の引数にリクエスト値を入れる場合は注意したいですね。
スポンサード リンク
Advertisements
SITE PROFILE
最新のブログ記事(新着順)
- くちばしフォント【商用可】
- 小説表紙などに使えそうな商用可なフォント「になロマン」
- 筆で書いたようなカナ書体「筆竹仮名B」
- 無料・商用利用可な丸文字ピクセルフォント「マルミーニャM」
- スペースコブラ風フォント
- Next.jsのVercelから商用利用可能なフリー汎用フォント「Geist Font 」
- 無料で使えるいい感じの日本語フォント「しっぽり太ゴシック」
- CSSのみで実装された500種類のローディングアニメーション「CSS Loaders」
- 画像ホバーで様々なエフェクトをかけられる「Izmir」
- CSSのbox-shadowをGUIで生成できる「CSS Box Shadows Generator」
- 過去のエントリ