Простой DoS для PHP

Очередная уязвимость в Zend Engine

Копался сегодня во внутренностях PHP, и обнаружил такую вещь: функция zend_hash_sort() (она вызывается из функций типа usort() и прочих) сортирует не сам массив (в терминах Zend Engine), а массив (в терминах языка C) указателей на элементы массива (в терминах Zend Engine), а потом по отсортированному C-массиву пересоздаёт PHP-массив. ZEND_API int zend_hash_sort(HashTable *ht, sort_func_t sort_func, compare_func_t compar, [...]

← Вернуться к полной версии записи «Простой DoS для PHP»…

Автор: ; опубликовано в: PHP, Безопасность; метки: crash, PHP, Zend Engine, безопасность, ошибка, уязвимость
19
Окт
2009

RSS Комментарии к статье «Простой DoS для PHP» (3)  »

  1. Ого! В Zend уже отправил?
    Преклоняюсь перед мастерством «просматривать» и при этом увидеть.

Пожалуйста, не используйте эту форму для комментирования! Данная форма предназначена исключительно для ботов.

Оставить комментарий к записи «Простой DoS для PHP»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

*

Можно использовать следующие HTML-теги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Оставляя комментарий, вы выражаете своё согласие с Правилами комментирования.

Подписаться, не комментируя

गते गते पारगते पारसंगते बोधि स्वाहा