The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в PHP, позволяющая обойти ограничения, заданные в php.ini"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимость в PHP, позволяющая обойти ограничения, заданные в..." +/
Сообщение от Онаним (?), 11-Окт-21, 14:08 
Большинство типового софта на PHP ожидает, что сессия будет блокирующая, и пишет состояние по ходу всего выполнения, получается транзакция. Где не надо - выдаётся session_write_close() эксплицитно. Если сессия неблокирующая - два параллельных сеанса запишут сериализованные данные сессии в неизвестном порядке, более поздняя сессия может отписать данные раньше более ранней, и данные от поздней сессии будут потеряны. Слишком явного проявления у данной фигни может не быть, но более свежие данные от последнего запроса могут теряться.
Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в PHP, позволяющая обойти ограничения, заданные в php.ini, opennews, 07-Окт-21, 09:57  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру