
05.01.2008, 13:01
|
|
Познающий
Регистрация: 12.11.2007
Сообщений: 69
Провел на форуме: 1214722
Репутация:
676
|
|
PHP addcslashes() vulnerabilitiy
PHP функция addcslashes экранирует спецсимволы в стиле языка C , является аналогом addslashes с возможностью указывать свой набор символов для экранирования . Некорректно работает с некоторыми спецсимволами , а именно null byte считает концом строки.
PHP код:
echo addcslashes ( "some\0thing" , '\'' );
->some
PHP код:
echo addcslashes ( "some\0thing'" , chr(0).'..\'' );
-> some\000thing\'
|
|
|