PHP(PHP:Hypertext Preprocessor)是一种在计算机上运行的脚本语言,主要用途是在于处理动态网页,也包含了命令行运行接口(command line interface),或者产生图形用户界面(GUI)程序。 PHP 5 之前的版本 5.2.7版本没有适当地初始化page_uid和page_gid全程变量,他们在SAPI php_getuid函数中运行,这会允许见机行事的攻击者可以借助应该被限制的变量设置来绕safe_mode限制,例如设置error_log变量的/etc。
PHP(PHP:Hypertext Preprocessor)是一种在计算机上运行的脚本语言,主要用途是在于处理动态网页,也包含了命令行运行接口(command line interface),或者产生图形用户界面(GUI)程序。 PHP 5 之前的版本 5.2.7版本没有适当地初始化page_uid和page_gid全程变量,他们在SAPI php_getuid函数中运行,这会允许见机行事的攻击者可以借助应该被限制的变量设置来绕safe_mode限制,例如设置error_log变量的/etc。