@ONsec_Lab

Official ONsec research lab blog

Страницы

  • Главная страница
  • Security advisories
  • SSRF cheatsheet
  • Contacts

понедельник, 25 апреля 2016 г.

New PHP extensions should be hardcoded :)

PHP 6 and PHP 7 are here.
Many applications still using blacklist filtration for upload and other file operations files.
Note, that now you should add ".php6" and ".php7" to this lists.

Finally it will looks like:
.php3
.php4
.php5
.php6
.php7
.phtm
.phtml
...
We are still recommend to use while lists to enumerate safe extensions.
Автор: Ivan Novikov на 09:16 443 комментария:
Отправить по электронной почтеНаписать об этом в блогеОпубликовать в TwitterОпубликовать в FacebookПоделиться в Pinterest
Следующие Предыдущие Главная страница
Подписаться на: Сообщения (Atom)

Архив блога

  • ►  2017 (1)
    • ►  января (1)
  • ▼  2016 (1)
    • ▼  апреля (1)
      • New PHP extensions should be hardcoded :)
  • ►  2015 (2)
    • ►  декабря (1)
    • ►  ноября (1)
  • ►  2014 (4)
    • ►  сентября (1)
    • ►  июля (1)
    • ►  июня (1)
    • ►  апреля (1)
  • ►  2013 (9)
    • ►  сентября (1)
    • ►  июля (1)
    • ►  мая (1)
    • ►  апреля (2)
    • ►  марта (3)
    • ►  января (1)
  • ►  2012 (7)
    • ►  декабря (1)
    • ►  октября (1)
    • ►  августа (1)
    • ►  июня (1)
    • ►  мая (1)
    • ►  апреля (1)
    • ►  марта (1)

Авторы

  • Ivan Novikov
  • Vladimir
Тема "Корпорация "Чудеса"". Технологии Blogger.