Комментарии 48
5.3.3 и 5.3.4 тоже задумываются. Причем проблемка действительно крутая. Виснет даже php.net:
_http://ua.php.net/manual-lookup.php?pattern=22250738585072011e-324
_http://ua.php.net/manual-lookup.php?pattern=22250738585072011e-324
Вам суда bugs.php.net/
Туда уже сообщили пару дней назад и баг в svn исправили.
Я пост написал, чтобы проинформировать администраторов сайта и они могли обновить php на своих серверах для того, чтобы избежать этого бага.
Ок, в след. раз просто буду писать: «Чуваки, обновите пхп, там баг нашли» без подробностей ;-)
Я пост написал, чтобы проинформировать администраторов сайта и они могли обновить php на своих серверах для того, чтобы избежать этого бага.
Ок, в след. раз просто буду писать: «Чуваки, обновите пхп, там баг нашли» без подробностей ;-)
Может стоит просто письмо написать администрации?
Извиняюсь, я что-то ссылку на подробности разу то и не приметил.
>How about we just mark these as volatile doubles in that part of the code
Это называется пофиксили? =-O
Это называется пофиксили? =-O
Нет, виснет только при попытке обработать это как float.
Вообще говоря, такая вещь, как floatval нечасто встречается на сайтах, но я знаю несколько, где она есть. Нет, не скажу, какие ;-)
Вообще говоря, такая вещь, как floatval нечасто встречается на сайтах, но я знаю несколько, где она есть. Нет, не скажу, какие ;-)
На маке: PHP 5.3.3 (cli) не репродюсица
а разве эта бага на x64 будет воспроизводиться?
Интересно
для версии PHP 5.2.6 — бзопасно.
для версии PHP 5.2.6 — бзопасно.
magir@111:~$ php
<?php
$d = 2.2250738585072011e-308;
echo $d;
?>
^D
2.2250738585072E-308
magir@111:~$ php -v
PHP 5.2.3 (cli) (built: Nov 28 2010 19:13:56)
Copyright © 1997-2007 The PHP Group
Zend Engine v2.2.0, Copyright © 1998-2007 Zend Technologies
with eAccelerator v0.9.6.1, Copyright © 2004-2010 eAccelerator, by eAccelerator
<?php
$d = 2.2250738585072011e-308;
echo $d;
?>
^D
2.2250738585072E-308
magir@111:~$ php -v
PHP 5.2.3 (cli) (built: Nov 28 2010 19:13:56)
Copyright © 1997-2007 The PHP Group
Zend Engine v2.2.0, Copyright © 1998-2007 Zend Technologies
with eAccelerator v0.9.6.1, Copyright © 2004-2010 eAccelerator, by eAccelerator
Пользуясь случаем спрошу: у всех 5.3.4 нормально работает с php_admin_value open_basedir?
This vulnerability is present on all versions of PHP including PHP 4.x and 5.x, on all Intel-based 32-bit PHP builds.Это отрывок из письма от Zend. Так что уязвимость не ограничивается версией 5.3.*
Решето!
Так получается через скажем firebug можно вставить переменную в форму или в гет вот это и свалит так любой сервак?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Уязвимость в php 5.3.* 32bit — float